刷题
导入试题
【多选题】
网页防篡改技术包括( )。
A. :网站采用负载平衡技术
B. :防范网站、网页被篡改
C. :访问网页时需要输入用户名和口令
D. :网页被篡改后能够自动恢复
E. :采用HITPS协议进行网页传输主
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
BD
解析
暂无解析
相关试题
【判断题】
发起大规模的DDoS攻击通常要控制大量的中间网络或系统
A. 对
B. 错
【判断题】
脆弱性分析技术,也被通俗地称为漏洞扫描技术。该技术是检测远程或本地系统安全脆弱性的一种安全技术。
A. 对
B. 错
【判断题】
入侵检测是网络防火墙的逻辑补充,扩展了系统管理员的安全管理能力,提供了安全审计、监控、识别攻击和响应。
A. 对
B. 错
【判断题】
VPN实质上就是利用加密技术在公网上封装出一个数据通讯隧道。
A. 对
B. 错
【判断题】
状态检测防火墙虽然工作在协议栈较低层,但它监测所有应用层的数据包,从中提取有用信息。
A. 对
B. 错
【判断题】
在网络安全领域,防火墙是指一种将内部网和公众网络(如 Internet)分开的方法,它实际 上是一种入侵检测防攻击系统。
A. 对
B. 错
【判断题】
实现端口重定向是为了隐藏公认的默认端口,降低主机的受破坏率。
A. 对
B. 错
【判断题】
在清除攻击痕迹时,由于日志文件中不会记录到入侵行为,所以不用修改日志文件。
A. 对
B. 错
【判断题】
代理防火墙的基本思想是选择路由的同时对数据包进行检查,根据定义好的过滤规则审查每个数据包并确定数据包是否与过滤规则匹配,从而决定数据包能否通过。
A. 对
B. 错
【判断题】
双宿/多宿主机防火墙的特点是主机的路由功能是开放的。
A. 对
B. 错
【判断题】
用户选择安全扫描产品应在意升级、可扩充性、人员培训和全面的解决方案等问题。
A. 对
B. 错
【判断题】
防火墙一般采用“所有未被允许的就是禁止的”和“所有未被禁止的就是允许的”两个基本准则,其中前者的安全性要比后者高。
A. 对
B. 错
【判断题】
当硬件配置相同时,代理防火墙对网络运行性能的影响要比包过滤防火墙小。
A. 对
B. 错
【判断题】
与 IDS 相比,IPS 具有深层防御的功能。
A. 对
B. 错
【判断题】
暴力破解与字典攻击属于同类网络攻击方式,其中暴力破解中所采用的字典要比字典攻击中使用的字典的范围要大。
A. 对
B. 错
【判断题】
入侵检测系统是网络信息系统安全的第一道防线。
A. 对
B. 错
【判断题】
非军事化区DMZ是为了解决安全防火墙后外部网路不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区。
A. 对
B. 错
【判断题】
可以在局域网的网关处安装一个病毒防火墙,从而解决整个局域网的防病毒问题。
A. 对
B. 错
【判断题】
拒绝服务攻击属于被动攻击的一种。
A. 对
B. 错
【判断题】
网络边界保护中主要采用防火墙系统,为了保证其有效发挥作用,应当避免在内网和外网之间存在不经过防火墙控制的其他通信连接。
A. 对
B. 错
【判断题】
脆弱性分析技术,也被通俗地称为漏洞扫描技术。该技术是检测远程或本地系统安全脆弱性的一种安全技术。
A. 对
B. 错
【判断题】
有的Web应用登陆界面允许攻击者暴力猜解口令,在自动工具与字典表的帮助下,可以迅速找到弱密码用户。
A. 对
B. 错
【判断题】
防止网络窃听最好的方法就是给网上的信息加密,使得侦听程序无法识别这些信息模式。
A. 对
B. 错
【判断题】
防火墙安全策略定制越多的拒绝规则,越有利于网络安全。
A. 对
B. 错
【判断题】
状态检测防火墙检测每一个通过的网络包,或者丢弃,或者放行,取决于所建立的一套规则。
