刷题
导入试题
【单选题】
关于WEB应用软件系统安全,说法正确的是()?
A. :Web应用软件的安全性仅仅与WEB应用软件本身的开发有关
B. :系统的安全漏洞属于系统的缺陷,但安全漏洞的检测不属于测试的范畴
C. :黑客的攻击主要是利用黑客本身发现的新漏洞
D. :以任何违反安全规定的方式使用系统都属于入侵
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
D
解析
暂无解析
相关试题
【单选题】
在传输模式IPSec应用情况中,以下哪个区域数据报文可受到加密安全保护?
A. :整个数据报文
B. :原IP头
C. :新IP头
D. :输层及上层数据报文
【单选题】
预防信息篡改的主要方法不包括以下哪一项?
A. :IDS
B. :数据摘要
C. :数字签名
D. :明文加密
【单选题】
通过向目标系统发送有缺陷的IP报文,使得目标系统在处理这样的IP包时会出现崩溃,请问这种攻击属于何种攻击?
A. :拒绝服务(DoS)攻击
B. :扫描窥探攻击
C. :系统漏洞攻击
D. :畸形报文攻击
【单选题】
使网络服务器中充斥着大量要求回复的信息,消息带宽,导致网络或系统停止正常服务,这属于什么攻击类型?
A. :文件共享
B. :拒绝服务
C. :远程过程调用
D. :BIND漏洞
【单选题】
代理防火墙工作在____。
A. :物理层
B. :网络层
C. :传输层
D. :应用层
【单选题】
溢出攻击的核心是( )。
A. :利用Shellcode
B. :提升用户进程权限
C. :修改堆栈记录中进程的返回地址
D. :捕捉程序漏洞
【单选题】
会话侦听与劫持技术属于()技术。
A. :密码分析还原
B. :协议漏洞渗透
C. :应用漏洞分析与渗透
D. :DOS攻击
【单选题】
从技术上说,网络容易受到攻击的原因主要是由于网络软件不完善和()本身存在安全漏洞造成的。
A. :人为破坏
B. :硬件设备
C. :操作系统
D. :网络协议
【单选题】
防火墙提供的接入模式通常不包括____。
A. :网关模式
B. :透明模式
C. :混合模式
D. :旁路接入模式
【多选题】
TCP攻击的种类有哪些?
A. :被动攻击
B. :主动攻击
C. :物理临近攻击
D. :内部人员攻击
E. :软硬件装配分发攻击
【多选题】
数据库安全风险,SQL注入的危害,这些危害包括但不局限于__。
A. :数据库信息泄漏
B. :网页篡改
C. :数据库被恶意操作
D. :服务器被远程控制,被安装后门
E. :破坏硬盘数据,瘫痪全系统
【多选题】
Windows 提供了两个微软管理界面(MMC)的插件作为安全性配置工具,即_______和_________。
A. :安全性模版
B. :IP 过滤器
C. :安全性配置/分析
D. :SAM
【多选题】
以下属于渗透测试的方法是?
A. :远程溢出攻击
B. :口令破解
C. :网络嗅探监听
D. :Web脚本及应用测试
【多选题】
以下关于防火墙的特性描述正确的是?
A. :内部和外部之间的所有网络数据流必须经过防火墙
B. :防病毒、防木马
C. :只有被安全政策允许的数据包才能通过防火墙
D. :防火墙本身要具有很强的抗攻击、渗透能力
【多选题】
电子商务系统可能遭受的攻击有( )。
A. :系统穿透
B. :植入
C. :违反授权原则
D. :通信监视
E. :计算机病毒
【多选题】
在安全评估过程中,安全威胁的来源包括( )。
A. :外部黑客
B. :内部人员
C. :信息技术本身
D. :物理环境
E. :自然界
【多选题】
黑客所使用的入侵技术主要包括( )。
A. :协议漏洞渗透
B. :密码分析还原
C. :应用漏洞分析与渗透
D. :拒绝服务攻击
E. :病毒或后门攻击
【多选题】
通用的DoS攻击手段有哪些?
A. :SYN Attack
B. :ICMP Flood
C. :UDP Flood
D. :Ping of Death
E. :Tear Drop
F. :Ip Spoofing
【多选题】
常见Web攻击方法有一下哪种?( )
A. :SQL Injection
B. :Cookie欺骗
C. :跨站脚本攻击
D. :信息泄露漏洞
E. :文件腹泻脚本存在的安全隐患
F. :GOOGLE HACKING
【多选题】
防火墙的主要功能有哪些?
