相关试题
【单选题】
TCP/IP协议的4层概念模型是?
A. :应用层、传输层、网络层和网络接口层
B. :应用层、传输层、网络层和物理层
C. :应用层、数据链路层、网络层和网络接口层
D. :会话层、数据链路层、网络层和网络接口层
【单选题】
有一类IDS系统将所观察到的活动同认为正常的活动进行比较并识别重要的偏差来发现入侵事件,这种机制称作:( )
A. :异常检测
B. :特征检测
C. :差距分析
D. :比对分析
【单选题】
以下哪一项不属于入侵监测系统的功能?
A. :监视网络上的通信数据流
B. :捕捉可疑的网络活动
C. :提供安全审计报告
D. :过滤非法的数据包
【单选题】
哪一类防火墙具有根据传输信息的内容(比如关键字、文件类型)来控制访问连接的能力?
A. :包过滤防火墙
B. :状态检测防火墙
C. :应用网关防火墙
D. :以上都不能
【单选题】
以下哪项不是IDS可以解决的问题:( )
A. :弥补网络协议的弱点
B. :识别和报告对数据文件的改动
C. :统计分析系统中异常活动模式
D. :提升系统监控能力
【单选题】
张三将微信个人头像换成微信群中某好友头像,并将昵称改为该好友的昵称,然后向该好友的其他好友发送一些欺骗信息。该攻击行为属于以下哪类攻击?
A. :口令攻击
B. :暴力破解
C. :拒绝服务攻击
D. :社会工程学攻击
【单选题】
DDos攻击的主要目的是:( )
A. :破坏完整性
B. :破坏机密性
C. :破坏可用性
D. :破坏可用性和机密性
【单选题】
一家企业的公司网站发生黑客非法入侵和攻击事件后,应及时向哪一家单位报告此事件?
A. :国家计算机网络与信息安全管理中心
B. :公安部公共信息网络安全监察及各地相应部门
C. :互联网安全协会
D. :信息安全产业商会
【单选题】
某个机构的网络遭受多次入侵攻击,下面哪一种技术可以提前检测到这种行为?
A. :杀毒软件
B. :包过滤路由器
C. :蜜罐
D. :服务器加固
【单选题】
以下哪个是ARP欺骗攻击可能导致的后果( )
A. :ARP欺骗可以直接取得目标主机的控制权
B. :ARP欺骗可导致目标主机的系统速度
C. :ARP欺骗可导致目标主机无法访问网络
D. :ARP欺骗可导致目标主机死机
【单选题】
防范密码嗅探攻击计算机系统的控制措施包括下列哪一项?
A. :一次性密码和加密
B. :静态和重复使用的密码
C. :加密和重复使用的密码
D. :静态和一次性密码
【单选题】
输入参数过滤可以预防以下哪些攻击?
A. :SQL注入、跨站脚本、DNS毒药
B. :SQL注入、跨站请求伪造、网络窃听
C. :跨站请求伪造、跨站脚本、DNS毒药
D. :SQL注入、跨站脚本、缓冲区溢出
【单选题】
某个机构的网络遭受多次入侵攻击,下面那一种技术可以提前检测到这种行为?
A. :杀毒软件
B. :蜜罐
C. :包过滤路由器
D. :服务器加固
【单选题】
拒绝式服务攻击会影响信息系统的哪个特性?
A. :可用性
B. :完整性
C. :可控性
D. :机密性
【单选题】
以下哪些不属于脆弱性范畴?
A. :操作系统漏洞
B. :应用程序BUG
C. :黑客攻击
D. :人员的不良操作习惯
【单选题】
风险评估的基本过程是怎样的?
A. :通过以往发生的信息安全事件,找到风险所在
B. :风险评估就是对照安全检查单,查看相关的管理和技术措施是否到位
C. :识别并评估重要的信息资产,识别各种可能的威胁和严重的弱点,最终确定风险
D. :风险评估并没有规律可循,完全取决于评估者的经验所在
【单选题】
对于信息安全风险的描述不正确的是?
A. :在信息安全领域,风险就是指信息资产遭受损坏并给企业带来负面影响及其潜在可能性
B. :风险评估就是对信息和信息处理设施面临的威胁、受到的影响、存在的弱点以及威胁发生的可能性的评估
C. :风险管理就是以可接受的代价,识别控制减少或消除可能影响信息系统的安全风险的过程
D. :企业信息安全风险管理就是要做到零风险
【单选题】
风险分析的目的是?
