相关试题
【单选题】
CTF比赛又称___
A. 争霸赛
B. 网络大赛
C. 夺旗赛
D. 黑客大赛
【单选题】
CTF比赛是以什么的形式进行。___
A. 团队竞赛
B. 个人竞赛
C. 团队或个人竞赛
D. 两人竞赛
【单选题】
什么不是网络钓鱼式攻击的常见手段?___
A. 利用黑客木马攻击
B. 利用嗅探攻击
C. 利用系统漏洞进行攻击
D. 利用虚假网站进行攻击
【单选题】
面对防御严密的政府、机构或者大型企业的内部网络,攻击者应该采用什么方法进行攻击?___
A. 物理地址欺骗攻击
B. 社会工程学攻击
C. 嗅探
D. SQL注入攻击
【单选题】
CTF比赛的答案提交形式,以下说法错误的是。___
A. 以其他团队的防护机作为跳板访问此团队的Flag机的FTP服务,获取Flag
B. 在页面上提供的用户名密码登录后,提交获取的Flag
C. Flag每分钟会进行刷新,请获取后尽快提交。如果过期,需要重新获取
D. 每轮30分钟,在同一轮内,无法多次利用同一对手的Flag得分。本轮倒计时结束后才能再次利用该对手的Flag得分
【单选题】
CSRF是Web安全常见的漏洞类型,以下关于CSRF描述正确的是___
A. 它指攻击者在网页中嵌入客户端脚本,当用户浏览此网页时,脚本就会在用户的浏览器上执行,从而达到攻击者的目的
B. 把CSRF命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的CSRF命令
C. 通过在浏览其它站点前登出站点或者在浏览器会话结束后清理浏览器的cookie来防止CSRF攻击
D. 过滤或移除特殊的Html标签来防御CSRF攻击
【单选题】
有关HTTP协议中POST方式和GET方式,以下说法错误的是?___
A. POST请求方式将请求信息放置在报文体中,相获得请求信息必须解析报文
B. POST中的请求信息是放置在报文体中,因此对数据长度是有限制的
C. CET请求方式符合幂等性和安全性
D. POST请求方式是既不幂等又不安全
【单选题】
以下哪个是SQLServer的超级用户。___
A. Sa
B. Scott
C. Sys
D. System
【单选题】
IDA Pro的哪个插件可以把二进制程序反汇编成类C语言___
A. BinCAT
B. IDABuddy
C. Hex-ray
D. Milan's tools
【单选题】
关于Wireshark的说法错误的是。___
A. Wireshark是入侵侦测系统(Intrusion Detection System,IDS),对于网络上的异常流量行为,Wireshark会产生警示
B. 网络管理员使用Wireshark来检测网络问题
C. 网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错
D. 普通使用者使用Wireshark来学习网络协定的相关知识
【单选题】
社会工程学常见的攻击方式有___
A. 网络钓鱼式攻击
B. 密码心理学攻击
C. 收集敏感信息攻击
D. 以上都是
【单选题】
社会工程学攻击的防范不包括?___
A. 多了解相关知识
B. 接受网上的信息
C. 保持理性思维
D. 不要随意丢弃废物
【单选题】
网络空间涉及范围包括。___
A. 基础数学
B. 地质学
C. 材料学
D. 生物学
【单选题】
面对防御严密的政府,机构或者大型企业的内部网络,在技术性网络攻击无法奏效的情况下,攻击者会___
A. 想办法获取关键信息
B. 采用更高级的技术瓦解对方防御
C. 借助社会工程学方法
D. 更换攻击软件
【单选题】
下列不属于企业管理模式攻击手法的是___
A. 针对企业人员管理方面的缺陷而得到信息和资料
B. 针对企业人员对于密码管理方面的缺陷而得到信息和资料
C. 针对企业人员日常生活习惯的缺陷而得到信息和资料
D. 针对企业内部管理以及传播缺陷而得到信息和资料
【单选题】
密码心理学攻击方式不包括___
A. 针对生日或者出生年月日进行密码破解
B. 针对用户身份证号码进行破解
C. 针对用户的银行卡号进行破解
D. 针对常用密码进行破解
【单选题】
下列是网络钓鱼攻击手段是?___
A. 利用搜索引擎收集目标信息和资料进行攻击