A. :过滤进、出网络的数据
B. :管理进、出网络的访问行为
C. :封堵某些禁止的业务,对网络攻击进行检测和报警
D. :记录通过防火墙的信息内容和活动
【多选题】
防火墙常见的集中工作模式有( )。
A. :路由
B. :透明
C. :NAT
D. :旁路
【多选题】
防范DOS攻击的方法主要有()。
A. :安装Dos检测系统
B. :对黑洞路由表里的地址进行过滤
C. :及时打好补丁
D. :正确配置TCP/IP参数
【多选题】
Web服务的安全威胁分为( )。
A. :完整性
B. :保密性
C. :拒绝服务
D. :认证鉴别
【多选题】
Windows系统登录流程中使用的系统安全模块有( )。
A. :.安全帐号管理(SemrityAccountManager,简称SAM)模块
B. :Windows系统的注册(Winhgon)模块
C. :本地安全认证(LocalSecurityAuthority,简称LSA)模块
D. :安全引用监控器模块
【多选题】
网页防篡改技术包括( )。
A. :网站采用负载平衡技术
B. :防范网站、网页被篡改
C. :访问网页时需要输入用户名和口令
D. :网页被篡改后能够自动恢复
E. :采用HITPS协议进行网页传输主
【判断题】
发起大规模的DDoS攻击通常要控制大量的中间网络或系统
A. 对
B. 错
【判断题】
脆弱性分析技术,也被通俗地称为漏洞扫描技术。该技术是检测远程或本地系统安全脆弱性的一种安全技术。
A. 对
B. 错
【判断题】
入侵检测是网络防火墙的逻辑补充,扩展了系统管理员的安全管理能力,提供了安全审计、监控、识别攻击和响应。
A. 对
B. 错
【判断题】
VPN实质上就是利用加密技术在公网上封装出一个数据通讯隧道。
A. 对
B. 错
【判断题】
状态检测防火墙虽然工作在协议栈较低层,但它监测所有应用层的数据包,从中提取有用信息。
A. 对
B. 错
【判断题】
在网络安全领域,防火墙是指一种将内部网和公众网络(如 Internet)分开的方法,它实际 上是一种入侵检测防攻击系统。
A. 对
B. 错
【判断题】
实现端口重定向是为了隐藏公认的默认端口,降低主机的受破坏率。
A. 对
B. 错
【判断题】
在清除攻击痕迹时,由于日志文件中不会记录到入侵行为,所以不用修改日志文件。
A. 对
B. 错
【判断题】
代理防火墙的基本思想是选择路由的同时对数据包进行检查,根据定义好的过滤规则审查每个数据包并确定数据包是否与过滤规则匹配,从而决定数据包能否通过。
A. 对
B. 错
【判断题】
双宿/多宿主机防火墙的特点是主机的路由功能是开放的。
A. 对
B. 错
【判断题】
用户选择安全扫描产品应在意升级、可扩充性、人员培训和全面的解决方案等问题。
A. 对
B. 错
【判断题】
防火墙一般采用“所有未被允许的就是禁止的”和“所有未被禁止的就是允许的”两个基本准则,其中前者的安全性要比后者高。
A. 对
B. 错
【判断题】
当硬件配置相同时,代理防火墙对网络运行性能的影响要比包过滤防火墙小。
A. 对
B. 错
【判断题】
与 IDS 相比,IPS 具有深层防御的功能。
A. 对
B. 错
【判断题】
暴力破解与字典攻击属于同类网络攻击方式,其中暴力破解中所采用的字典要比字典攻击中使用的字典的范围要大。
A. 对
B. 错
推荐试题
【单选题】
AMA168一个新项目需要一名关键项目人员的支持,该人员是有多个项目共用的,项目经理联系人力主管,希望获得该人员的参与,但却收到了负面答复。项目经理下一步该怎么做?___
A. 与其他项目经理协商,提前让出该项目人员。
B. 聘用一名拥有类似技能集的外部承包商来支持实施。
C. 利用管理层的影响来获得这名项目人员的时间。
D. 在项目风险登记册中记录该风险,并制定一份风险减轻计划。
【单选题】
AMA169当新进公司的发起人B替代A时,项目已接近完工,项目经理首先应该怎么做?___
A. 与发起人B会面,确定是否需要任何项目变更
B. 根据发起人A的目标完成项目