A. :在实施保护所需的成本与风险可能造成的影响之间进行运作平衡
B. :在实施保护所需的成本与风险可能造成的影响之间进行技术平衡
C. :在实施保护所需的成本与风险可能造成的影响之间进行法律平衡
D. :在实施保护所需的成本与风险可能造成的影响之间进行经济平衡
【单选题】
风险评估的过程中,首先要识别信息资产,资产识别时,以下哪个不是需要遵循的原则?
A. :所有公司资产都要识别
B. :只识别与业务及信息系统有关的信息资产,分类识别
C. :资产识别务必明确责任人、保管者和用户
D. :可以从业务流程出发,识别各个环节和阶段所需要以及所产出的关键资产
【单选题】
构成风险的关键因素有哪些?
A. :技术,管理和操作
B. :资产,威胁和弱点
C. :资产,可能性和严重性
D. :人,财,物
【单选题】
下面 ____ 措施不能实现网络服务器的安全使用。
A. :合理设置NFS服务和NIS服务
B. :小心配置FTP服务
C. :为了使用方便,可以开启finger服务
D. :慎用telnet服务
【单选题】
IPSecVPN安全技术没有用到____。
A. :隧道技术
B. :加密技术
C. :入侵检测技术
D. :身份认证技术
【单选题】
在DNS服务配置完成后,要进行IP地址和域名正反解析测试,所使用的命令是()。
A. :ipconfig/release
B. :ipconfig/renew
C. :ipconfig/all
D. :nslookup
【单选题】
以下四项中,()不属于网络信息安全的防范措施。
A. :身份验证
B. :跟踪访问者
C. :设置访问权限
D. :安装防火墙
【单选题】
网络防火墙的作用是()。
A. :防止内部信息外泄
B. :防止系统感染病毒与非法访问
C. :防止黑客访问
D. :建立内部信息和功能与外部信息和功能之间的屏障
【单选题】
包过滤防火墙通过()来确定数据包能否通过。
A. :路由表
B. :ARP表
C. :NAT表
D. :过滤规则
【单选题】
在进行缓冲区溢出攻击时,攻击者控制程序转移到攻击代码,下面()方法不一定能实现要求。
A. :使用条件语句,等待代码执行
B. :函数返回地址
C. :函数指针
D. :长跳转缓冲区
【单选题】
下面()工具不具备检测DoS攻击的能力。
A. :LDS
B. :路由器
C. :网络异常行为检测器
D. :防火墙
【单选题】
下面的()说明能够正确地描述DoS攻击中的协议攻击。
A. :恶意黑客使用数据流量填满网络,阻止合法用户无法访问
B. :恶意黑客以目标系统从来没有想到的方式发送数据流,如攻击者发送大量的SYN数据包
C. :这种攻击需要对组网技术有深入的理解,同时也是一种最高级的攻击类型
D. :这种攻击的一个典型例子是LAND攻击,攻击者发送源IP地址和目的IP地址相同数据包
【单选题】
FIN扫描和NULL扫描的共同点是()。
A. :都是通过三次握手与目标主机建立连接
B. :都只用到了三次握手的前两次来建立连接
C. :他们都是通过对标志位进行相关操作,等待查看目标主机的回复信息
D. :不都是依据是否收到RST数据报来判断端口的开放情况
【单选题】
下面()攻击技术不属于端口扫描攻击。
A. :Smurf攻击
B. :完全连接扫描
C. :ID头信息扫描
D. :SYN/ACK扫描
【单选题】
下列()不属于口令入侵所使用的方法。
A. :暴力破解
B. :登录界面攻击法
C. :漏洞扫描
D. :网络监听
【单选题】
在进行网络攻击时,攻击者最后会清除攻击痕迹,下面()是为了清除攻击痕迹的。
A. :端口扫描和检测漏洞
B. :改变系统时间造成日志文件数据紊乱以迷惑系统管理员
C. :通过一切办法获得管理员口令
D. :修改删除重要数据
【单选题】
下面()攻击不属于DoS攻击。
A. :泪滴
B. :UDP洪水
C. :Smurf攻击
D. :WebDav远程溢出攻击
【单选题】
从采用检测技术的不同可将入侵检测系统分为()。
A. :离线检测系统和在线检测系统
B. :基于主机的入侵检测系统、基于网络的入侵检测系统和混合型入侵检测系统
C. :异常检测模型和误用检测模型
