刷题
导入试题
【单选题】
阈值检验在入侵检测技术中属于( )。
A. :状态转换法
B. :量化分析法
C. :免疫学方法
D. :神经网络法
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【单选题】
包过滤技术防火墙在过滤数据包时,一般不关心( )。
A. :数据包的源地址
B. :数据包的目的地址
C. :数据包的协议类型
D. :数据包的内容
【单选题】
下列对计算机网络的攻击方式中,属于被动攻击的是( )。
A. :口令嗅探
B. :重放
C. :拒绝服务
D. :物理破坏
【单选题】
在防火墙技术中,内网这一概念通常指的是( )。
A. :受信网络
B. :非受信网络
C. :防火墙内的网络
D. :互联网
【单选题】
网络监听是( )。
A. :远程观察一个用户的计算机
B. :监视网络的状态、传输的数据流
C. :监视PC系统的运行情况
D. :监视一个网站的发展方向
【单选题】
在访问Web站点时,为了防止第三方偷看传输的内容,我们可以采取的行动为 ( )。
A. :将整个Internet划分成Internet、Intranet、可信、受限等不同区域
B. :在主机浏览器中加载自己的证书
C. :浏览站点前索要Web站点的证书
D. :通信中使用SSL技术
【单选题】
在安全评估过程中,采取( )手段,可以模拟黑客入侵过程,检测系统安全脆弱。
A. :问卷调查
B. :人员访谈
C. :渗透性测试
D. :手工检查
【单选题】
可以被数据完整性机制防止的攻击方式是( )。
A. :假冒源地址或用户的地址欺骗攻击
B. :抵赖做过信息的递交行为
C. :数据中途被攻击者窃听获取
D. :数据在途中被攻击者篡改或破坏
【单选题】
拒绝服务攻击的后果是( )。
A. :被攻击服务器资源耗尽
B. :无法提供正常的网络服务
C. :被攻击系统崩溃
D. :A、B、C都可能
【单选题】
( )即攻击者利用网络窃取工具经由网络传输的数据包,通过分析获得重要的信息。
A. :身份假冒
B. :数据篡改
C. :信息窃取
D. :越权访问
【单选题】
以下哪种攻击属于DDoS类攻击?
A. :SYN变种攻击
B. :smurf攻击
C. :arp攻击
D. :Fraggle攻击
【单选题】
针对DNS服务器发起的查询DoS攻击,属于下列哪种攻击类型?
A. :syn flood
B. :ack flood
C. :udpflood
D. :Connection flood
【单选题】
下面哪一种攻击方式最常用于破解口令?
A. :哄骗( spoofing)
B. :字典攻击(dictionary attack)
C. :拒绝服务(DoS)
D. :WinNukE攻击
【单选题】
以下哪种攻击可能导致某些系统在重组IP分片的过程中宕机或者重新启动?
A. :分布式拒绝服务攻击
B. :Ping of Death
C. :NFS攻击
D. :DNS缓存毒化攻击
【单选题】
以下哪一项是常见Web站点脆弱性扫描工具?
A. :Appscan
B. :Nmap
C. :Sniffer
D. :LC
【单选题】
网络窃听(Sniffer)可以捕获网络中流过的敏感信息,下列说法错误的是( )。
A. :密码加密后,不会被窃听
B. :Cookie字段可以被窃听
C. :报文和帧可以窃听
D. :高级窃听者还可以进行ARPSpoof,中间人攻击
【单选题】
常见Web攻击方法,不包括?( )
A. :利用服务器配置漏洞
B. :恶意代码上传下载
C. :构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)
D. :业务测试
【单选题】
下列哪种工具不是WEB服务器漏洞扫描工具()?
A. :Nikto
B. :Web Dumper
C. :paros Proxy
D. :Nessus
【单选题】
关于WEB应用软件系统安全,说法正确的是()?
A. :Web应用软件的安全性仅仅与WEB应用软件本身的开发有关
B. :系统的安全漏洞属于系统的缺陷,但安全漏洞的检测不属于测试的范畴
C. :黑客的攻击主要是利用黑客本身发现的新漏洞
D. :以任何违反安全规定的方式使用系统都属于入侵
【单选题】
在传输模式IPSec应用情况中,以下哪个区域数据报文可受到加密安全保护?
