相关试题
【单选题】
什么不是网络钓鱼式攻击的常见手段?___
A. 利用黑客木马攻击
B. 利用嗅探攻击
C. 利用系统漏洞进行攻击
D. 利用虚假网站进行攻击
【单选题】
面对防御严密的政府、机构或者大型企业的内部网络,攻击者应该采用什么方法进行攻击?___
A. 物理地址欺骗攻击
B. 社会工程学攻击
C. 嗅探
D. SQL注入攻击
【单选题】
CTF比赛的答案提交形式,以下说法错误的是。___
A. 以其他团队的防护机作为跳板访问此团队的Flag机的FTP服务,获取Flag
B. 在页面上提供的用户名密码登录后,提交获取的Flag
C. Flag每分钟会进行刷新,请获取后尽快提交。如果过期,需要重新获取
D. 每轮30分钟,在同一轮内,无法多次利用同一对手的Flag得分。本轮倒计时结束后才能再次利用该对手的Flag得分
【单选题】
CSRF是Web安全常见的漏洞类型,以下关于CSRF描述正确的是___
A. 它指攻击者在网页中嵌入客户端脚本,当用户浏览此网页时,脚本就会在用户的浏览器上执行,从而达到攻击者的目的
B. 把CSRF命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的CSRF命令
C. 通过在浏览其它站点前登出站点或者在浏览器会话结束后清理浏览器的cookie来防止CSRF攻击
D. 过滤或移除特殊的Html标签来防御CSRF攻击
【单选题】
有关HTTP协议中POST方式和GET方式,以下说法错误的是?___
A. POST请求方式将请求信息放置在报文体中,相获得请求信息必须解析报文
B. POST中的请求信息是放置在报文体中,因此对数据长度是有限制的
C. CET请求方式符合幂等性和安全性
D. POST请求方式是既不幂等又不安全
【单选题】
以下哪个是SQLServer的超级用户。___
A. Sa
B. Scott
C. Sys
D. System
【单选题】
IDA Pro的哪个插件可以把二进制程序反汇编成类C语言___
A. BinCAT
B. IDABuddy
C. Hex-ray
D. Milan's tools
【单选题】
关于Wireshark的说法错误的是。___
A. Wireshark是入侵侦测系统(Intrusion Detection System,IDS),对于网络上的异常流量行为,Wireshark会产生警示
B. 网络管理员使用Wireshark来检测网络问题
C. 网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错
D. 普通使用者使用Wireshark来学习网络协定的相关知识
【单选题】
社会工程学常见的攻击方式有___
A. 网络钓鱼式攻击
B. 密码心理学攻击
C. 收集敏感信息攻击
D. 以上都是
【单选题】
社会工程学攻击的防范不包括?___
A. 多了解相关知识
B. 接受网上的信息
C. 保持理性思维
D. 不要随意丢弃废物
【单选题】
网络空间涉及范围包括。___
A. 基础数学
B. 地质学
C. 材料学
D. 生物学
【单选题】
面对防御严密的政府,机构或者大型企业的内部网络,在技术性网络攻击无法奏效的情况下,攻击者会___
A. 想办法获取关键信息
B. 采用更高级的技术瓦解对方防御
C. 借助社会工程学方法
D. 更换攻击软件
【单选题】
下列不属于企业管理模式攻击手法的是___
A. 针对企业人员管理方面的缺陷而得到信息和资料
B. 针对企业人员对于密码管理方面的缺陷而得到信息和资料
C. 针对企业人员日常生活习惯的缺陷而得到信息和资料
D. 针对企业内部管理以及传播缺陷而得到信息和资料
