刷题
导入试题
【单选题】
下列哪项工具可以把高层级的产品描述转变为有意义的可交付成果? ( )
A. 偏差分析
B. 产品分析
C. 文件分析
D. SWOT 分析
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
A. 控制范围的工具, 用于将实际范围管理的结果与范围基准进行比较, 识别偏差。B.正确答案。 题干所述的是产品分析的主要功能。C. 收集需求的工具, 通过审核和评估项目文件来识别需求。D. 识别风险的工具, 通过对项目的优势、 劣势、 机会和威胁进行分析以识别风险。考点与页码: 产品分析的作用。《 指南》 第 153 页。
相关试题
【单选题】
在创建 WBS 的过程中, 需要使用以下哪个项目文件? ( )
A. 范围管理计划
B. 需求管理计划
C. 项目范围说明书
D. 需求跟踪矩阵
【单选题】
在项目的环境中, “ 范围” 可以指 ( )。
A. 产品范围和工作范围
B. 产品范围和项目范围
C. 项目范围和管理范围
D. 项目范围和需求范围
【单选题】
关于系统交互图, 以下说法错误的是 ( )。
A. 可以对项目范围进行可视化描述
B. 显示业务系统和其他系统之间的交互方式
C. 显示业务系统的输人和输人提供者
D. 显示业务系统的输出和输出接收者
【单选题】
下列哪项文件最可用于评估拟追加的新工作是否在项目边界之内? ( )
A. 工作分解结构
B. 项目范围说明书
C. 范围管理计划
D. 工作分解结构词典
【单选题】
以下关于产品范围和项目范围的说法, 哪项是正确的?( )
A. 项目范围服务于产品范围
B. 项目范围的变化必然引起产品范围的变化
C. 产品范围的变化必然引起项目范围的变化
D. 产品范围服务于项目范围
【单选题】
客户的公司一共有5 个部门, 每个部门 8 个人。 项目团队决定分别找各个部门召开座谈会, 了解具体需求。 可以使用以下哪种收集需求的技术? ()
A. 访谈
B. 问卷和调査
C. 焦点小组
D. 引导式研讨会
【单选题】
系统工程、 价值工程、 价值分析和系统分析经常用于 ( )
A. 备选方案分析
B. 可交付成果分析
C. 项目制约因素分析
D. 产品分析
【单选题】
下列哪项不属于范围管理计划的内容?( )
A. 制定详细项目范围说明书的方法
B. 正式验收已完成的项目可交付成果的方法
C. 产品测量指标及使用这些指标的理由
D. 确定如何审批和维护范围基准
【单选题】
项目团队使用哪个技术可以审查项目绩效的变化, 以判断绩效是正在改善还是正在恶化? ( )
A. 偏差分析
B. 趋势分析
C. 回归分析
D. 挣值分析
【单选题】
确认范围过程会得到工作绩效信息, 其中应该记录 ( )。
A. 对将来范围绩效的预测
B. 识别的范围偏差和原因
C. 对照范围基准的有关项目和产品范围实施情况
D. 哪些可交付成果未通过验收及原因
【单选题】
可交付成果必须具备的特性、 功能和特征属于下列哪类需求? ( )
A. 业务需求
B. 相关方需求
C. 解决方案需求
D. 项目需求
【单选题】
"工作分解结构” 中的 “ 工作" 是指 ()。
A. 为实现项目目标必须开展的活动
B. 为实现可交付成果必须开展的活动
C. 具体的工作任务
D. 作为活动结果的工作产品或可交付成果
【单选题】
原型法体现了下列哪种理念?( )
A. 学习型组织
B. 相关方参与
C. 渐进明细
D. 客户至上
【单选题】
联合应用开发 (JAD ) 常 用 于 ( )。
A. 帮助确定新产品的关键特征
B. 改进软件开发过程
C. 对所需功能进行简短文字描述
D. 对产品范围进行可视化描绘
【单选题】
对于要在未来远期才完成的可交付成果, 因信息不充分而无法立即分解到位, 团队应当怎么处理?( )
