直接测试(Test):直接测试是指利用漏洞特点发现系统漏洞的方法。要找出系统中的常见漏洞,最显而易见的方法就是试图渗透漏洞。渗透测试是指使用针对漏洞特点设计的脚本或者程序检测漏洞。根据渗透方法的不同,可以将测试分为两种不同的类型:可以直接观察到的测试和只能间接观察到的测试。
推断(Inference):推断是指不利用系统漏洞而判断漏洞是否存在的方法。它并不直接渗透漏洞,只是间接地寻找漏洞存在的证据。采用推断方法的检测手段主要有版本检查(VersionCheck)、程序行为分析、操作系统堆栈指纹分析和时序分析等。
带凭证的测试(TestwithCredentials):凭证是指访问服务所需要的用户名或者密码,包括UNIX的登录权限和从网络调用WindowsNT的API的能力。带凭证的测试定义是:除了目标主机IP地址以外,直接测试和推断两种方法都不需要其他任何信息。
相关试题
【简答题】
保证网络信息传输安全需要注意哪些问题?
【单选题】
下面的四个IP地址,属于D类地址的是__。
A. :10.10.5.168
B. :168.10.0.1
C. :224.0.0.2
D. :202.1 19.130.80
【单选题】
UPS 是一种__的不间断电源。
A. :恒压恒频
B. :恒压变频
C. :变压恒频
D. :变压变频
【单选题】
在客户/服务器模式下的网络操作系统主要指的是__。
A. :服务器操作系统
B. :操作系统执行体
C. :客户机操作系统
D. :操作系统内核
【单选题】
UNIX是一种__。
A. :单用户单进程系统
B. :多用户单进程系统
C. :多用户多进程系统
D. :单用户多进程系统
【单选题】
下面哪个功能属于操作系统中的作业调度功能?
A. :对CPU,内存,外设以及各类程序和数据进行管理
B. :实现主机和外设的并行处理以及异常情况的处理
C. :处理输入/输出事务
D. :控制用户的作业排序和运行
【单选题】
下面哪个功能属于操作系统中的资源管理功能?
A. :实现主机和外设的并行处理以及异常情况的处理
B. :控制用户的作业排序和运行
C. :对CPU,内存,外设以及各类程序和数据进行管理
D. :处理输入/输出事务
【单选题】
电信监管的目的不包括_________。
A. :维护行业垄断竞争秩序
B. :维护电信用户和电信业务经营者的合法利益
C. :保障电信网络和信息的安全
D. :促进电信事业的健康发展
【单选题】
_______作为政府依法对企业市场活动的直接干预,对企业的生产经营活动,乃至对整个产业的兴衰都会产生重要影响。
A. :电信监管
B. :监管
C. :监督
D. :电信监督
【单选题】
点击开始->运行->输入cmd,打开命令行对话框,输入net share,可见计算机默认共享中有_____,这一共享不会对应某个目录和磁盘,它是共享命名管道的资源,对于程序间的通讯很重要。
A. :IPC$
B. :C$
C. :D$
D. :E$
【单选题】
IP地址是202.114.18.10,掩码是255.255.255.252,其广播地址是多少?
A. :202.114.18.255
B. :202.114.18.12
C. :202.114.18.11
D. :202.114.18.8
【单选题】
标准访问列表是根据什么来判断数据报的合法性的?
A. :源地址
B. :目的地址
C. :源和目的地址
D. :源地址及端口号
【单选题】
请选择以下不是单播路由的协议( )
A. :rip
B. :rip2
C. :ospf
D. :igmp
【单选题】
Rip协议相邻路由器发送更新时,多少秒更新一次?
A. :30
B. :20
C. :15
D. :40
【单选题】
IEEE的哪个标准定义了RSTP?
A. :IEEE802.3
B. :IEEE802.1
C. :IEEE802.1d
D. :IEEE802.1w
【单选题】
最早的计算机网络与传统的通信网络最大的区别是什么?
A. :计算机网络采用了分组交换技术
B. :计算机网络采用了电路交换技术
C. :计算机网络的可靠性大大提高
D. :计算机网络带宽和速度大大提高
【单选题】
TCP/IP协议中,负责寻址和路由功能的是哪一层?