【单选题】
密码心理学攻击方式不包括___
A. 针对生日或者出生年月日进行密码破解
B. 针对用户身份证号码进行破解
C. 针对用户的银行卡号进行破解
D. 针对常用密码进行破解
【单选题】
下列是网络钓鱼攻击手段是?___
A. 利用搜索引擎收集目标信息和资料进行攻击
B. 利用虚假邮件进行攻击
C. 利用踩点和调查收集目标信息和资料进行攻击
D. 利用企业人员管理缺陷收集目标信息和资料进行攻击
【单选题】
网络与信息安全事件分为四级分别是。___
A. 特别重大、重大、较大、一般
B. 重大、较大、一般、小
C. 特别重大、一般重大、重大、一般
D. 特别重大、较大、一般、重大
【单选题】
什么是指不为公众所知悉能、为权利人带来经济、具有实用性并经权利人采取保密措施的技术信息和经营信息___
A. 个人信息
B. 商业信息
C. 商业秘密
D. 个人隐私
【单选题】
监督检查的方式包括___
A. 备案单位的定期自查
B. 行业主管部门的督导检查
C. 公安机关的监督检查
D. 以上都是
【单选题】
什么是通过对受害者心里弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害的一种危害手段。___
A. 社会工程学
B. 社会心理学
C. 心理学
D. 社会信息学
【单选题】
sse-cmm是的缩写?___
A. 安全工程能力模型
B. 系统安全工程能力成熟模型
C. 系统安全能力成熟模型
D. 安全工程能力模型
【单选题】
信息技术安全性评估通用准则iso15480已被颁布为___
A. gb/t186
B. gb/1836
C. gb/t18336
D. gb/t18346
【单选题】
移动互联网对信息传播产生的影响主要体现是___
A. 分享
B. 人人都是信息的源头
C. 信息来源更加主动,即订阅
D. 以上都是
【单选题】
网络安全威胁指___
A. Web安全威胁
B. 主机操作系统漏洞利用
C. 拒绝服务攻击
D. Hypervisor脆弱性
【单选题】
信息安全渗透测试的流程___
A. 客户授权、信息搜集与分析、制定方案、渗透测试
B. 信息搜集与分析、制定方案、客户授权、渗透测试
C. 制定方案、客户授权、信息搜集与分析、渗透测试
D. 客户授权、制定方案、信息搜集与分析、渗透测试
【单选题】
信息技术安全性评估通用准则的哪个编号已被颁布为国家标准GB/T18336?___
A. ISO13335
B. ISO15408
C. ISO27002
D. ISO19968
【单选题】
信息安全分为五个等级,以下哪个选项是第一等级___
A. 指导保护级
B. 监督保护级
C. 自主保护级
D. 专控保护级
【单选题】
国家秘密事项与国家安全和利益的关联程序,以及泄露后可能造成的损害程度为标准分为。___
A. 绝密、机密、秘密三级
B. 秘密、机密、绝密、保密四级
C. 绝密、机密两级
D. 机密、秘密、保密三级
【单选题】
什么是渗透测试常用的一种技术手段?___
A. ARP欺骗测试
B. 溢出测试
C. 口令猜测
D. 漏洞测试
【单选题】
按照《信息系统安全等级保护定级指南》(GB/T22240-2008)已确定安全保护等级的信息系统,定级系统的第二级是___
A. 自主保护级
B. 监督保护级
C. 指导保护级
D. 强制保护级
【单选题】
信息安全等级保护标准体系的标准体系包括___
A. GB/T28455-2012
B. GB/T22080-2008
C. GB/T 25069-2010
D. GB/T18336
【单选题】
什么是现在国内外比较流行的信息安全管理标准。___