A. 对
B. 错
【判断题】
入侵检测具有对操作系统的校验管理,判断是否有破坏安全的用户活动。
A. 对
B. 错
【判断题】
IPS和IDS都是主动防御系统。
A. 对
B. 错
【判断题】
一个入侵检测系统至少包含事件提取、入侵分析、入侵响应和远程管理四部分功能。
A. 对
B. 错
【判断题】
在一个有多个防火墙存在的环境中,每个连接两个防火墙的计算机或网络都是DMZ。
A. 对
B. 错
【判断题】
防火墙规则集应该尽可能的简单,-规则集越简单,错误配置的可能性就越小,系统就越安全。
A. 对
B. 错
【判断题】
即使在企业环境中,个人防火墙作为企业纵深防御的一部分也是十分必要的。
A. 对
B. 错
【判断题】
防火墙必须要提供VPN、NAT等功能。
A. 对
B. 错
【判断题】
防火墙是设置在内部网络与外部网络(如互联网)之间,实施访问控制策略的一个或一组系统。
A. 对
B. 错
【判断题】
由于网络钓鱼通常利用垃圾邮件进行传播,因此,各种反垃圾邮件的技术也都可以用来反网络钓鱼。
A. 对
B. 错
【简答题】
如何利用ftp server的安全加固?
【简答题】
请阐述一个完整的XSS Worm的攻击流程。
【简答题】
请阐述跨站点脚本攻击步骤。
【简答题】
入侵检测系统与防火墙的区别是什么?
【简答题】
渗透测试的五个阶段分别是什么?
【简答题】
渗透测试与黑客入侵的区别是什么?以及阐述渗透测试必要性。
推荐试题
【判断题】
《检验检测机构资质认定管理办法》(总局令第 163 号)第二十六条规定,从事检验检测活动的人员,因工作需要可以在两个以上检验检测机构从业
A. 对
B. 错
【判断题】
《检验检测机构资质认定管理办法》(总局令第 163 号)规定,检验检测机构授权签字人应当符合资质认定评审准则规定的能力要求。非授权签字人经最高管理者同意后可以签发检验检测报告
A. 对
B. 错
【判断题】
《检验检测机构资质认定管理办法》(总局令第 163 号)第二十七条规定,检验检测机构不得转让、出租、出借资质认定证书和标志;不得伪造、变造、冒用、租借资质认定证书和标志;不得使用已失效、撤销、注销的资质认定证书和标志
A. 对
B. 错
【判断题】
《检验检测机构资质认定管理办法》(总局令第 163 号)第二十八条规定,检验检测机构向社会出具具有证明作用的检验检测数据、结果的,应当在其检验检测报告上加盖检验检测专用章,并标注资质认定标志
A. 对
B. 错
【判断题】
《检验检测机构资质认定管理办法》(总局令第 163 号)第三十五条规定,检验检测机构应当按照资质认定部门的要求,参加其组织开展的能力验证或者比对,以保证持续符合资质认定条件和要求
A. 对
B. 错
【判断题】
《检验检测机构资质认定管理办法》(总局令第 163 号)第三十七条规定,检验检测机构应当定期向资质认定部门上报包括持续符合资质认定条件和要求、遵守从业规范、开展检验检测活动等内容的年度报告,以及统计数据等相关信息
A. 对
B. 错
【判断题】
《机动车登记规定》(公安部令第124号)第四条规定,应当使用计算机登记系统办理机动车登记,并建立数据库。不使用计算机登记系统登记的,登记无效
A. 对
B. 错
【判断题】
《机动车登记规定》(公安部令第 124 号)第五十一条规定,机动车检验合格标志灭失、丢失或者损毁的,机动车所有人应当持行驶证向机动车登记地或者检验合格标志核发地车辆管理所申请补领或者换领。车辆管理所应当自受理之日起一日内补发或者换发
A. 对
B. 错
【判断题】
关于印发《关于加强和改进机动车检验工作的意见》的通知要求,机动车安全技术检验报告式样要严格遵守 GB21861 的规定,检验报告应由授权签字人签字批准,报告一式三份,一份交机动车所有人(或者由送检人转交机动车所有人),一份交车辆管理所,一份留存检验机构