A. :传输层
B. :数据链路层
C. :应用层
D. :网络层
【单选题】
万维网(World Wide Web)最核心的技术是什么?
A. :HTML和HTTP
B. :Java
C. :QoS
D. :TCP/IP
【单选题】
数据链路层的数据单元一般称为:( )
A. :帧(Frame)
B. :段(Segment)
C. :分组或包(Packet)
D. :比特(bit)
【单选题】
telnet 协议在网络上明文传输用户的口令,这属于哪个阶段的安全问题?
A. :软件的实现阶段
B. :管理员维护阶段
C. :用户的使用阶段
D. :协议的设计阶段
【单选题】
路由器工作在OSI的哪一层?
A. :传输层
B. :数据链路层
C. :网络层
D. :应用层
【单选题】
下面描述错误的是哪一个?
A. :TCP是面向连接可靠的传输控制协议
B. :UDP是无连接用户数据包协议
C. :UDP相比TCP的优点是速度快
D. :TCP/IP协议本身具有安全特性
【单选题】
下面哪类设备常用于风险分析过程中,识别系统中存在的脆弱性?
A. :防火墙
B. :IDS
C. :漏洞扫描器
D. :UTM
【单选题】
某个客户的网络现在现在可以正常访问Internet互联网,共有200台终端PC,但此客户从ISP(互联网络服务提供商)里只获得了16个公有的IPv4地址,最多也只有16台PC可以访问互联网,想要让全部200台终端PC访问Internet互联网最好采取什么方法或技术:( )
A. :花更多的钱向ISP申请更多的IP地址
B. :在网络的出口路由器上做源NAT
C. :在网络的出口路由器上做目的NAT
D. :在网络出口处增加一定数量的路由器
【单选题】
通常在VLAN时,以下哪一项不是VLAN的规划方法?
A. :基于交换机端口
B. :基于网络层协议
C. :基于MAC地址
D. :基于数字证书
【单选题】
以下哪个命令可以查看端口对应的pid?
A. :netstat -nao
B. :ipconfig /all
C. :tracert
D. :netsh
【单选题】
下面哪种VPN技术工作的网络协议层次最高:( )
A. :IPSEVPN
B. :SSL VPN
C. :L2TP VPN
D. :GRE VPN
【单选题】
下面哪一项不是VPN协议标准?
A. :L2TP
B. :IPSec
C. :TACACS
D. :PPTP
【单选题】
当用户输入的数据被一个解释器当作命令或查询语句的一部分执行时,就会产生哪种类型的漏洞?
A. :缓冲区溢出
B. :设计错误
C. :信息泄露
D. :代码注入
【单选题】
定期对系统和数据进行备份,在发生灾难时进行恢复。该机制是为了满足信息安全的____属性。
A. :真实性
B. :可用性
C. :不可否认性
D. :完整性
【单选题】
VPN实质上就是利用()技术在公网上封装出一个数据通讯隧道。
A. :封装
B. :压缩
C. :加密
D. :传输
【单选题】
在TCP中的六个控制位哪一个是用来请求结束会话的?
A. :SYN
B. :ACK
C. :FIN
D. :RST
【单选题】
在TCP中的六个控制位哪一个是用来请求同步的?
A. :SYN
B. :ACK
C. :FIN
D. :RST
【单选题】
以下哪一个是ITU的数字证书标准?
A. :SHTTP
B. :x.509
C. :SSL
D. :SOCKS
【单选题】
路由器工作在OSI的哪一层?