A. :整个数据报文
B. :原IP头
C. :新IP头
D. :输层及上层数据报文
【单选题】
预防信息篡改的主要方法不包括以下哪一项?
A. :IDS
B. :数据摘要
C. :数字签名
D. :明文加密
【单选题】
通过向目标系统发送有缺陷的IP报文,使得目标系统在处理这样的IP包时会出现崩溃,请问这种攻击属于何种攻击?
A. :拒绝服务(DoS)攻击
B. :扫描窥探攻击
C. :系统漏洞攻击
D. :畸形报文攻击
【单选题】
使网络服务器中充斥着大量要求回复的信息,消息带宽,导致网络或系统停止正常服务,这属于什么攻击类型?
A. :文件共享
B. :拒绝服务
C. :远程过程调用
D. :BIND漏洞
【单选题】
代理防火墙工作在____。
A. :物理层
B. :网络层
C. :传输层
D. :应用层
【单选题】
溢出攻击的核心是( )。
A. :利用Shellcode
B. :提升用户进程权限
C. :修改堆栈记录中进程的返回地址
D. :捕捉程序漏洞
【单选题】
会话侦听与劫持技术属于()技术。
A. :密码分析还原
B. :协议漏洞渗透
C. :应用漏洞分析与渗透
D. :DOS攻击
【单选题】
从技术上说,网络容易受到攻击的原因主要是由于网络软件不完善和()本身存在安全漏洞造成的。
A. :人为破坏
B. :硬件设备
C. :操作系统
D. :网络协议
【单选题】
防火墙提供的接入模式通常不包括____。
A. :网关模式
B. :透明模式
C. :混合模式
D. :旁路接入模式
【多选题】
TCP攻击的种类有哪些?
A. :被动攻击
B. :主动攻击
C. :物理临近攻击
D. :内部人员攻击
E. :软硬件装配分发攻击
【多选题】
数据库安全风险,SQL注入的危害,这些危害包括但不局限于__。
A. :数据库信息泄漏
B. :网页篡改
C. :数据库被恶意操作
D. :服务器被远程控制,被安装后门
E. :破坏硬盘数据,瘫痪全系统
【多选题】
Windows 提供了两个微软管理界面(MMC)的插件作为安全性配置工具,即_______和_________。
A. :安全性模版
B. :IP 过滤器
C. :安全性配置/分析
D. :SAM
【多选题】
以下属于渗透测试的方法是?
A. :远程溢出攻击
B. :口令破解
C. :网络嗅探监听
D. :Web脚本及应用测试
【多选题】
以下关于防火墙的特性描述正确的是?
A. :内部和外部之间的所有网络数据流必须经过防火墙
B. :防病毒、防木马
C. :只有被安全政策允许的数据包才能通过防火墙
D. :防火墙本身要具有很强的抗攻击、渗透能力
【多选题】
电子商务系统可能遭受的攻击有( )。
A. :系统穿透
B. :植入
C. :违反授权原则
D. :通信监视
E. :计算机病毒
【多选题】
在安全评估过程中,安全威胁的来源包括( )。
A. :外部黑客
B. :内部人员
C. :信息技术本身
D. :物理环境
E. :自然界
【多选题】
黑客所使用的入侵技术主要包括( )。
A. :协议漏洞渗透
B. :密码分析还原
C. :应用漏洞分析与渗透
D. :拒绝服务攻击
E. :病毒或后门攻击
【多选题】
通用的DoS攻击手段有哪些?
A. :SYN Attack
B. :ICMP Flood
C. :UDP Flood
D. :Ping of Death
E. :Tear Drop
F. :Ip Spoofing
【多选题】
常见Web攻击方法有一下哪种?( )
A. :SQL Injection
B. :Cookie欺骗
C. :跨站脚本攻击
D. :信息泄露漏洞
E. :文件腹泻脚本存在的安全隐患
F. :GOOGLE HACKING
【多选题】
防火墙的主要功能有哪些?