B. 利用虚假邮件进行攻击
C. 利用踩点和调查收集目标信息和资料进行攻击
D. 利用企业人员管理缺陷收集目标信息和资料进行攻击
【单选题】
网络与信息安全事件分为四级分别是。___
A. 特别重大、重大、较大、一般
B. 重大、较大、一般、小
C. 特别重大、一般重大、重大、一般
D. 特别重大、较大、一般、重大
【单选题】
什么是指不为公众所知悉能、为权利人带来经济、具有实用性并经权利人采取保密措施的技术信息和经营信息___
A. 个人信息
B. 商业信息
C. 商业秘密
D. 个人隐私
【单选题】
监督检查的方式包括___
A. 备案单位的定期自查
B. 行业主管部门的督导检查
C. 公安机关的监督检查
D. 以上都是
【单选题】
什么是通过对受害者心里弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害的一种危害手段。___
A. 社会工程学
B. 社会心理学
C. 心理学
D. 社会信息学
【单选题】
sse-cmm是的缩写?___
A. 安全工程能力模型
B. 系统安全工程能力成熟模型
C. 系统安全能力成熟模型
D. 安全工程能力模型
【单选题】
信息技术安全性评估通用准则iso15480已被颁布为___
A. gb/t186
B. gb/1836
C. gb/t18336
D. gb/t18346
【单选题】
移动互联网对信息传播产生的影响主要体现是___
A. 分享
B. 人人都是信息的源头
C. 信息来源更加主动,即订阅
D. 以上都是
【单选题】
网络安全威胁指___
A. Web安全威胁
B. 主机操作系统漏洞利用
C. 拒绝服务攻击
D. Hypervisor脆弱性
【单选题】
信息安全渗透测试的流程___
A. 客户授权、信息搜集与分析、制定方案、渗透测试
B. 信息搜集与分析、制定方案、客户授权、渗透测试
C. 制定方案、客户授权、信息搜集与分析、渗透测试
D. 客户授权、制定方案、信息搜集与分析、渗透测试
【单选题】
信息技术安全性评估通用准则的哪个编号已被颁布为国家标准GB/T18336?___
A. ISO13335
B. ISO15408
C. ISO27002
D. ISO19968
【单选题】
信息安全分为五个等级,以下哪个选项是第一等级___
A. 指导保护级
B. 监督保护级
C. 自主保护级
D. 专控保护级
【单选题】
国家秘密事项与国家安全和利益的关联程序,以及泄露后可能造成的损害程度为标准分为。___
A. 绝密、机密、秘密三级
B. 秘密、机密、绝密、保密四级
C. 绝密、机密两级
D. 机密、秘密、保密三级
【单选题】
什么是渗透测试常用的一种技术手段?___
A. ARP欺骗测试
B. 溢出测试
C. 口令猜测
D. 漏洞测试
【单选题】
按照《信息系统安全等级保护定级指南》(GB/T22240-2008)已确定安全保护等级的信息系统,定级系统的第二级是___
A. 自主保护级
B. 监督保护级
C. 指导保护级
D. 强制保护级
【单选题】
信息安全等级保护标准体系的标准体系包括___
A. GB/T28455-2012
B. GB/T22080-2008
C. GB/T 25069-2010
D. GB/T18336
【单选题】
什么是现在国内外比较流行的信息安全管理标准。___
A. ISO 27002
B. SSE-CMM
C. ISO/IEC 15408
D. ISO/IEC 13335
【单选题】
什么是信息安全管理体系和基本要求。___
A. ISO/IEC 27000-ISO/IEC 27005
B. ISO/IEC 15408
C. ISO/IEC 13335
D. ISO/IEC 17799
【单选题】
PDCA模型的过程是?___
A. 规划-检查-处置-实施
B. 规划-处置-检查-实施
C. 检查-规划-实施-处置
D. 处置-规划-实施-检查
【单选题】
建信息系统等级保护实施流程正确的是___
A. 建设-定级 -测评-结果分析-结果确认-定期检查
B. 定级-测评-建设-结果分析-结果确认-定期检查
C. 定级-建设-测评-结果分析-结果确认-定期检查
D. 测评-建设-定级-结果分析-结果确认-定期检查