C. 开始变更控制
D. 更新相关方登记册
【单选题】
AMA170在项目执行阶段之前,一名新项目经理被任命管理项目,前任项目经理在完成交接工作之前就已辞职,新项目经理需要了解项目开展的目的和理由。下列哪一份文件将为新项目经理提供该信息?___
A. 商业文件
B. 项目管理计划
C. 项目进度基准
D. 项目章程
【单选题】
AMA171什么时候应该寻求项目可接受成果的正式验收?___
A. 在交付成果安装在客户系统之前
B. 在可交付成果安装在客户系统之后,
C. 在项目经理证明所有客户需求均已满足之后。
D. 在项目经理汇报所有客户需求均已满足之后。
【单选题】
AMA172项目经理接管一个执行阶段的项目,在对项目进度进行初步审查期间,项目经理注意到与特定关键路径活动有关的信息不完整,有些活动还存在风险。项目经理如何才能确定每项活动的责任?___
A. 工作分解结构
B. 责任分配矩阵
C. 组织分解结构
D. 风险登记册
【单选题】
AMA173下面哪一个选项最好的描述了属性样本以及变量样本?___
A. 属性样本与预防有关,而变量样本与监督有关
B. 属性样本与一致性有关,而变量样本与一致性的程度有关
C. 属性样本与具体原因有关,而变量样本与任何原因有关
D. 两者是同一概念
【单选题】
AMA174为了创建项目进度计划,项目经理估算资源活动制约因素。全球项目团队成员在不同的时区并遵循不同的节假日。另外,团队成员被分配到多个不同项目。若要更好的理解资源制约因素以及对项目的影响,项目经理应该怎么做?___
A. 创建资源分解结构。
B. 执行蒙特卡洛分析。
C. 执行资源储备分析。
D. 创建资源日历。
【单选题】
AMA175一家公司的组织形式是每个职能经理负责各自的项目部分。在这种类型的组织中,项目经理的典型角色是什么?___
A. 协调员和联络员
B. 分包商
C. 主管
D. 项目组合经理
【单选题】
AMA176在执行一个实施法规变更的项目时,根据专业技术专家的建议,项目经理发现新流程不符合法规指导方针。一个项目变更要求额外的资源,否则项目会受到的负面影响。项目经理首先应该怎么做?___
A. 更新项目质量管理计划
B. 评估变更,并提交更新的资源计划以供批准。
C. 修改沟通管理计划
D. 进行成本效益分析
【单选题】
AMA177两个互不相关的低影响风险同时发生,使项目进度受到了危害。项目经理接下来应该怎么做?___
A. 赶工
B. 创建一份项目变更请求
C. 上报给项目发起人
D. 查阅风险管理计划
【单选题】
AMA178一项目经理正在解决两名团队成员间的纠纷。一个人说系统应在测试之前集成,另一个说每个系统应该在集成之前分别测试。该项目包含30个人,要集成12个系统。出资人要求集成要按时。项目经理应该怎么说能够最好的解决这个冲突?___
A. 按我说的方法做
B. 让我们冷静下来,把工作做完
C. 我们先都冷静一下,下周再来处理
D. 让我们集成之前先部分测试,集成之后再全部测试
【单选题】
AMA179完成定义范围过程后,项目经理应该使用哪项技术来生成可靠估算并管理成本和活动历时。___
A. 分解
B. 紧前关系绘图法
C. 挣值管理
D. 确立基准
【单选题】
AMA180项目A的交付取决于项目B,项目A的项目经理发现项目B提交了一项变更请求,这会使项目B推迟两个月。项目A的项目经理下一步该怎么做?___
A. 与项目B的项目经理协商拒绝项目B的变更请求。
B. 审查项目A的风险应对计划,获得风险减轻措施。
C. 创建一项变更请求,反映项目A后续的进度偏移。
D. 要求项目A的项目发起人干预
【单选题】
AMA181项目经理正在向管理层汇报,确定出一个负的进度偏差和正的成本偏差。下列哪一项结论是合理的?___
A. 项目落后于进度,但是可以通过增加资源赶上进度
B. 项目超前于进度,但是超出预算,需要进一步调查
C. 项目落后于进度,超出预算,并引发特别关注
D. 项目超前于进度,低于预算,进展无明显事件
【单选题】