A. 对
B. 错
【判断题】
关于印发《关于加强和改进机动车检验工作的意见》的通知要求,推行机动车预约检验。要在有 2 条(含)以上检测线的检验机构推行预约检验服务,在核定检验机构检测能力的基础上,允许机动车所有人通过互联网、电话等方式预约检车
A. 对
B. 错
【判断题】
《专用校车安全技术条件》(GB 24407—2012)规定,专用校车可以设置车外行李架
A. 对
B. 错
【判断题】
《专用校车安全技术条件》(GB 24407—2012)规定,车内外不得有容易卡住幼儿和小学生手指的孔洞,并不应存在可能致人员受伤的突起、凹陷、尖角等缺陷
A. 对
B. 错
【判断题】
《专用校车安全技术条件》GB24407-2012 规定,驾驶员座椅应配备2点式安全带
A. 对
B. 错
【判断题】
《专用校车安全技术条件》(GB 24407—2012)规定,专用校车应有倒车语音提示系统
A. 对
B. 错
【判断题】
《专用校车安全技术条件》(GB 24407—2012)规定,乘员舱内应配备灭火器,应保证至少一个照管人员座椅附近和驾驶员座椅附近各有一只至少 2kg 重的 ABC 型二氧化碳灭火器,其要求应符合 GB 4351.1 的规定。灭火器的安装位置应清晰或清楚标识,在紧急情况易于取用。灭火器的压力表应在不移动灭火器的条件下能观察到压力情况
A. 对
B. 错
【判断题】
《专用校车安全技术条件》(GB 24407—2012)规定,专用校车应在车后围板外表面、后方车辆接近时可以看到的区域,清晰标示“请停车等候”及“当停车指示牌伸出时”红色字样
A. 对
B. 错
【判断题】
《汽车、挂车及汽车列车外廓尺寸、轴荷及质量限值》(GB 1589—2016) 规定了汽车、挂车及汽车列车的外廓尺寸、轴荷及质量的限值
A. 对
B. 错
【判断题】
《汽车、挂车及汽车列车外廓尺寸、轴荷及质量限值》(GB 1589—2016) 适用于在道路上使用的汽车、挂车及汽车列车。也适用于军队、武警、公安特警装备的专用车辆
A. 对
B. 错
【判断题】
北京市实施《中华人民共和国道路交通安全法》办法第十三条规定,机动车安全技术检验,除符合国家机动车安全技术标准外,还应当符合国家和本市环境保护标准;不符合标准的,不予办理相应登记或者不予核发检验合格标志
A. 对
B. 错
【判断题】
《汽车、挂车及汽车列车外廓尺寸、轴荷及质量限值》(GB 1589—2016) 规定,客车及封闭式车厢(或罐体)的汽车及挂车后悬应小于或等于轴 距的 65%。专用作业车在保证安全的情况下,后悬可按客车后悬要求核算, 其他车辆后悬应小于或等于轴距的 55%
A. 对
B. 错
【判断题】
《汽车、挂车及汽车列车外廓尺寸、轴荷及质量限值》(GB 1589—2016)规定,汽车或汽车列车驱动轴的轴荷不应小于汽车或汽车列车最大总质量的25%
A. 对
B. 错
【判断题】
《检验检测机构资质认定能力评价检验检测机构通用要求》(RB/T 214—2017)是检验检测机构资质认定对检验检测机构能力评价的通用要求,针对各个不同规模的检验检测机构,应参考依据本标准发布的相应领域的补充要求
A. 对
B. 错
【判断题】
《检验检测机构资质认定能力评价检验检测机构通用要求》(RB/T 214—2017)适用于向社会出具具有证明作用的数据、结果的检验检测机构的资质认定能力评价,不适用于检验检测机构的自我评价
A. 对
B. 错
【判断题】
《检验检测机构资质认定能力评价检验检测机构通用要求》(RB/T 214—2017)规定,检验检测机构应是依法成立并能够承担相应法律责任的法人或者其他组织
A. 对
B. 错
【判断题】
《检验检测机构资质认定能力评价检验检测机构通用要求》(RB/T 214—2017)规定,不具备独立法人资格的检验检测机构应经所在法人单位备案