【单选题】
《中华人民共和国网络安全法》是什么时候实施的?___
A. 5月1日
B. 6月1日
C. 7月1日
D. 8月1日
推荐试题
【单选题】
甲与邻居乙发生争执,将乙打伤,当时鉴定为轻微伤。市公安局决定对甲处以行政拘留10天。6个月后,乙以鉴定结论有误为由向人民法院起诉,要求追究甲故意伤害的刑事责任。经重新鉴定,乙的伤情构成轻伤。某人民法院以故意伤害罪判处甲拘役一个月。关于甲刑罚的执行,下列选项中,表述正确的是( )
A. 甲被行政拘留的期间,应当折抵刑期
B. 行政拘留决定是公安机关作出的,而拘役的判决是人民法院
C. 行政拘留是行政处罚措施,拘役是刑罚,二者性质不同,不能相互折抵
D. 甲的行政拘留时间,能否折抵刑期.应由人民法院酌定
【单选题】
在行政处罚中,对情节复杂或者重大违法行为将给予较重的处罚的,处罚机关应如何作出决定( )
A. 由处罚机关的行政首长决定
B. 由办案人员集体讨论决定
C. 报上级机关决定
D. 由处罚机关负责人集体讨论决定
【单选题】
下列关于行政处罚的处罚时效的说法中,错误的是:( )
A. 违法行为在二年内未被发现的,不再给予行政处罚,法律另有规定的除外
B. 行政处罚的处罚期限,从违法行为发生之日起计算
C. 违法行为有连续或者继续状态的,从行为终了之日起计算
D. 违法行为有连续或者继续状态的,从行为发生之日起计算
【单选题】
某省根据精简、效能和统一原则,准备决定由一个行政机关行使有关行政机关的行政处罚权(不包括限制人身自由的行政处罚权),根据《行政处罚法》,下列哪项说法是正确的:( )
A. 该省人大常委员可以做出该决定
B. 该省人民政府可以自主决定
C. 该省人民政府经国务院授权后可以做出该决定
D. 该省人民政府经过省人大常委会批准后可以做出该决定
【单选题】
下列关于证据收集的说法,错误的是:( )
A. 行政机关在调查或者进行检查时,执法人员不得少于两人,并应当向当事人或者有关人员出示证件
B. 当事人或者有关人员应当如实回答询问,并协助调查或者检查,不得阻挠
C. 询问或者检查无须制作笔录
D. 行政机关在收集证据时,可以采取抽样取证的方法
【单选题】
违法行为在2年内未被发现的,不再给予行政处罚。法律另有规定的除外。前款规定的期限,从违法行为____起计算;违法行为有连续或者继续状态的,从行为终了之日起计算。( )
A. 发生之日
B. 立案之日
C. 查处之日
D. 举报之日
【单选题】
行政机关在调查或者进行检查时,在证据可能灭失或者以后难以取得的情况下,经行政机关负责人批准,可以先行登记保存,并应当在7日内及时作出处理决定,在此期间:( )
A. 经有关机关批准,当事人可以转移证据
B. 当事人或者有关人员不得销毁或者转移证据
C. 有关行政机关可随意转移证据
D. 当事人可以申请解除保存
【单选题】
某市欲制定一项地方性法规,对某项行为进行行政处罚。根据有关法律规定,该法规不得创设的行政处罚措施是( )
A. 罚款
B. 没收违法所得
C. 责令停产、停业
D. 吊销企业营业执照
【单选题】
行政机关制定的除行政法规和规章以外的其他规范性文件,在设定行政处罚上( )
A. 对较轻微的处罚有设定权
B. 经法律、法规的授权后有设定权
C. 经国务院授权后有设定权
D. 没有设定权
【单选题】
在诉讼中,丙区公安分局提出证据证明其限制相对人人身自由的法律依据是某市人大制定的地方性法规,这样的行政处罚行为是否是合法的?( )
A. 不合法,因为地方性法规不能设定限制人身自由的行政处罚。
B. 不合法,某市的地方性法规不适用于甲区
C. 合法,因为有明确的法律依据
D. 合法,丙区的处罚程序合法
【单选题】
某县土地管理部门根据某地方法规的规定,发布一个文件,委托某事业单位对各村滥占滥用农地的单位和个人行使行政处罚权,那么,该事业单位应当以谁的名义作出行政处罚?( )
A. 以自己的名义
B. 以其隶属的乡政府的名义
C. 以县土地管理部门的名义
D. 以县政府的名义
【单选题】
当事人对行政处罚决定不服申请行政复议或者提起行政诉讼的,除法律另有规定外,行政处罚:( )
A. 依据职权停止执行
B. 不停止执行
C. 依据当事人申请停止执行