A. 请求高级管理层下达具体的分解指示
B. 为不影响 WBS 编制, 而强行立即分解到位
C. 把可交付成果外包出去
D. 采用滚动式规划的方法
【单选题】
应该使用哪个技术对收集到的原始需求进行归类, 把相似性的各种需求归为一个更大的需求? ( )
A. 名义小组技术
B. 思维导图
C. 流程图
D. 亲和图
【单选题】
如何才能证明相关方对可交付成果的正式验收?( )
A. 获得由项目经理签字批准的书面文件
B. 完成移交手续
C. 获得授权的相关方正式签字批准的书面文件
D. 获得运营该可交付成果的部门签发的正式书面文件
【单选题】
在工作分解结构自上而下的细分中, 将导致 ( )。
A. 估算准确度降低
B. 估算准确度增加
C. 管理工作本身的成本更低
D. 某些工作的遗漏
【单选题】
通常质量功能展开要从下列哪项工作开始? ( )
A. 确定质量标准
B. 收集客户声音
C. 对客户需要进行分类和排序
D. 为实现客户需要设定目标
【单选题】
在以下哪种情况下, 应该采用观察的方法来收集项目相关方的需求? ( )
A. 相关方的数量很少时
B. 需要用渐进明细的理念来开发需求时
C. 相关方不愿或不能说明他们的需求时
D. 需要组建焦点小组时
【单选题】
确认范围过程的主要目的是什么?( )
A. 确保项目可交付成果按时完成
B. 通过获得客户对每个可交付成果的及时验收, 保证项目不偏离轨道
C. 确保可交付成果符合技术规范
D. 给人们提供一个发表不同意见的机会
【单选题】
在创建工作分解结构时, 过细的分解会导致 ( )。
A. 管控更有力度
B. 数据汇总更容易
C. 工作实施效率下降
D. 团队成员责任更明确
【单选题】
下列哪个文件把产品需求与需求源及满足该需求的可交付成果连接起来? ( )
A. 范围管理计划
B. 需求管理计划
C. 需求文件
D. 需求跟踪矩阵
【单选题】
发起人或客户主要通过何种方式完成对可交付成果的可接受性验收? ( }
A. 检查和决策
B. 检查和偏差分析
C. 决策和投票
D. 核对单
【单选题】
在哪个文件中确定应该列入需求跟踪矩阵的需求属性? { )
A. 范围管理计划
B. 需求管理计划
C. 需求文件
D. 需求跟踪矩阵
【单选题】
定义范围过程的一个输入是 ( )。
A. 需求管理计划
B. 需求文件
C. 工作分解结构(WBS)
D. 需求跟踪矩阵
【单选题】
范围蔓延是指 ( )。
A. 项目范围的合理延伸
B. 产品范围的合理延伸
C. 经过批准的项目范围或产品范围变更
D. 未得到控制的项目范围或产品范围扩大
【单选题】
在适应型生命周期中, 范围管理的特点是 ( )。
A. 范围可以随意变化以应对大量变更
B. 每次迭代期都会重复开展确认范围和控制范围两个过程
C. 在项目开始时就确定范围, 以后严格控制对范围的变更
D. 确认范围在可交付成果产生后才能开展, 控制范围则会持续开展
【单选题】
范围管理的哪个过程需要参考质量报告?( )
A. 规划范围管理
B. 定义范围
C. 确认范围
D. 控制范围
【单选题】
项目团队通过哪种技术来确定实际绩效与基准的差异程度及原因? ( )
A. 检查
B. 偏差分析
C. 产品分析
D. 文件分析
【单选题】
以下哪项不是范围基准的组成部分? ( )
A. 范围管理计划
B. 项目范围说明书
C. 工作分解结构
D. 规划包
【单选题】
项目范围说明书中通常包括以下哪些内容? ( )
A. 产品范围、 可交付成果、 项目进度里程碑、 项目除外责任
B. 产品范围、 验收标准、 可交付成果、 项目组织图、 项目除外责任
C. 产品范围、 验收标准、 可交付成果、 项目除外责任
D. 产品范围、 验收标准、 可交付成果、 假设条件、 项目审批要
【单选题】
项目进度管理的 6 个过程, 正确的先后顺序是 ( )。