A. 对
B. 错
【判断题】
《检验检测机构资质认定能力评价检验检测机构通用要求》(RB/T 214—2017)规定,应由熟悉检验检测目的、程序、方法和结果评价的人员, 对检验检测人员包括辅助人员进行监督
A. 对
B. 错
【判断题】
《检验检测机构资质认定能力评价检验检测机构通用要求》(RB/T 214—2017)规定,检验检测机构应建立和保持人员培训程序,确定人员的教育和培训目标,明确培训需求和实施人员培训。培训计划应与检验检测机构当前和预期的任务相适应
A. 对
B. 错
【判断题】
《检验检测机构资质认定能力评价检验检测机构通用要求》(RB/T 214—2017)规定,检验检测机构应建立和保持处理投诉的程序。明确对投诉的接收、确认、调查和处理职责, 跟踪和记录投诉,确保采取适宜的措施,并注重人员的回避
A. 对
B. 错
【判断题】
《检验检测机构资质认定能力评价检验检测机构通用要求》(RB/T 214—2017)规定,内审员须经过授权,具备相应资格,内审员应独立于被审核的活动
A. 对
B. 错
【判断题】
《检验检测机构资质认定能力评价机动车检验机构要求》(RB/T 214-2017)规定,驾驶机动车进行检验的检验人员应持有与检验车型相对应的有效机动车驾驶证,在检验前熟悉所检机动车的操作。
A. 对
B. 错
【判断题】
《检验检测机构资质认定能力评价机动车检验机构要求》(RB/T 218—2017)规定,机动车检验机构应有安全保障措施和应急预案,在场区道路设置上应注明人行通道和车行道, 保证人员安全
A. 对
B. 错
【判断题】
《检验检测机构资质认定能力评价机动车检验机构要求》(RB/T 218—2017) 规定,机动车检验机构的场地、建筑等设施应能够满足承检车型检验项目和保障安全的需要,至少应有检验车间、停车场、场区道路、业务大厅、办公区等设施,车辆底盘部件检查时应有检查地沟或者举升装置,各设施布局合理
A. 对
B. 错
【判断题】
《检验检测机构资质认定能力评价机动车检验机构要求》(RB/T 218—2017)规定,行车制动路试检验应有水泥或者沥青路面的试验车道,驻车制动路试检验应有驻车坡道或符合规定的路试驻车制动检验检测设备设施, 试验车道和驻车坡道应正确标识并有安全防护措施要求
A. 对
B. 错
【判断题】
《检验检测机构资质认定能力评价机动车检验机构要求》(RB/T 218—2017) 规定,设备之间的比对不可以被视为期间核查的一种方法
A. 对
B. 错
【判断题】
《检验检测机构资质认定能力评价机动车检验机构要求》(RB/T 218—2017) 规定,机动车检验可以分包
A. 对
B. 错
【判断题】
《检验检测机构资质认定能力评价机动车检验机构要求》(RB/T 218—2017) 规定,不得在已出具的检验报告上做任何修改和增加内容
A. 对
B. 错
【判断题】
《检验检测机构资质认定能力评价机动车检验机构要求》(RB/T 218—2017) 规定,如确需对检验报告进行修改或增加内容,应将报告收回、作废,并发出新的报告
A. 对
B. 错
【判断题】
《机动车类型术语和定义》(GA802-2014)所称非法改装车,是指未经国家有关部门批准,改变了已认证或者已登记的结构、构造或者特征的机动车
A. 对
B. 错
【判断题】
《机动车类型术语和定义》(GA802-2014)规定,轿车按照其规格术语确定为“大型轿车”、“小型轿车”和“微型轿车”
A. 对
B. 错
【判断题】
《机动车安全技术检验项目和方法》(GB21861-2014)适用于机动车安全技术检验机构对机动车进行安全技术检验。本标准也适用于出入境检验检疫机构对入境机动车进行安全技术检验
A. 对
B. 错
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用