AMA182询问团队成员各自工作活动的时间估算,以及为每项活动讨论日历日期协议包含在哪一项?___
A. 制定进度计划
B. 控制进度
C. 定义活动
D. 估算活动持续时间
【单选题】
AMA183你负责一两年期的项目,该项目已经进行了一半,要在全国的外地办事处部署新技术。升级马上要完成时,一飓风造成了停电。当电力恢复时,所有的项目报告和历史数据都丢失了,没有办法找回。应该怎么做以减轻该风险?___
A. 买保险
B. 计划储备基金
C. 监测气象,建立应急计划
D. 在飓风期外安排安装工作
【单选题】
AMA184分包商的公司不能根据合同条款执行服务。项目经理接下来应该怎能做?___
A. 查看采购协议中的提前终止条款。
B. 与团队成员头脑风暴。
C. 更新风险管理计划。
D. 请求与项目发起人开会获得建议。
【单选题】
AMA185在以下哪种合同中,更容易进行合同范围变更?___
A. 固定价
B. 固定价加激励费
C. 成本加酬金
D. 以上都不是
【单选题】
AMA186项目范围已经核实,而且可交付成果已完成,并获得相关方的验收。根据这些可交付成果,组织过程资产和项目计划,项目经理接下来该做什么?___
A. 结束项目或阶段
B. 将绩效报告给团队
C. 安排项目启动大会
D. 开展质量保证审查
【单选题】
AMA187执行项目时,项目经理认识到其中一项任务的期限估计不足,下列哪项工具可以用来尽量减少影响?___
A. 规划风险应对
B. 快速跟进
C. 预测
D. 失效模式和影响分析
【单选题】
AMA188项目经理向客户提交可交付成果以供批准,客户称可交付成果没有达到验收标准,并要求项目经理对可交付成果进行返工,客户还希望查看返工进度的相关信息,项目经理接下来应该执行哪一项活动? ___
A. 配置识别
B. 配置状态记录
C. 配置控制
D. 配置核实与审计
【单选题】
AMA189项目经理接管了一个项目,该项目曾在范围管理方面存在挑战,项目变更控制计划要求项目发起人决定是否将变更纳入项目,若要减少当前项目范围的问题,项目经理应该建议下列哪一项?___
A. 由变更控制委员会来对变更做出最终决定
B. 由项目经理和发起人对变更做出最终决定
C. 由整个项目团队对变更做出最终决定
D. 仍由发起人对变更做出最终决定
【单选题】
AMA190在一个多阶段项目的中途,由于对该项目不再有组织上的需求,发起人终止了项目工作。下列哪种情况可以避免这个现象?___
A. 在制定项目管理计划时多花些精力
B. 正确制定项目商业论证
C. 在项目开始时分析法律要求
D. 更为详细地描述项目工作说明书
【单选题】
AMA191你的项目曾经很难获得项目管理计划的正式批准,因为项目相关方太多了,他们的要求不能放在项目里。这些项目相关方拖延项目,他们一次次的讨论他们的要求。项目最终得到了批准,于6个月前启动。下列哪项不是好的预防措施?___
A. 记录哪些要求没有放在项目里
B. 确实项目相关方没有用变更控制过程作为手段把之前的要求加回项目里
C. 使用问题登记簿
D. 会见项目相关方,重申不能放在项目里的工作
【单选题】
AMA192卖方角度,在下述哪种情况下,合同被视为已经收尾。___
A. 工作范围已经完成
B. 经验教训已经完成
C. 档案已经完成
D. 最终付款已经支付
【单选题】
AMA193项目经理确定应聘者,主要是基于他们的能力是否能够完成既定的项目。那么接下来项目经理应怎么做呢?___
A. 与职能经理协商,为项目分配资源
B. 与确定的资源协商让其加入项目
C. 立即将资源需求上报给项目发起人
D. 将能力需求更新到风险管理日志中
【单选题】
AMA194在近期项目状态会议上,一名相关方表示未收到近期会议上提出的某个问题的根本原因分析。项目经理发现该名相关方没有包含在报告分发名单中。项目经理首先应该怎么做?___
A. 参考风险登记册
B. 更新沟通管理计划
C. 执行变更请求
D. 更新相关方登记册
【单选题】
AMA195已获批准的项目章程能为项目经理提供从事下列哪一项的职权?___