A. 规划进度管理→定义活动→估算活动持续时间→排列活动顺序→制订进度计划→控制进度
B. 规划进度管理→定义活动→排列活动顺序→估算活动持续时间→制订进度计划→控制进度
C. 规划进度管理→定义活动→估算活动持续时间→制订进度计划→排列活动顺序→控制进度
D. 规划进度管理→定义活动→估算活动资源→估算活动持续时间→制订进度计划→控制进度
【单选题】
以下哪项是控制进度过程的工具与技术? ( )
A. 挣值分析
B. 偏差分析
C. 趋势分析
D. 数据分析
【单选题】
帕 金 森 定 律 指 出 ( )。
A. 工作总是拖到最后一刻才全力以赴
B. 工作会不断扩展, 直到用完所有时间
C. 单位投人带来的产出会逐渐下降
D. 增加两倍资源不一定能缩短一半时间
【单选题】
某活动的工期最乐观估算 6 天 ,最悲观估算 18 天,最可能估算为 9 天,假设活动工期呈三角分布,则活动的期望持续时间为多少天?在 9 至 13 天内完成该活动的概率是多少?( )
A. 10 天, 68.26%
B. 11 天, 68.26%
C. 10 天, 99.73%
D. 11 天, 97.73%
【单选题】
识别和记录为完成项目可交付成果而必须采取的具体行动, 是以下哪一个过程关注的内容?( )
A. 规划进度管理
B. 定义活动
C. 排列活动顺序
D. 创建 WBS
【单选题】
关于进度网络图, 以下哪个说法是正确的? ( )
A. 进度网络图就是进度计划
B. 进度网络图通常用于向管理层汇报项目进展情况
C. 进度网络图用于表示活动之间的逻辑关系
D. 横道图是最简单的进度网络图
【单选题】
根据学习曲线的规律, 如果某个团队成员一周只有 14 个小时用于学习技能, 他应该 ( )。
A. 前两天每天学习 7 个小时, 剩余几天都休息
B. 学习一天休息一天, 直到完成所有学习任务
C. 用一周的最后一天完成所有学习
D. 保持 7 天持续学习, 一天学习 2 小时
【单选题】
以下哪项不是制订进度计划过程的输出? ( )
A. 项目进度计划
B. 进度管理计划
C. 进度数据
D. 进度基准
推荐试题
【单选题】
第四层隧道协议主要有哪些协议。___
A. SSL、TSL
B. SSL
C. TSL
D. SSL、IPSec
【单选题】
常用的“网络钓鱼“攻击手段有___
A. 利用虚假网站进行攻击
B. 利用系统漏洞进行攻击
C. 利用黑客木马进行攻击
D. 以上都是
【单选题】
以下哪项是密码心理学攻击方式?___
A. 针对搜索引擎收集目标信息和资料
B. 针对生日或者出生年月日进行密码破解
C. 针对网络钓鱼收集目标信息
D. 针对企业人员管理方面的缺陷而得到信息和资料
【单选题】
哪项不是防范社会工程学攻击方式。___
A. 随意丢弃废物
B. 多了解相关知识
C. 保持理性思维
D. 保持一颗怀疑的心
【单选题】
哪项不是收集敏感信息攻击手段。___
A. 利用虚假邮件进行攻击
B. 利用搜索引擎收集目标信息和资料
C. 利用踩点和调查收集目标信息和资料
D. 利用网络钓鱼收集目标信息和资料
【单选题】
以下哪些是CTF比赛中涉及的类别___
A. 密码分析类
B. Web安全类
C. 数字取证类
D. 以上都是
【单选题】
数字取证及协议分析类的主要作用是什么?___
A. 掌握典型数据库的安装与配置
B. 识别保存收集分析和呈堂电子证据
C. 拦截并窃取敏感信息
D. 收集目标信息和资料
【单选题】
常见的企业管理模式攻击手法不包括哪项?___
A. 针对企业人员管理方面的缺陷而得到的信息和资料
B. 针对用户身份证号码进行密码破解
C. 针对企业人员对于密码管理方面的缺陷而得到的信息和资料
D. 针对企业内部管理以及传播缺陷而得到的信息和资料
【单选题】