A. :过滤进、出网络的数据
B. :管理进、出网络的访问行为
C. :封堵某些禁止的业务,对网络攻击进行检测和报警
D. :记录通过防火墙的信息内容和活动
【多选题】
防火墙常见的集中工作模式有( )。
A. :路由
B. :透明
C. :NAT
D. :旁路
【多选题】
防范DOS攻击的方法主要有()。
A. :安装Dos检测系统
B. :对黑洞路由表里的地址进行过滤
C. :及时打好补丁
D. :正确配置TCP/IP参数
推荐试题
【单选题】
对于尚未制定法律、行政法规,且属于地方性事务的,可以设定查封场所、设施或者财物、扣押财物的行政强制措施。___
A. 地方性法规
B. 地方性规章
C. 规范性文件
D. 上级文件
【单选题】
黄海县公安局依法对行政相对人实施限制人生自由的行政强制措施,这里所依的“法”是指: ___
A. 法律
B. 行政法规
C. 地方性法规
D. 行政规章
【单选题】
商礼市工商银行未将行政强制执行的款项划入国库或者财政专户,而转移至有业务往来的商业公司账户。对此,应由金融业监督管理机构责令改正,并处以违法划拨款项的罚款。 ___
A. 一倍
B. 两倍
C. 四倍
D. 十倍
【单选题】
公民、法人或者其他组织对人民法院的行政强制中的违法行为或者扩大强制执行范围受到损害的 ___
A. 享有陈述权
B. 享有抗辩权
C. 享有复议权
D. 享有赔偿权
【单选题】
某企业非法集资,被处以资金冻结,这是属于___ 。
A. 财产罚
B. 行政强制措施
C. 申诫罚
D. 能力罚
【单选题】
黄州市交警大队以赵某违章停车为由,依有关规定,决定暂扣赵某1个月的驾驶执照。这一行为属于下列哪个选项?___
A. 行政强制执行
B. 行政监督检查
C. 行政处罚
D. 行政强制措施
【单选题】
某食品厂因食品安全事故被卫生部门作出以下处理:(1)查封不符合卫生标准的货物2000箱;(2)追究公司法人代表责任;(3)罚款10000元。上述决定中属于行政强制的是: ___
A. 查封不符合卫生标准的货物2000箱
B. 罚款10000元
C. 追究公司法人代表责任
D. 无
【单选题】
某县卫生行政部门因某饭馆的卫生质量存在问题,遂以违反《公共场所卫生条例》为由,对其作出吊销卫生许可证的处罚决定。这一行为属于 ___
A. 行政处罚
B. 行政强制措施
C. 行政强制执行
D. 行政监督检查
【单选题】
法律没有规定行政机关强制执行的,作出行政决定的行政机关应当 ___
A. 放弃执行
B. 申请本级政府强制执行
C. 申请人民法院强制执行
D. 申请上级机关强制执行
【单选题】
以下哪项不是行政强制执行的方式 ___
A. 冻结存款、汇款
B. 加处罚款或者滞纳金
C. 排除妨碍、恢复原状
D. 代履行
【单选题】
以下哪项不是行政强制措施的种类___
A. 限制公民人身自由
B. 查封场所、设施或者财物
C. 扣押财物
D. 划拨存款、汇款
【单选题】
需要立即清除道路、河道、航道或者公共场所的遗洒物、障碍物或者污染物,当事人不能清除的,行政机关可以决定立即实施。___
A. 查封
B. 扣押
C. 冻结
D. 代履行
【单选题】
以下不可以设定行政强制措施的法律规范是。 ___
A. 法律
B. 行政法规
C. 地方性法规
D. 行政规章
【单选题】
行政强制执行由设定。___
A. 法律
B. 行政法规
C. 地方性法规
D. 行政规章
【单选题】
以下不属于行政强制执行的方式的是。 ___
A. 加处罚款或者滞纳金
B. 划拨存款、汇款
C. 吊销许可证、执照
D. 拍卖或者依法处理查封、扣押的场所、设施或者财物
【单选题】
以下哪一项不属于行政强制措施的种类:。 ___
A. 限制公民人身自由
B. 查封场所、设施或者财物
C. 扣押财物
D. 责令停产停业限制公民人身自由 B 查封场所、设施或者财物 C 扣押财物 D 责令停产停业