A. 与客户就项目范围进行谈判
B. 定义项目的商业论证
C. 将资源应用到项目活动中
D. 与子供应商签署合同
【单选题】
AMA196项目团队在项目规划阶段收集需求。客户的信息技术团队所提交的某些需求与客户的商务部提出的需求相冲突。应使用下列哪一项来与相关方解决这个问题?___
A. 开展访谈
B. 引导式研讨会
C. 召集焦点小组会议
D. 执行需求头脑风暴
【单选题】
AMA197一名新项目经理被任命管理一个目前落后于进度的项目,新项目经理应使用挣值技术来确定下列哪一项?___
A. 资源分解结构
B. 与进度延迟有关的风险
C. 项目中的范围蔓延
D. 基准偏差
【单选题】
AMA198产品已经试验性地推出市场。但客户报告存在一些问题。用于纠正这些问题的成本应归为下列哪一类成本?___
A. 预防成本
B. 修复成本
C. 内部损失成本
D. 外部损失成本
【单选题】
AMA199你正负责为世界银行的一个大项目准备成本估计。因为你的估计需要尽可能的准确,所以你决定准备一个自下而上的估计。你的第一步是:___
A. 确定在进程中需要的计算工具
B. 利用前面的项目成本估计来帮助准备这个成本估计
C. 确定并且估计每一个工作条目的成本
D. 向这个方面的专家咨询,并且将他们的建议作为你的估计的基础
【单选题】
AMA200项目经理确定项目可交付成果延迟。项目落后于进度,并超过预算5%。在审查文件和状态报告之后,项目经理下一步该怎么做?___
A. 执行风险再评估,作为监督风险过程的组成部分。
B. 更改进度基准,作为控制进度过程的组成部分。
C. 通过执行整体变更控制流程启动变更。
D. 继续项目执行,并在后一阶段中解决这个问题。
【单选题】
AMB1一个项目连续错过交付日期,项目团队评估完该情况后,项目经理意识到团队绩效差的原因在于团队成员对于自己的职责缺乏清晰认识。项目经理首先应该关注哪一项?___
A. 创建RACI图
B. 巩固领导团队的角色
C. 协商获得具有更高技能的新团队成员
D. 使用奖励和强制权利激励成员
【单选题】
AMB2作为一个财务问题的结果,卖方 A 将延迟一项关键产品。项目经理识别到另一个卖方,可以提供类似产品。项目经理下一步该怎么做?___
A. 向变更控制委员会提交一项变更请求。
B. 与潜在卖方召开投标人会议。
C. 审查商业论证,确定投资回报。
D. 向采购部门提交一份变更请求。
【单选题】
AMB3签约公司未达到质量标准,并且可交付成果频繁延迟. 项目经理发现,现有合同条款无法确保卖方提高绩效. 为避免卖方的低绩效,项目经理本应采取何种行动?___
A. 让项目经理团队执行影响分析
B. 实施采购绩效审查
C. 实施风险再评估
D. 参与合同的详细拟定
【单选题】
AMB4项目经理说:“我现在不能处理这件事。此时,该项目经理用的何种冲突解决技巧?___
A. 解决问题
B. 强迫
C. 撤退
D. 妥协
【单选题】
AMB5在定义活动过程中,一团队成员开始讨论一个项目经理从来没有听过的活动。此时项目经理应该怎么做?___
A. 确保团队成员理解并将这些活动包含在活动清单里了。
B. 询问团队成员需要完成这些活动的原因。
C. 确认所有团队成员都认同这些活动。
D. 评估变更的影响。
【单选题】
AMB6在某建设工程项目的地基开挖过程中,对于因气候原因造成的进度拖后风险,项目经理采取了风险接受的策略。由于在施工期间下特大雨,工程不得不停工3天。项目经理应该怎么做?___
A. 使用应急储备
B. 把项目工期延长3天
C. 要求保险公司赔偿
D. 与团队成员开会讨论处理方案
【单选题】
AMB7在进行自制或购买决策后,你们公司决定对药品研究项目的管理工作进行外包。因为你们公司对项目管理是外行,不能完全了解合同所规定的管理服务范围。因此,最好是签订:___
A. 固定总价合同
B. 总价加激励费用合同
C. 成本加固定费用合同
D. 工料合同
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用