D. :基于主机的入侵检测系统、基于网络的入侵检测系统
【单选题】
下列选项中,哪个不是包过滤防火墙的优点()。
A. :可以与现有的路由器集成
B. :可以用独立的包过滤软件实现
C. :数据包过滤对用户透明
D. :可以检测那些对应用层进行的攻击
【单选题】
如果内部网络的地址网段为 192.168.1.0/24,需要用到防火墙的()功能,才能使用户上网。
A. :地址映射
B. :地址转换
C. :IP地址和MAC地址绑定功能
D. :URL过滤功能
【单选题】
在网络上监听别人口令通常采用()。
A. :拒绝服务
B. :IP欺骗
C. :嗅探技术
D. :蜜罐技术
【单选题】
对于NETBIOS/Windows网络共享漏洞的修复方法是()。
A. :限制文件的访问共享,并指定特定IP的访问限制以避免域名指向欺骗;关闭不必要的文件服务,取消这一特性并关闭相应端口。
B. :修改注册表限制这一潜在的威胁
C. :限制访问
D. :升级并安装补丁文件
【单选题】
向有限的存储空间输入超长的字符串属于( )攻击手段。
A. :缓冲区溢出
B. :运行恶意软件
C. :浏览恶意代码网页
D. :打开病毒附件
推荐试题
【单选题】
依据《中国南方电网有限责任公司电力安全工作规程》,测量低压熔断器和水平排列低压母线电流时,测量前应将各相熔断器和母线用绝缘材料加以包护隔离,以免引起___,同时应注意不得触及其他带电部分。
A. 相间接地
B. 相间放电
C. 相间短路
D. 三相短路
【单选题】
依据《中国南方电网有限责任公司电力安全工作规程》,工作期间,工作负责人因故暂时离开工作现场时,应___或指定有资质的人员临时代替,并交代清楚工作任务、现场安全措施、工作班人员情况及其他注意事项,并告知工作许可人和工作班人员。
A. 暂停工作
B. 办理工作终结
C. 办理工作间断
【单选题】
依据《中国南方电网调度运行操作管理规定》规定,短引线保护投退由运行值班员按___执行。
A. 定值单要求和现场规程规定
B. 当值调度员要求
C. 定值单要求
D. 现场规程规定
【单选题】
依据《中国南方电网有限责任公司电力安全工作规程》,硬质梯子的横档应嵌在支柱上,梯阶的距离不应大于40cm,并在距梯顶___处设限高标志。
A. 0.5m
B. 0.7m
C. 0.8m
D. 1.0m
【单选题】
依据《中国南方电网有限责任公司电力安全工作规程》,充氮变压器、电抗器未经充分排氮(其气体含氧密度未达到___及以上时),严禁施工作业人员入内。
A. 15%
B. 16%
C. 17%
D. 18%
【单选题】
依据《中国南方电网有限责任公司电力安全工作规程》,更换配电变压器高压跌落式熔断器熔丝时,应拉开低压侧断路器和高压侧跌落式熔断器;摘挂跌落式熔断器的熔管时,应使用绝缘棒、穿绝缘靴和戴绝缘手套,并___。
【单选题】
依据《中国南方电网有限责任公司电力安全工作规程》,二次回路通电或耐压试验前,应通知运行人员和有关人员,并派人到现场看守,检查二次回路及一次设备上确___后,方可加压。
【单选题】
依据《中国南方电网有限责任公司电力安全工作规程》,手动操作有机械传动的断路器或隔离开关时,应戴___;手动操作没有机械传动的断路器或隔离开关时,应使用绝缘棒并戴绝缘手套和穿绝缘鞋。
【单选题】
依据《中国南方电网有限责任公司电力安全工作规程》,无人值班站二种工作票,工作许可电话办理。工作告一段落,要办理工作间断,可用___方式办理,工作票可不交回工作许可人,但要与工作许可人电话确认,并在工作票上做好记录。
【单选题】
依据《中国南方电网有限责任公司电力安全工作规程》,试验工作结束后,应检查装置内无异物,屏面信号及各种装置状态正常,各相关压板及切换开关位置恢复至___的状态。
【单选题】
依据《中国南方电网有限责任公司电力安全工作规程》,安全带的保险带、绳使用长度在___m以上的应加缓冲器。
【单选题】
依据《云南电网有限责任公司厂站工作票业务指导书》规定,同一工作人员在同一段时间内被列为多张工作票的工作人员时,应经各___同意,并在每张工作票注明人员变动情况。
A. 工作许可人
B. 工作负责人
C. 工作票签发人