A. ISO 27002
B. SSE-CMM
C. ISO/IEC 15408
D. ISO/IEC 13335
【单选题】
什么是信息安全管理体系和基本要求。___
A. ISO/IEC 27000-ISO/IEC 27005
B. ISO/IEC 15408
C. ISO/IEC 13335
D. ISO/IEC 17799
【单选题】
PDCA模型的过程是?___
A. 规划-检查-处置-实施
B. 规划-处置-检查-实施
C. 检查-规划-实施-处置
D. 处置-规划-实施-检查
【单选题】
建信息系统等级保护实施流程正确的是___
A. 建设-定级 -测评-结果分析-结果确认-定期检查
B. 定级-测评-建设-结果分析-结果确认-定期检查
C. 定级-建设-测评-结果分析-结果确认-定期检查
D. 测评-建设-定级-结果分析-结果确认-定期检查
【单选题】
《中华人民共和国网络安全法》是什么时候实施的?___
A. 5月1日
B. 6月1日
C. 7月1日
D. 8月1日
【单选题】
《信息技术安全性评估准则》经常被称为___
A. “AA”标准
B. “BB”标准
C. “CC”标准
D. “DD”标准
推荐试题
【多选题】
若下列行为尚未构成犯罪,应当给予治安管理处罚的是( )。
A. 乙在QQ聊天群里发送淫秽文章
B. 丁将淫秽视频链接到互联网页面上供公众浏览
C. 甲将自己创作的淫秽作品经过编辑加工后登载在互联网上供公众浏览
D. 丙创建淫秽网站让用户交纳会员费以便用户在线观看淫秽信息
【多选题】
若下列行为尚未构成犯罪,应当给予治安管理处罚的是( )。
A. 孙某利用即时通讯工具传播淫秽电子图片
B. 郑某利用手机传播淫秽短信息
C. 张某利用互联网传播淫秽视频
D. 李某利用座机电话传播淫秽语音信息
【多选题】
根据《治安管理处罚法》的规定,下列属于赌资的是( )。
A. 乙在赌博中用来换取筹码的500元
B. 甲在扑克赌博中押注的100元
C. 丙通过打麻将赢取的600元
D. 丁在小区开设棋牌室收取的茶水费100元
【多选题】
下列行为中应当依照《治安管理处罚法》的规定予以处罚的是( )。
A. 甲没有工作,以赌博为业,尚不够刑事处罚的
B. 丁下班后陪自己的爷爷奶奶和大伯打麻将消磨时间
C. 丙明知他人实施赌博违法犯罪活动而为其提供资金
D. 乙参与电子游戏机赌博
【多选题】
依据《治安管理处罚法》的规定,旅馆业的工作人员有下列情形,应给予治安管理处罚的是( )。
A. 明知住宿的旅客携带了10张淫秽光盘,不向公安机关报告
B. 对住宿的旅客不按规定登记姓名
C. 明知住宿的旅客是被公安机关通缉的人员,不向公安机关报告
D. 明知住宿的旅客是犯罪嫌疑人员,不向公安机关报告
【多选题】
下列属于赌博的违反治安管理行为的有( )。
A. 小王和朋友打牌,赢得100元钱后,按事先约定,将这100元钱请大家吃了一顿
B. 小王在长途汽车站摆了个地摊,设置圈套,以猜大小的方式,骗人押注,赢得500元钱
C. 春节期间,小王同其叔叔、舅舅等亲戚打麻将,赢得200元钱
D. 小王在一家网站上投注200元,赢得50000个虚拟金币,后兑换为500元钱
【多选题】
赌博或者为赌博提供条件的违反治安管理行为中,具有下列情形( )的,可以从轻或者免予处罚。
A. 被胁迫为赌博提供条件的
B. 国家工作人员赌博的
C. 主动交代,表示悔改的
D. 检举、揭发他人赌博并经查证属实的
【多选题】
赵某与刘某等人在茶馆打麻将,民警孙某、蒋某巡查时将其查获,收缴了10000元赌资和赵某随身携带的手机。经查,手机没有作为赌注使用。由于孙某的手机正在维修,便将赵某的手机拿来使用。下列说法正确的是( )。