D. 在法院立案后自动停止执行
【单选题】
关于部门规章设定行政处罚,下列说法错误的是:( )
A. 国务院部、委员会制定的规章可以在法律、行政法规规定的给予行政处罚的行为、种类和幅度的范围内作出具体规定
B. 尚未制定法律、行政法规的,国务院部、委员会制定的规章对违反行政管理秩序的行为,可以设定警告或者一定数量罚款的行政处罚
C. 尚未制定法律、行政法规的,国务院部、委员会制定的规章设定罚款的限额由各部委自己出台相关规范性文件规定
D. 国务院可以授权具有行政处罚权的直属机构依照《行政处罚法》的相关规定,规定行政处罚
【单选题】
下列不属于行政处罚的是( )
A. 公安机关对违反治安管理者的行政拘留
B. 环保部门对污染企业做出的罚款处罚
C. 工商部门对违法经营企业采取的吊销营业执照处罚
D. 公安机关对犯罪嫌疑人的刑事拘留
【单选题】
依据《行政处罚法》的相关规定,行政机关在作出处罚决定前,必须要履行的义务是:( )
A. 通知上级主管机关
B. 对当事人的申辩进行记录
C. 充分听取当事人的意见,对当事人提出的事实、理由和证据进行复核
D. 告知当事人有要求听证的权利
【单选题】
下列符合省级人民政府的行政处罚设定权限范围的是:( )
A. 可以超出法律、法规规定的种类范围设定行政处罚
B. 可以超出法律、法规规定的幅度范围设定行政处罚
C. 只能设定警告和一定数量的罚款
D. 在规章尚未制定法律、法规的情况下,可以设定吊销营业执照的行政处罚
【单选题】
市环保局对某公司污染事件举行听证会,听证会由调查小组组长赵某主持,市电视台等几家新闻单位得知后前来采访,市环保局未允,听证会结束后,赵某会同全体调查组成员经过讨论和评议,制作了听证笔录。其中,该市环保局的行为中正确的是:( )
A. 听证会由调查小组组长赵某主持
B. 拒绝市电视台等几家新闻单位的采访
C. 由赵某等听证人员作出处罚决定
D. 制作了听证笔录
【多选题】
下列关于行政处罚执行程序的表述,说法正确的有:( )
A. 当事人对行政处罚决定不服申请行政复议或者提起行政诉讼的,行政处罚不停止执行,法律另有规定的除外
B. 除当场收缴罚款外,作出行政处罚决定的行政机关及其执法人员不得自行收缴罚款。
C. 当事人确有经济困难,需要延期或者分期缴纳罚款的,经当事人申请和行政机关批准,可以暂缓或者分期缴纳
D. 行政机关及其执法人员当场收缴罚款的,必须向当事人出具本部门统一制发的罚款收据
【多选题】
下列文书中,需由当事人签名确认的是( )
A. 陈述笔录
B. 现场笔录
C. 送达回证
D. 案件移送单
【多选题】
下列情形符合《行政处罚法》规定的有:( )
A. 行政复议和行政诉讼期间,行政处罚停止执行
B. 行政处罚决定依法作出后,当事人应当在行政处罚决定的期限内,予以履行
C. 作出罚款决定的行政机关应当与收缴罚款的机构分离
D. 当事人应当自收到行政处罚决定书之日起十五日内,到指定的银行缴纳罚款
【多选题】
下列情形中,可导致行政处罚决定无效或不能成立的是:( )
A. 行政机关在作出行政处罚决定之前,未向当事人告知给予行政处罚的事实、理由和依据
B. 行政机关在作出行政处罚决定之前,拒绝听取当事人的陈述、申辩,并且当事人未放弃相关权利
C. 行政处罚没有法定依据
D. 行政处罚不遵守法定程序
【多选题】
关于行政处罚的听证程序,下列说法错误的是:( )
A. 听证笔录应当交当事人审核无误后签字或者盖章
B. 听证由行政机关指定的本案调查人员主持
C. 为保证行政处罚公开,听证一律公开进行
D. 当事人必须本人亲自参加听证
【多选题】
行政机关制作的行政处罚决定书必须载明的事项有( )
A. 作出行政处罚决定的行政机关名称
B. 行政处罚的事实依据与法律依据
C. 行政处罚的履行方式和期限
D. 不服行政处罚决定,取得救济的途径
【多选题】
交警对违反交通规则骑车的王某,当场作出罚款30元的处罚决定。下列说法错误的是( )
A. 李某应到指定银行缴纳罚款
B. 本案不应适用当场处罚程序
C. 李某若申辩,罚款额有可能因认错态度不好而提高
D. 李某如不服可以拒绝缴纳罚款
【多选题】
某造纸厂因污染事故被环境保护部门作出下列处理,下列决定中不属于行政处罚的是:( )
A. 责令限期治理