A. :传输层
B. :数据链路层
C. :应用层
D. :网络层
推荐试题
【单选题】
保险带、绳使用长度在( )以上的应加缓冲器。
A. 2米
B. 2.5米
C. 3米
D. 1.5米"
【单选题】
绝缘隔板只允许在( )电压的电气设备上使用,并应有足够的绝缘和机械强度。
A. 35kV以下
B. 35kV及以下
C. 110kV及以下
D. 110kV以下"
【单选题】
携带型短路接地线是用于防止设备、线路突然来电,消除感应电压,放尽剩余电荷的( )接地装置。
A. 永久
B. 临时
C. 不定时
D. 工作"
【单选题】
安全带的挂钩或绳子应挂在结实牢固的构件上,应采用( )的方式。禁止系挂在移动或不牢固的物件上。
A. 高挂低用
B. 低挂高用
C. 低挂
D. 平挂"
【单选题】
现场带电安放绝缘隔板及绝缘罩时,应( ),使用绝缘操作杆。
A. 戴棉手套
B. 戴手套
C. 戴绝缘手套
D. 穿绝缘靴
【单选题】
Ⅰ类电能表每( )月至少现场检验一次,每2-3年轮换一次。
【单选题】
在变电站高压设备区或高压室内搬动梯子时,应( )搬运,并与带电部分保持安全距离。
A. 放倒两人
B. 竖直两人
C. 放倒一人
D. 竖直一人"
【单选题】
在通道上使用梯子时,应设( )或设置临时围栏。
A. 保安
B. 标志
C. 工作负责人
D. 监护人"
【单选题】
安全带使用期一般为3~5 年,发现异常应( )。
A. 修理后使用
B. 提前报废
C. 领导同意后使用
D. 登记后使用"
【单选题】
组织各类安全生产检查属于生产经营单位的( )。
A. 安全技术管理
B. 生产组织管理
C. 安全评价
D. 事故管理
【单选题】
我国在工伤事故统计中,按照导致事故发生的原因,将工伤事故分为( )类。
【单选题】
检查事故处理是按照( )的原则要求处理事故。
A. “三不放过”
B. “五同时”
C. “三同时”
D. “四不放过”"
【单选题】
依据《国家电网公司安全生产工作规定》要求:由企业安监部门负责人主持的会议是( )。
A. 班前会和班后会
B. 安全日活动
C. 安全分析会
D. 安全监督及安全网例会
【单选题】
从事特种作业的人员的条件之一是,必须年满( )周岁,身体健康。。
【单选题】
在低压带电导线未采取绝缘措施时,工作人员( )穿越。
A. 不得
B. 可以
C. 穿工作服
D. 从侧面"
【单选题】
为便于维修工作和事故时人员逃离事故点,成排布置的配电屏长度超过6m时,屏后的通道应设两个出口.当两出口之间的距离超过( )m时,其间尚应增加出口。
【单选题】
若室外配电装置的( )设备停电,只有个别地点保留有带电设备而其他设备无触及带电导体的可能时,可以在带电设备四周装设全封闭围栏。
A. 小部分
B. 大部分
C. 全部
D. 一部分
【单选题】
高压设备发生接地时,室外不准接近故障点( )m以内。
【单选题】
非运行人员在高压回路上使用钳形电流表测量电流,应该( )。
A. 填用第二种工作票
B. 填用第一种工作票
C. 由两人进行
D. 由有经验的人员进行"
【单选题】
一级动火区是指火灾危险性很大,发生火灾时后果( )的部位或场所。
A. 不严重
B. 很轻微
C. 较严重
D. 很严重
【单选题】
工作许可人应是经( )书面批准的有一定工作经验的运行人员或检修操作人员(进行该工作任务操作及做安全措施的人员)。
A. 工区(所、公司)生产领导
B. 本单位调度部门
C. 本单位安全监督部门
D. 分管生产领导"
【单选题】
动火作业应有专人监护,动火作业前应清除动火现场及周围的易燃物品,或采取其他有效的安全防火措施,配备( )的消防器材。
A. 全部型号
B. 一定数量
C. 足够适用
D. 合适
【单选题】
( )是用以表达向人们提供某种信息(如标明安全设施或场所等)的图形标志。
A. 提示标志
B. 禁止标志
C. 警告标志
D. 指令标志"
【单选题】
电缆两端应悬挂标明电缆编号名称、起点、终点、型号的标志牌,电力电缆还应标注( )。
A. 电压等级、直径
B. 电压等级、通流大小
C. 电缆长度、直径
D. 电压等级、长度
【多选题】