【单选题】
2008年5月4日,北京市海淀区市民朱某、湛某向海淀区政府、海淀区环保局申请公开海淀区四季青门头村人口总数及动迁人口情况、海淀区四季青征收利用土地情况等一系列信息。这些申请陆续得到了《政府信息不存在告知书》。根据相关法律和证据,朱某、湛某认为,政府部门拥有所申请的部分信息,但政府部门故意不履行公开义务。根据《政府信息公开条例》的规定,下列说法中错误的是?___
A. 他们可以向上级行政机关、监察机关或者政府信息公开工作主管部门举报
B. 他们可以依法申请行政复议
C. 他们可以提起行政诉讼
D. 他们不得获取申请公开的有关信息
【单选题】
申请人范某向掌握政府信息的某省林业局申请获取所需信息时,只需提供所需信息的名称以方便被申请机构寻找即可,而无须说明使用信息的目的。除了依法应当保密的信息外,该省林业局应当提供相关信息。这体现了下列哪个原则?___
A. 公平原则
B. 公正原则
C. 便民原则
D. 公开原则
【单选题】
下列哪项不属于行政机关应当主动公开的信息是? ___
A. 与公民、法人或者其他组织自身相关的税费缴纳方面的政府信息
B. 涉及公民、法人或者其他组织切身利益的
C. 需要社会公众广泛知晓或者参与的
D. 反映本行政机关机构设置、职能、办事程序等情况的
【单选题】
对政府信息的内容要求是?___
A. 及时性
B. 准确性
C. 公开性
D. 公平性
【单选题】
对政府信息发布的时限要求是?___
A. 准确性
B. 公开性
C. 全面性
D. 及时性
【单选题】
政府信息的公开和政府信息的保密是一对矛盾,在处理二者关系时应把握什么原则?___
A. 凡是属于秘密的都不能公开
B. 凡是政府制定的信息都能公开
C. 凡是政府保存的信息都不能公开
D. 以公开为原则,以不公开为例外
【单选题】
钱某向某市高速公路发展有限公司提交了政府信息公开申请,要求了解机场高速公路收费数额、流向等信息。收到传真后,高速公路发展有限公司的下列作法中正确的是?___
A. 高速公路发展有限公司属于同群众利益密切相关的公共企事业单位,其信息公开活动应当参照《政府信息公开条例》。所以,该高速公路发展有限公司接受了申请
B. 高速公路发展有限公司认为其是企业,所以对此申请不予理会
C. 高速公路发展有限公司认为申请方式不能用传真形式,所以不予理会
D. 受理后要求钱某先缴纳200元的申请登记费
【单选题】
下列说法中错误的是?___
A. 行政机关认为不公开可能对公共利益造成重大影响的,应当予以公开,并将决定公开的政府信息内容和理由书面通知第三方
B. 申请公开的政府信息中含有不应当公开的内容,但是能够作区分处理的,行政机关应当向申请人提供可以公开的信息内容
C. 公民、法人或者其他组织向行政机关申请获取政府信息的,应当采用书面形式,不包括数据电文形式
D. 公民、法人或者其他组织有证据证明行政机关提供的与其自身相关的政府信息记录不准确的,有权要求该行政机关予以更正
【单选题】
刘某因为县工商局未依法履行政府信息公开的义务,欲向有关部门举报。下列不属于举报受理单位的是? ___
A. 最高人民法院
B. 监察机关
C. 上级行政机关
D. 政府信息公开工作主管部门
【单选题】
下列属于《政府信息公开条例》适用主体的是?___
A. 立法机关
B. 司法机关
C. 法律、法规授权的具有管理公共事务职能的组织
D. 社会团体
【单选题】
下列有关申请公开政府信息的公民减免费用的说法中正确的是?___
A. 申请公开政府信息的公民确有经济困难的,不可对其减免费用
B. 申请公开政府信息的公民确有经济困难的可直接对其减免费用
C. 申请公开政府信息的公民确有经济困难的,经本人申请,应当减免相关费用
D. 申请公开政府信息的公民确有经济困难的,经本人申请、政府信息公开工作机构负责人审核同意,可以减免相关费用