B. 通报批评
C. 赔偿受污染单位损失10000元
D. 罚款50000元
【多选题】
吴某自2006年5月起开始非法聚众赌博,至次年1月停止。2007年8月公安机关根据举报发现了吴某的违法行为。下列说法正确的是:( )
A. 对吴某违法行为不进行追究
B. 公安机关应对吴某予以处罚
C. 吴某系主动停止违法行为,可以不予处罚
D. 若吴某配合查处违法行为有立功表现的,应当从轻或减轻处罚
【多选题】
上海市公安局普陀分局作出的行政处罚决定书中,应当告知被处罚人可向( )申请行政复议。
A. 普陀区人民政府
B. 上海市公安局
C. 公安部
D. 上海市政府
【多选题】
张某与李某遭数名无业青年无理取闹,张某被围住殴打,李某见状急忙向就近派出所报警。该派出所值班人员赵某以休息时间不办公为由拒绝出警,结果张某被打伤。该派出所的行为属于( )
A. 合理但不合法
B. 拒绝履行法定职责
C. 合法但不合理
D. 违法
【多选题】
关于行政处罚事先告知程序的履行形式,下列说法中错误的是( )
A. 可以在制作询问笔录的过程中告知当事人行政处罚建议等事项
B. 可以以口头形式事先告知当事人行政处罚建议等事项
C. 应当制作行政处罚事先告知书或行政处罚听证告知书,告知当事人行政处罚建议等事项
D. 可以在执法检查的过程中告知当事人行政处罚建议等事项
【多选题】
行政执法人员依照简易程序作出行政处罚,下列说法正确的是( )
A. 可以口头作出处罚决定
B. 可以当场作出处罚决定
C. 可以不表明身份
D. 行政处罚决定书当场交付当事人
【多选题】
行政处罚适用简易程序必须( )
A. 向当事人出示执法身份证件
B. 告知当事人违法事实、处罚的理由及依据和享有的权利
C. 填写当场处罚决定书并当场交付当事人
D. 报所属行政机关备案
【多选题】
下列关于违法行为追诉时效的说法,正确的是( )
A. 违法行为的追诉时效,从违法行为发生之日起计算
B. 违法行为的追诉时效,从违法行为产生危害结果之日起计算
C. 违法行为有连续或者继续状态的,违法行为的追诉时效从行为终了之日起计算
D. 违法行为有连续或者继续状态的,违法行为的追诉时效从行为发生之日起计算
【多选题】
关于行政处罚决定的执行,下列说法正确的是( )
A. 行政处罚决定一经送达即发生法律效力
B. 行政机关非经法定程序不得减免罚款或者没收违法所得的数额
C. 当事人拒不履行法定义务的,行政机关可以依法强制执行或者申请法院强制执行
D. 作出罚款决定的机关应当与收缴罚款的机构分离
【多选题】
以下行政执法行为中应当制作笔录的是( )
A. 询问当事人
B. 检查现场
C. 举行听证
D. 当场处罚
【多选题】
赵某在某区马路两边无证摆摊,被某区城管大队队员王某发现,当场罚款100元。下列说法错误的是( )
A. 罚款100元不应适用简易程序
B. 城管队员王某对赵某当场罚款100元合法
C. 罚款100元应当适用行政处罚一般程序
D. 城管队员王某在征得赵某同意后,可以当场罚款100元
【多选题】
行政主体在作出行政处罚决定前应告知当事人( )
A. 行政处罚决定的事实
B. 行政处罚的理由
C. 行政处罚的依据
D. 依法享有的权利
【多选题】
行政处罚过程中,现场笔录一般在( )情况下适用。
A. 人身搜查
B. 违法活动的场所检查
C. 存放违法物品的场地检查
D. 尸检
【多选题】
在行政处罚过程中,当事人享有的权利有( )
A. 进行陈述和申辩
B. 被告知做出处罚决定的事实、理由与依据
C. 对处罚决定不服可以申请复议或提起诉讼
D. 申请听证主持人回避
【多选题】
下列关于行政处罚听证程序,说法正确的有( )
A. 当事人要求听证的,应当在行政机关告知后三日内提出
B. 行政机关应当在听证的七日前,通知当事人举行听证的时间、地点
C. 除涉及国家秘密、商业秘密或者个人隐私外,听证公开举行
D. 当事人认为主持人与本案有直接利害关系的,有权申请回避
【多选题】
某县卫生局对姚某无证行医的违法行为给予了罚款的行政处罚,但姚某逾期未履行行政处罚决定,某县卫生局对姚某可以采取的措施有( )
A. 查封姚某的财产
B. 冻结姚某的银行存款
C. 申请人民法院强制执行
D. 每日按罚款数额的百分之三加处罚款