“社会工程学攻击”就是利用人们的什么心理,获取机密信息,为黑客攻击和病毒感染创造有利条件。___
A. 心理特征
B. 侥幸心理
C. 好奇心
D. 利益心理
【单选题】
在逆向分析方面,需要掌握的典型的工具不包括___
A. CrackMe
B. IDA Pro
C. Tomcat
D. OllyDbg
【单选题】
CTF中,将提权工具上传到网站之后,不能执行几个进行提权操作。___
A. MD5Crack2.exe
B. Churrasco.exe
C. 3389.exe
D. Cmd.exe
【单选题】
以下哪个CTF比赛的主要思路是正确的?___
A. 信息搜集 探测后台 注入漏洞 生成字典 破解密码 进入网站 上传漏洞 服务器提权 获得flag
B. 信息搜集 探测后台 注入漏洞 生成字典 破解密码 上传漏洞 进入网站 服务器提权 获得flag
C. 信息搜集 探测后台 注入漏洞 破解密码 生成字典 进入网站 上传漏洞 服务器提权 获得flag
D. 信息搜集 注入漏洞 探测后台 生成字典 破解密码 进入网站 上传漏洞 服务器提权 获得flag
【单选题】
对于广大计算机网络用户而言,什么才是防范社会工程学攻击的主要途径。___
A. 提高网络安全意识
B. 养成良好的上网和生活习惯
C. 保持理性思维和一颗怀疑的心
D. 以上都是。
【单选题】
目前网络环境中常见的社会工程学攻击方式和手段包括___
A. 网络钓鱼式攻击
B. 密码心理学攻击
C. 收集敏感信息攻击
D. 以上都是
【单选题】
网络安全技术发展到一定程度后,起决定因素的是什么因素。___
A. 人和管理
B. 技术问题
C. 心理问题
D. 设备问题
【单选题】
什么就是从用户的心理入手,分析对方心理,从而更快地破解出密码,获得用户信息。___
A. 密码心理学
B. “网络钓鱼”
C. 木马攻击
D. 信息论
【单选题】
以下选项中的哪一项不是CTF比赛的模式?___
A. 解题模式
B. 技术模式
C. 攻防模式
D. 混合模式
【单选题】
CTF比赛又称___
A. 争霸赛
B. 网络大赛
C. 夺旗赛
D. 黑客大赛
【单选题】
CTF比赛是以什么的形式进行。___
A. 团队竞赛
B. 个人竞赛
C. 团队或个人竞赛
D. 两人竞赛
【单选题】
什么不是网络钓鱼式攻击的常见手段?___
A. 利用黑客木马攻击
B. 利用嗅探攻击
C. 利用系统漏洞进行攻击
D. 利用虚假网站进行攻击
【单选题】
面对防御严密的政府、机构或者大型企业的内部网络,攻击者应该采用什么方法进行攻击?___
A. 物理地址欺骗攻击
B. 社会工程学攻击
C. 嗅探
D. SQL注入攻击
【单选题】
CTF比赛的答案提交形式,以下说法错误的是。___
A. 以其他团队的防护机作为跳板访问此团队的Flag机的FTP服务,获取Flag
B. 在页面上提供的用户名密码登录后,提交获取的Flag
C. Flag每分钟会进行刷新,请获取后尽快提交。如果过期,需要重新获取
D. 每轮30分钟,在同一轮内,无法多次利用同一对手的Flag得分。本轮倒计时结束后才能再次利用该对手的Flag得分
【单选题】
CSRF是Web安全常见的漏洞类型,以下关于CSRF描述正确的是___
A. 它指攻击者在网页中嵌入客户端脚本,当用户浏览此网页时,脚本就会在用户的浏览器上执行,从而达到攻击者的目的
B. 把CSRF命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的CSRF命令
C. 通过在浏览其它站点前登出站点或者在浏览器会话结束后清理浏览器的cookie来防止CSRF攻击
D. 过滤或移除特殊的Html标签来防御CSRF攻击
【单选题】
有关HTTP协议中POST方式和GET方式,以下说法错误的是?___
A. POST请求方式将请求信息放置在报文体中,相获得请求信息必须解析报文