A. 对10000元赌资应当追缴
B. 民警收缴赵某的手机错误
C. 赵某构成赌博的违反治安管理行为
D. 孙某可以使用赵某的手机,并支付一定的费用
【多选题】
根据《治安管理处罚法》的规定,( )等单位的人员,在公安机关查处吸毒、赌博、卖淫、嫖娼活动时,为违法犯罪行为人通风报信的,给予治安管理处罚。
A. 饮食服务业
B. 出租汽车业
C. 文化娱乐业
D. 旅馆业
【多选题】
根据《治安管理处罚法》的规定,酒吧工作人员张某在公安机关查处( )活动时,为违法犯罪行为人通风报信的,给予治安管理处罚。
A. 进行淫秽表演
B. 卖淫
C. 赌博
D. 吸毒
【多选题】
旅馆业、饮食服务业、文化娱乐业、出租汽车业等单位的人员,在公安机关查处( )活动时,为违法犯罪行为人通风报信的,处10日以上15日以下拘留。
A. 卖淫、嫖娼
B. 吸毒
C. 赌博
D. 淫秽表演
【多选题】
根据《治安管理处罚法》的规定,下列行为属于以滋扰他人的方式乞讨的是( )。
A. 乞讨人员丁以伪装残疾人在公共场所唱歌的方式向他人乞讨钱财
B. 乞讨人员甲向他人行乞遭拒绝后,采取阻拦他人的方式继续乞讨钱财
C. 乞讨人员丙以生拉硬拽他人的方式乞讨钱财
D. 乞讨人员乙向他人行乞遭拒绝后,采取尾随他人的方式继续乞讨钱财
【多选题】
下列行为中属于非法限制人身自由的违反治安管理行为是( )。
A. 民警对行为举止失控的醉酒人使用警绳进行约束
B. 民警为防止精神病患者行凶伤人而用约束带将其暂时约束
C. 保安将在商场吵闹的顾客禁闭在保安室,但尚未构成犯罪
D. 服装销售员为防止盗窃衣服的顾客逃跑将其禁闭在试衣间,但尚未构成犯罪
【多选题】
下列赌博行为可以依据《治安管理处罚法》的规定从重处罚的是( )。
A. 王某与他人在公交车上打斗地主进行赌博
B. 张某想赚点外快,工作时间在办公室与他人打扑克赌博
C. 孙某在自己家里打麻将进行赌博
D. 李某见雨后初晴,在公园凉亭与他人打麻将进行赌博
【多选题】
村民李某在村委会殴打王某致其轻微伤,砸坏办公桌(价值300元),扰乱村民委员会秩序,以下说法正确的是( )。
A. 对李某应当数过并罚
B. 李某构成扰乱单位秩序的违反治安管理行为
C. 李某构成故意损毁财物的违反治安管理行为
D. 李某构成殴打他人的违反治安管理行为
【多选题】
下列行为属于为赌博提供条件的是( )。
A. 孙某为他人赌博提供赌资
B. 赵某驾驶摩托车专门运送赌徒前往赌场
C. 李某为他人赌博提供房间
D. 张某为他人赌博提供麻将
【多选题】
根据《治安管理处罚法》的规定,下列行为应当给予治安管理处罚的是( )。
A. 王某策划非法游行不听劝阻
B. 李某未按法律规定申请组织举行游行,严重破坏社会秩序
C. 张某煽动非法集会不听劝阻
D. 孙某扰乱依法举行的游行,造成公共秩序混乱
【多选题】
下列行为中,属于《治安管理处罚法》规定的强迫交易行为的是( )。
A. 葛某,男,26周岁。某日酒后到其家附近的一西瓜摊前,让老板为其挑选一个10斤重的西瓜,然后以市价四分之一的价格付钱,并警告老板如果不卖就找人砸他摊子,瓜摊老板只好卖给他
B. 邱某,男,32周岁,某发廊老板。某日听到在其发廊理发的张某是外地口音,便要求给张某做全身按摩,张某拒绝,邱某便上前将张某推倒,张某害怕,遂让邱某给自己做了全身按摩
C. 乔某,男,35周岁。某日深夜其和几位朋友打完牌后,提议出去吃宵夜,遂到其家附近的一家餐馆,但因时间太晚餐馆已打烊,乔某等人便猛击餐馆门,并高呼如果不开门就砸玻璃,老板无奈只好开门并为其点火做饭
D. 闫某,男,31周岁。某日拦住放学回家的马某等人,让他们购买其贩来的笔记本,并称如果他们不买就教训他们,马某等人只得每人买了5本