D. 值班负责人
【单选题】
依据《中国南方电网有限责任公司电力安全工作规程》,电气设备变位操作后,应对___进行核对并确认。无法观察实际位置时,可通过间接方式确认该设备已操作到位。
【单选题】
依据《中国南方电网有限责任公司电力安全工作规程》,在没有栏杆的脚手架上工作,高度超过___m时,应使用安全带,或采取其他可靠的安全措施。
【单选题】
依据《云南电网有限责任公司厂站工作票业务指导书》规定,工作票上的签名人员,应在纸质工作票上或工作票信息系统上清晰完整地签署姓名,并准确填写日期和时间。在办理许可、间断、变更、延期、终结等手续时,通过当面方式办理的应本人签名,通过电话、派人和信息系统等其他方式办理的,经双方确认和同意后可代签名,如:___。
A. “张三(李四)”
B. “张三(张三代签)”
C. “张三(李四代签)
【单选题】
依据《云南电网有限责任公司现场电气操作票业务指导书(变电部分)(2017)》,采用间接验电后合上接地开关的开关柜,若需在柜内工作,应在柜门打开后、___由运行人员再次进行验电,验明确无电压后检查接地开关确已合好(无法检查接地开关情况的除外)。
A. 安全交代时
B. 工作许可前
C. 工作许可后
D. 接收工作票后
【单选题】
依据《中国南方电网有限责任公司电力安全工作规程》,不论高压设备带电与否,值班人员不应单独移开或越过遮栏进行工作;若有必要移开遮栏时,应有___在场。
【单选题】
依据《中国南方电网有限责任公司电力安全工作规程》,张某在同一段时间内被列为多张工作票的工作人员时,应经各___同意,并在每张工作票的备注栏注明人员变动情况。
A. 工作许可人
B. 工作班成员
C. 专责监护人
D. 工作负责人
【单选题】
依据《中国南方电网有限责任公司电力安全工作规程》,某线路检修班组进入厂站对其管辖的线路(电缆)设备进行工作时,可填用___。
A. 厂站工作票
B. 线路工作票
C. 抢修工作票
【单选题】
依据《中国南方电网有限责任公司电力安全工作规程》,测量设备绝缘电阻时,应将被测设备从各方面断开,验明无电压,确实证明设备无人工作后,方可进行。在测量中不应让他人接近___。在测量绝缘前后,应将被测量设备对地放电。
A. 带电部分
B. 导体
C. 带电设备
D. 被测量设备
【单选题】
依据《中国南方电网有限责任公司电力安全工作规程》,220kV某回线断路器间隔发出一张___工作票后,禁止再发出第二张工作票。
A. 线路检修
B. 保护定检
C. 高压试验
D. 断路器检修
【单选题】
依据《中国南方电网有限责任公司电力安全工作规程》,任何人进入仓库;培训场所;高危场所;生产场所,应正确___,在办公室、值班室、监控室、班组检修室、继电保护室、自动化室、通信及信息机房等场所,确无磕碰、高处坠落或落物等危险的情况下,可不戴安全帽。
A. 穿屏蔽服
B. 穿防电弧服
C. 戴绝缘手套
D. 佩戴安全帽
【单选题】
依据《云南电网有限责任公司现场电气操作票业务指导书(变电部分)(2017)》,故障录波、行波测距、保信系统、通信装置___:指装置本身功能正常,但功能未发挥作用时的状态。
A. 投入状态
B. 退出状态
C. 停用状态
D. 投信号状态
【单选题】
依据《中国南方电网有限责任公司电力安全工作规程》,电压表、携带型电压互感器和其他高压测量仪器的接线和拆卸无需断开高压回路的,可以带电工作。但应使用___,导线长度应尽可能缩短,不应有接头,并应连接牢固,以防接地和短路。
A. 导线
B. 绝缘导线
C. 耐高压导线
D. 耐高压的绝缘导线
【单选题】
依据《中国南方电网有限责任公司电力安全工作规程》,___应具有相应且足够的工作经验,熟悉并掌握本规程,能及时发现作业人员身体和精神状况的异常。
A. 临时人员
B. 工作许可人
C. 工作票签发人
D. 专职监护人
【单选题】
依据《中国南方电网有限责任公司电力安全工作规程》,主控制室与SF6电气设备室间要采取___。SF6电气设备室与其下方电缆层、电缆隧道相通的孔洞都应封堵。SF6电气设备室及下方电缆层隧道的门上,应设置“注意通风”的标志。
A. 定期检测仪检测
B. 气密性隔离措施
C. 开启通风系统