B. POST中的请求信息是放置在报文体中,因此对数据长度是有限制的
C. CET请求方式符合幂等性和安全性
D. POST请求方式是既不幂等又不安全
【单选题】
以下哪个是SQLServer的超级用户。___
A. Sa
B. Scott
C. Sys
D. System
【单选题】
IDA Pro的哪个插件可以把二进制程序反汇编成类C语言___
A. BinCAT
B. IDABuddy 
C. Hex-ray
D. Milan's tools 
【单选题】
关于Wireshark的说法错误的是。___
A. Wireshark是入侵侦测系统(Intrusion Detection System,IDS),对于网络上的异常流量行为,Wireshark会产生警示
B. 网络管理员使用Wireshark来检测网络问题
C. 网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错
D. 普通使用者使用Wireshark来学习网络协定的相关知识
【单选题】
社会工程学常见的攻击方式有___
A. 网络钓鱼式攻击
B. 密码心理学攻击
C. 收集敏感信息攻击
D. 以上都是
【单选题】
社会工程学攻击的防范不包括?___
A. 多了解相关知识
B. 接受网上的信息
C. 保持理性思维
D. 不要随意丢弃废物
【单选题】
网络空间涉及范围包括。___
A. 基础数学
B. 地质学
C. 材料学
D. 生物学
【单选题】
面对防御严密的政府,机构或者大型企业的内部网络,在技术性网络攻击无法奏效的情况下,攻击者会___
A. 想办法获取关键信息
B. 采用更高级的技术瓦解对方防御
C. 借助社会工程学方法
D. 更换攻击软件
【单选题】
下列不属于企业管理模式攻击手法的是___
A. 针对企业人员管理方面的缺陷而得到信息和资料
B. 针对企业人员对于密码管理方面的缺陷而得到信息和资料
C. 针对企业人员日常生活习惯的缺陷而得到信息和资料
D. 针对企业内部管理以及传播缺陷而得到信息和资料
【单选题】
密码心理学攻击方式不包括___
A. 针对生日或者出生年月日进行密码破解
B. 针对用户身份证号码进行破解
C. 针对用户的银行卡号进行破解
D. 针对常用密码进行破解
【单选题】
下列是网络钓鱼攻击手段是?___
A. 利用搜索引擎收集目标信息和资料进行攻击
B. 利用虚假邮件进行攻击
C. 利用踩点和调查收集目标信息和资料进行攻击
D. 利用企业人员管理缺陷收集目标信息和资料进行攻击
【单选题】
网络与信息安全事件分为四级分别是。___
A. 特别重大、重大、较大、一般
B. 重大、较大、一般、小
C. 特别重大、一般重大、重大、一般
D. 特别重大、较大、一般、重大
【单选题】
国家秘密必须具备个要素?___
A. 2
B. 3
C. 4
D. 5
【单选题】
什么是指不为公众所知悉能、为权利人带来经济、具有实用性并经权利人采取保密措施的技术信息和经营信息___
A. 个人信息
B. 商业信息
C. 商业秘密
D. 个人隐私
【单选题】
监督检查的方式包括___
A. 备案单位的定期自查
B. 行业主管部门的督导检查
C. 公安机关的监督检查
D. 以上都是
【单选题】
什么是通过对受害者心里弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害的一种危害手段。___
A. 社会工程学
B. 社会心理学
C. 心理学
D. 社会信息学
【单选题】
sse-cmm是的缩写?___
A. 安全工程能力模型
B. 系统安全工程能力成熟模型
C. 系统安全能力成熟模型
D. 安全工程能力模型
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用