根据《生产安全事故报告和调查处理条例》(国务院493令)规定事故调查组的职责包括( )。
A. 查明事故发生的经过、原因、人员伤亡情况及直接经济损失
B. 认定事故的性质和事故责任
C. 提出对事故责任者的处理建议
D. 总结事故教训,提出防范和整改措施
E. 提交事故调查报告
【多选题】
生产安全事故的应急救援体系是保证生产安全事故应急救援工作顺利实施的组织保障,主要包括( )。
A. 应急救援指挥系统
B. 应急救援日常值班系统
C. 应急救援信息系统
D. 应急救援技术支持系统
E. 应急救援组织及经费保障
【多选题】
《国家电网公司安全事故调查规程》规定:发生六级人身、电网、设备和信息系统事件,应立即按资产关系或管理关系逐级上报至( )。
A. 国家电网公司
B. 国家电网公司直属公司
C. 国家电网公司分部
D. 省电力公司
【多选题】
根据《生产安全事故报告和调查处理条例》(国务院493令),事故的等级一般分为( )。
A. 特别重大事故
B. 重大事故
C. 较大事故
D. 一般事故
E. 重伤事故
【多选题】
根据《国家电网公司安全事故调查规程》规定:下列属于人身事故(事件)的是( )。
A. 在公司系统各单位工作场所或承包承租承借的工作场所发生的人身伤亡
B. 被单位派出到用户工程工作过程中发生的人身伤亡
C. 乘坐单位组织的交通工具发生的人身伤亡
D. 单位组织的集体外出活动过程中发生的人身伤亡
E. 员工因公外出发生的人身伤亡
【多选题】
《国家电网公司安全事故调查规程》规定:即时报告可以( )等形式上报。
A. 电话
B. 电报
C. 电传
D. 电子邮件
E. 短信
【多选题】
《国家电网公司安全生产工作规定》规定:反事故措施计划应根据上级颁发的反事故技术措施、需要消除的重大缺陷、提高设备可靠性的技术改进措施以及本企业事故防范对策进行编制。反事故措施计划应纳入( )计划。
A. 检修
B. 技改
C. 新建
D. 扩建
E. 改建
【多选题】
根据《浙江省电力公司应急管理工作规定》对应急组织体系的要求:浙江省电力公司建立自上而下的应急工作( )体系。
A. 领导
B. 工作
C. 保证
D. 监督
E. 管理
【多选题】
安全工器具的配置应以满足生产班组实际工作需要为原则,实行( )。
A. 定期更换
B. 定岗配置
C. 定人保管
D. 定置存放
E. 定期试验
【多选题】
犬咬伤的现场急救要点是( )。
A. 不要惊慌、奔跑、饮酒,以免加速蛇毒在人体内扩散
B. 咬伤后应立即用浓肥皂水或清水冲洗伤口至少15min,同时用挤压法自上而下将残留伤口内唾液挤出,然后再用碘酒涂搽伤口
C. 少量出血时,不要急于止血,也不要包扎或缝合伤口
D. 尽量设法查明该犬是否为“疯狗”,对医院制订治疗计划有较大帮助
E. 已昏迷病员应保持气道通畅,有条件时给予氧气吸入。呼吸心跳停止者,按心肺复苏法抢救,并联系医院救治
【多选题】
有害气体中毒开始时有流泪、眼痛、呛咳、咽部干燥等症状,应引起警惕。稍重时会( )。
A. 头痛
B. 气促
C. 胸闷
D. 眩晕
E. 惊厥昏迷
【多选题】
对有害气体中毒已昏迷的伤员救治方法是( )。
A. 保持气道畅通
B. 有条件时给予氧气吸入
C. 呼吸心跳停止者立即采用心肺复苏法救治
D. 联系医院救治
E. 电扇吹风
【多选题】
浙江省电力公司安全文化建设方向,就是以人为本,建设安全( ),将安全理念扎根于员工的心灵深处,升华为员工的自觉行动,建设浙江公司更加美好的家园,成就浙江电力更加辉煌的事业。
A. 理念文化
B. 行为文化
C. 制度文化
D. 环境文化
E. 物质文化
【多选题】
全体员工应自觉做到“( )”四不伤害。
A. 他人保护我不受伤害
B. 不伤害自己
C. 不伤害他人
D. 不被他人伤害
E. 我保护他人不受伤害
【多选题】
牢固树立“( )”的思想,以人员、时间、力量的“三个百分之百”,确保电网安全、员工平安、企业稳定、社会和谐。
A. 关爱企业
B. 关爱他人
C. 关爱自己
D. 关爱家庭
E. 关爱社会
【多选题】
全体员工应自觉做到“( )”四不伤害。
A. 他人保护我不受伤害
B. 不伤害自己
C. 不伤害他人
D. 不被他人伤害
E. 我保护他人不受伤害