【单选题】
依据《中国南方电网有限责任公司电力安全工作规程》,500kV#1主变停电检修,其220kV、110kV侧断路器也配合停电,计划工作一致,此时___。
A. 共用一张厂站一种工作票
B. 必须分别开工作票
C. 共用一张厂站二种工作票
【单选题】
依据《中国南方电网有限责任公司电力安全工作规程》,监护操作必须由两人执行,一人操作,一人监护。操作人在操作过程中不准有任何未经___同意的操作行为。
【单选题】
依据《中国南方电网有限责任公司电力安全工作规程》,绝缘隔板和绝缘罩只允许在___及以下电压的电气设备上使用,并应有足够的绝缘和机械强度。
A. 35kV
B. 110kV
C. 220kV
D. 330kV
【单选题】
依据《中国南方电网有限责任公司电力安全工作规程》,若专责监护人长时间离开工作现场时,应由___变更专责监护人,履行变更手续,现、原专责监护人对工作进行交接,并告知全体被监护人员。
A. 值班负责人
B. 工作票签发人
C. 工作负责人
【单选题】
*98.依据《中国南方电网有限责任公司电力安全工作规程》,装有SF6设备的电气设备室和SF6气体实验室,应装设强力通风装置,排风口应设置在室内墙壁___。
【单选题】
依据《云南电网有限责任公司现场电气操作票业务指导书(变电部分)(2017)》,填写现场电气操作票时,类型、发令单位、发令人、受令人、受令时间、操作开始时间、操作结束时间、操作项完成时间、备注栏均应由___填写。
A. 值班负责人
B. 操作监护人
C. 操作人
D. 变电站站长
【单选题】
依据《中国南方电网有限责任公司电力安全工作规程》,书面形式命令和记录以及不使用操作票的新(改)设备启动方案,在操作前,应经___确认并同意。
A. 值班负责人
B. 工作负责人
C. 工作监护人
【多选题】
依据《中国南方电网有限责任公司电力安全工作规程》,工作方案应根据现场勘察结果,依据作业的危险性、复杂性和困难程度,制定有针对性的___。
A. 组织措施
B. 安全措施
C. 技术措施
D. 保障措施
【多选题】
依据《中国南方电网有限责任公司电力事故事件调查规程》,事故事件发生后,事故事件有关单位的管理人员应及时对事故事件现场和损坏的设备进行___,并及时移交事故事件调查组。
A. 照相
B. 录像
C. 绘制草图
D. 收集和妥善保存相关资料
【多选题】
依据《中国南方电网有限责任公司电力事故事件调查规程》,本规程规定了电力生产安全事故事件的___等方面的内容。
A. 等级划分标准
B. 报告与调查
C. 统计与分析
D. 归属和认定
E. 考核与评价
【多选题】
依据《中国南方电网有限责任公司电力事故事件调查规程》,在涉及两个单位的事故事件认定中,例如某输电线路分别由A、B两单位管辖,某天,该线路由于A单位管辖范围内的故障而跳闸停运,故障期间,由于B单位该条线路的保护拒动,导致B单位的一段母线非计划停运。对于上述事件,下列说法正确的是___
A. 该事件归属于A单位
B. 该事件归属于B单位
C. A、B单位各统计为一次事件
D. 管理A、B单位的C单位汇总统计为一次事件
【多选题】
依据《中国南方电网调度运行操作管理规定》规定,值班调度员下达线路综合令时,需明确___等要求。
A. 操作任务
B. 操作目的
C. 操作人员
D. 操作对象(线路、线路高抗、串补、站内间隔开关)的起始和终结状态、线路的解合环点和充电端
【多选题】
依据《云南电网有限责任公司厂站工作票业务指导书》规定,如工作票存在下列情况时,___,值班负责人应拒绝接收。该份工作票应重新填写签发。
A. 工作内容或工作地点不清
B. 计划工作时间已过期或超出计划停电时间
C. 安全措施不足或填写错误
D. 工作票签发人或工作负责人不符合规定
E. 工作票上的修改不符合规定
【多选题】
依据《云南电网有限责任公司现场电气操作票业务指导书(变电部分)(2017)》,检查保护及自动装置操作质量时应关注:___
A. 相关指示灯正确亮/熄灭
B. 后台监控系统无该设备相关的未复归的异常、告警信号
C. 应投入的连接片紧固、无松动
D. 空气开关已正确断开或合上
E. 保护装置及后台指示正确