【多选题】
一辆装着苹果的汽车突然紧急刹车,汽车后备箱锁松开,车上的苹果掉落一地。范某叫来一伙朋友上前哄抢苹果,致使货主直接损失500元。对于范某和其朋友的行为定性,下列说法错误的是( )。
A. 以哄抢予以治安管理处罚
B. 按盗窃罪予以刑事处罚
C. 按抢夺罪予以刑事处罚
D. 按抢劫罪予以刑事处罚
【多选题】
下列行为不属于《治安管理处罚法》规定的盗窃行为的是( )。
A. 丙携带匕首实施盗窃
B. 乙悄悄潜入他人卧室实施盗窃
C. 甲盗窃他人1支价值400元的钢笔
D. 丁2年内盗窃6次
【多选题】
根据《治安管理处罚法》的规定,有下列( )情形之一,尚未构成犯罪的,按照殴打特殊对象给予治安管理处罚。
A. 殴打孕妇
B. 殴打不满14周岁的人
C. 殴打残疾人
D. 殴打60周岁以上的人
【多选题】
下列选项属于《治安管理处罚法》规定的阻碍执行职务的行为是( )。
A. 李某阻碍执行紧急任务的警车通行
B. 张某阻碍动植物检疫人员对动植物的检疫
C. 王某强行冲闯公安机关设置的警戒带
D. 孙某阻碍工商行政管理人员对市场的监督管理
【多选题】
根据《治安管理处罚法》的规定,下列行为尚未构成犯罪,应当受到治安管理处罚的是( )。
A. 丙使用变造的结婚证
B. 甲使用伪造的警官证
C. 乙购买伪造的律师执业资格证
D. 丁使用伪造的大学毕业证
【多选题】
下列行为应当给予治安管理处罚的是( )。
A. 乙策划网友在某市城市广场表达同性恋合法的意愿,经公安机关劝阻后取消策划
B. 丙煽动大学生于某日共同在某市城市主干道列队行进,表达反日情绪,经公安机关劝阻后仍继续进行
C. 丁在校园组织瑜伽静坐的体育锻炼活动,经学生会劝阻后取消
D. 甲煽动小区居民聚集在小区外的大马路上静坐要求减少物业费,经公安机关劝阻后仍执意进行
【多选题】
下列属于违反治安管理行为的是( )。
A. 丙抢夺他人价值400元的手表
B. 乙诈骗他人价值400元的手机
C. 丁将代为他人保管的价值500元的手机非法占为己有,拒不退还
D. 甲1年内3次盗窃自行车,价值总计1000元
【多选题】
根据《治安管理处罚法》的规定,对下列( )行为应当给予治安管理处罚。
A. 以社会团体名义进行活动被取缔后,仍进行活动的
B. 违反国家规定,未经注册登记,以社会团体名义进行活动的
C. 被依法撤销登记的社会团体,仍以社会团体名义进行活动的
D. 未经许可,擅自经营按照国家规定需要由公安机关许可的行业的
【多选题】
下列违反治安管理的行为中,可以按照《治安管理处罚法》关于伪造、变造证件、证明文件、印章或者使用伪造、变造的公文、证件、证明文件的规定处罚的有( )。
A. 孙某伪造某公司的财务公章
B. 仇某伪造某航空公司飞机票
C. 郎某使用伪造的居民身份证购买飞机票
D. 某国有公司职工黄某将公司开具的介绍信变造后卖给他人
【多选题】
依照《治安管理处罚法》的规定,下列( )行为,从重处罚。
A. 张某阻碍人民警察依法执行职务
B. 王某阻碍工商行政管理人员执行职务
C. 李某冒充军警人员招摇撞骗
D. 赵某冒充记者招摇撞骗
【多选题】
下列行为构成招摇撞骗的违反治安管理行为的是( )。
A. 小学老师韩某冒充中央电视台记者进行招摇撞骗活动
B. 某企业职工冒充工商干部进行招摇撞骗活动
C. 工商局一般干部甘某在同学聚会的酒宴上谎称自己是处长
D. 工商干部蒋某冒充海关人员进行招摇撞骗活动
【多选题】
根据《治安管理处罚法》的规定,对阻碍下列正在执行紧急任务的( )通行的行为可以予以违反治安管理处罚。
A. 警车
B. 工程抢险车
C. 救护车
D. 消防车