【单选题】
政府信息公开权限的一般原则是?___
A. 制作兼保存
B. 谁制作谁公开
C. 谁保存谁公开
D. 谁制作谁公开,谁保存谁公开
【单选题】
当事人可以对行政机关在政府信息公开工作中的下列哪类行为,提起行政诉讼?___
A. 政府信息公开工作主管部门的监督检查行为
B. 监察机关的监督检查行为
C. 当事人依法申请公开,行政机关不予公开的行为
D. 对政府信息的保密审查行为
【单选题】
行政机关对政府信息不能确定是否可以公开时,应当如何处理?___
A. 告知申请人信息不存在
B. 报有关主管部门或者同级保密工作部门确定
C. 予以公开,并报有关主管部门备案
D. 告知申请人不予公开
【单选题】
某市工商局接到一份政府信息公开申请,工商局政府信息公开专门机构的工作人员认为,该政府信息的申请内容不明确,则某市工商局的下列答复中正确的是?___
A. 答复申请人所申请的信息不属于本机关掌握
B. 答复申请人其还需要对申请作出相应的更改、补充
C. 答复申请人申请内容不明确,不予公开
D. 答复申请人信息不存在
【单选题】
下列有关依申请提供政府信息的形式的表述哪一项是错误的? ___
A. 因为技术原因无法满足申请人要求的,行政机关可以不予提供
B. 行政机关应当按照申请人要求的形式提供信息
C. 行政机关有条件可以安排适当的场所和时间,供申请人当场阅读或抄录
D. 行政机关可以应申请人的要求提供打印、复制等服务
【单选题】
李某向省政府索取本省颁布实施的有关未成年人保护的所有的规章总数及具体内容,省政府信息公开专门机构的工作人员检索后发现,需要经过统计汇总才能答复李某,则省政府信息公开专门机构应当怎样答复李某?___
A. 答复李某其要求公开的信息不属于应当公开的信息范围
B. 答复李某信息不存在
C. 先对规章总数及内容进行统计汇总,再答复李某统计汇总的结果
D. 答复李某其索取的信息属于政府信息公开的范围
【单选题】
王某向县税务局要求公开与其自身相关的缴税信息,则下列说法中正确的是? ___
A. 直接向县税务局提供书面申请
B. 县税务局应当告知王某不予公开
C. 王某应持有效身份证件,向政府机关提交书面申请
D. 向县税务局口头提出申请
【单选题】
行政机关在政府信息公开工作中,应当积极履行法定职责,遵守法定时限,提高办事效率,提供优质服务,方便公民、法人和其他组织依法获取政府信息。这体现了下列哪个原则?___
A. 公平原则
B. 公正原则
C. 便民原则
D. 效率原则
【单选题】
行政机关从公民、法人或者其他组织获取的政府信息,由该政府信息的行政机关负责公开。___
A. 制作
B. 获取
C. 保存
D. 公布
【单选题】
对行政机关违反《政府信息公开条例》规定,应责令其改正的部门是? ___
A. 国务院
B. 人民政府
C. 检察机关
D. 监察机关和上一级行政机关
【单选题】
下列哪一项信息是县级和乡(镇)人民政府均应重点主动公开的政府信息? ___
A. 财政预算、决算报告
B. 城乡建设和管理的重大事项
C. 征收或者征用土地、房屋拆迁及其补偿、补助费用的发放、使用情况
D. 乡镇集体企业及其他乡镇经济实体承包、租赁、拍卖等情况
【单选题】
各级行政机关应当在每一年的公布本行政机关的政府信息公开工作年度报告? ___
A. 3月31日前
B. 5月1日前
C. 10月1日前
D. 12月31日前
【单选题】
某市财政局收到一件要求提供本属于该市税务局职责范围的政府信息的申请,则某市财政局下列做法中正确的是?___
A. 告知申请人所申请的信息属市税务局职责范围,并告知其税务局的联系方式
B. 告知申请人更改、补充申请
C. 告知申请人信息不存在
D. 告知申请人不予公开
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用