【多选题】
根据《人民警察法》的规定,公安机关采取技术侦察措施必须具备的条件有( )。
A. 符合国家相关的规定
B. 因查处治安案件的需要
C. 经过严格的批准条件
D. 因侦查犯罪的需要
【多选题】
下列选项中,不得适用继续盘问的情形有( )。
A. 不属于公安机关管辖的
B. 应当依法直接适用传唤或者拘传的
C. 明知其所涉案件已经作为治安案件受理或者已经立为刑事案件的
D. 有违反治安管理或者犯罪嫌疑,但未经当场盘问、检查的
【多选题】
下列关于民警非工作时间履行职责的说法,错误的是( )。
A. 人民警察在非工作时间依法履行职责,同样受法律支持和保护
B. 人民警察在非工作时间,遇有属于人民警察职责范围,但不属于自己所从事警种的具体职责的紧急情况,可以不履行职责
C. 人民警察在非工作时间,遇有任何情况,都应当履行职责
D. 人民警察在非工作时间履行职责,属于滥用职权,不受法律支持和保护
【多选题】
县级以上人民政府公安机关,为预防和制止严重危害社会治安秩序的行为,可以在一定的区域和时间限制( )。
A. 车辆停留
B. 车辆通行
C. 人员通行
D. 人员停留
【多选题】
民警在驾车追捕逃犯过程中,因车辆发生故障不能继续行驶。这时,一辆出租车路过,民警将其拦下,要求使用该车追捕逃犯,司机以要做生意为由拒绝,民警强行将车开走,追缉途中致车辆损坏。下列说法正确的是( )。
A. 民警因追捕逃犯的需要,可以优先使用该出租车,但是应先征得司机的同意,否则就构成违法
B. 民警因追捕逃犯的需要,优先使用该出租车的行为是合法的
C. 民警使用该出租车过程中造成车辆受损,该损失应当由其所属公安机关赔偿
D. 民警使用该出租车后应当支付适当费用
【多选题】
下列选项中,公安机关应当立即终止继续盘问,并释放被盘问人或者依法作出处理决定的有( )。
A. 被盘问人的违法犯罪嫌疑被排除的
B. 已经证实被盘问人有违反治安管理行为的
C. 有证据证明被盘问人有犯罪嫌疑的
D. 已经证实被盘问人有精神病的
【多选题】
被盘问人的家属为( ),因公安机关实施继续盘问而使被盘问人的家属无人照顾的,公安机关应当通知其亲友予以照顾或者采取其他适当办法妥善安排,并将安排情况及时告知被盘问人。
A. 老年人
B. 不满16周岁的未成年人
C. 残疾人
D. 精神病人
【多选题】
民警陆某休假期间着便装乘公共汽车回故乡,在车上恰遇两名歹徒持刀对乘客实施抢劫,陆某见状与歹徒搏斗。后在乘客的协助下将歹徒制服,陆某负伤。下列说法正确的是( )。
A. 陆某在非工作时间制止犯罪,属于见义勇为
B. 如果陆某因此致残,应当按照见义勇为的相关规定,由国家给予抚恤或者补偿
C. 陆某虽然是在非工作时间制止犯罪,但仍然属于履行职责
D. 如果陆某因此致残,应当给予抚恤和优待
【多选题】
下列选项中,不得适用继续盘问的情形有( )。
A. 已经到公安机关投案自首的
B. 患有精神病、急性传染病或者其他严重疾病的
C. 涉嫌违反治安管理行为的法定最高处罚为非限制人身自由的行政处罚的
D. 经当场盘问、检查,已经排除违反治安管理和犯罪嫌疑的
【多选题】
民警叶某、李某在巡逻中发现黄某因使用假币与商贩争吵,经出示人民警察证,对其当场盘问、检查,发现其包内有5张百元假币,且说不清来源,遂将其带至派出所,决定继续盘问12小时。黄某在所内拒不回答任何问题。经派出所所长批准,决定对其延长继续盘问至48小时,考虑到审查工作需要,没有通知其家属。本案存在的问题有( )。
A. 未依法通知黄某的家属或者其所在单位
B. 派出所所长无权决定延长继续盘问至48小时
C. 黄某不属于继续盘问的对象
D. 民警叶某、李某无权决定继续盘问12小时