【单选题】
CTF比赛是以什么的形式进行。___
A. 团队竞赛
B. 个人竞赛
C. 团队或个人竞赛
D. 两人竞赛
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【单选题】
什么不是网络钓鱼式攻击的常见手段?___
A. 利用黑客木马攻击
B. 利用嗅探攻击
C. 利用系统漏洞进行攻击
D. 利用虚假网站进行攻击
【单选题】
面对防御严密的政府、机构或者大型企业的内部网络,攻击者应该采用什么方法进行攻击?___
A. 物理地址欺骗攻击
B. 社会工程学攻击
C. 嗅探
D. SQL注入攻击
【单选题】
CTF比赛的答案提交形式,以下说法错误的是。___
A. 以其他团队的防护机作为跳板访问此团队的Flag机的FTP服务,获取Flag
B. 在页面上提供的用户名密码登录后,提交获取的Flag
C. Flag每分钟会进行刷新,请获取后尽快提交。如果过期,需要重新获取
D. 每轮30分钟,在同一轮内,无法多次利用同一对手的Flag得分。本轮倒计时结束后才能再次利用该对手的Flag得分
【单选题】
CSRF是Web安全常见的漏洞类型,以下关于CSRF描述正确的是___
A. 它指攻击者在网页中嵌入客户端脚本,当用户浏览此网页时,脚本就会在用户的浏览器上执行,从而达到攻击者的目的
B. 把CSRF命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的CSRF命令
C. 通过在浏览其它站点前登出站点或者在浏览器会话结束后清理浏览器的cookie来防止CSRF攻击
D. 过滤或移除特殊的Html标签来防御CSRF攻击
【单选题】
有关HTTP协议中POST方式和GET方式,以下说法错误的是?___
A. POST请求方式将请求信息放置在报文体中,相获得请求信息必须解析报文
B. POST中的请求信息是放置在报文体中,因此对数据长度是有限制的
C. CET请求方式符合幂等性和安全性
D. POST请求方式是既不幂等又不安全
【单选题】
以下哪个是SQLServer的超级用户。___
A. Sa
B. Scott
C. Sys
D. System
【单选题】
IDA Pro的哪个插件可以把二进制程序反汇编成类C语言___
A. BinCAT
B. IDABuddy 
C. Hex-ray
D. Milan's tools 
【单选题】
关于Wireshark的说法错误的是。___
A. Wireshark是入侵侦测系统(Intrusion Detection System,IDS),对于网络上的异常流量行为,Wireshark会产生警示
B. 网络管理员使用Wireshark来检测网络问题
C. 网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错
D. 普通使用者使用Wireshark来学习网络协定的相关知识
【单选题】
社会工程学常见的攻击方式有___
A. 网络钓鱼式攻击
B. 密码心理学攻击
C. 收集敏感信息攻击
D. 以上都是
【单选题】
社会工程学攻击的防范不包括?___
A. 多了解相关知识
B. 接受网上的信息
C. 保持理性思维
D. 不要随意丢弃废物
【单选题】
网络空间涉及范围包括。___
A. 基础数学
B. 地质学
C. 材料学
D. 生物学
【单选题】
面对防御严密的政府,机构或者大型企业的内部网络,在技术性网络攻击无法奏效的情况下,攻击者会___
A. 想办法获取关键信息
B. 采用更高级的技术瓦解对方防御
C. 借助社会工程学方法
D. 更换攻击软件
【单选题】
下列不属于企业管理模式攻击手法的是___
A. 针对企业人员管理方面的缺陷而得到信息和资料
B. 针对企业人员对于密码管理方面的缺陷而得到信息和资料
C. 针对企业人员日常生活习惯的缺陷而得到信息和资料
D. 针对企业内部管理以及传播缺陷而得到信息和资料
【单选题】
密码心理学攻击方式不包括___
A. 针对生日或者出生年月日进行密码破解
B. 针对用户身份证号码进行破解
C. 针对用户的银行卡号进行破解
D. 针对常用密码进行破解
【单选题】
下列是网络钓鱼攻击手段是?___
A. 利用搜索引擎收集目标信息和资料进行攻击
B. 利用虚假邮件进行攻击
C. 利用踩点和调查收集目标信息和资料进行攻击
D. 利用企业人员管理缺陷收集目标信息和资料进行攻击
【单选题】
网络与信息安全事件分为四级分别是。___
A. 特别重大、重大、较大、一般
B. 重大、较大、一般、小
C. 特别重大、一般重大、重大、一般
D. 特别重大、较大、一般、重大
【单选题】
国家秘密必须具备个要素?___
A. 2
B. 3
C. 4
D. 5
【单选题】
什么是指不为公众所知悉能、为权利人带来经济、具有实用性并经权利人采取保密措施的技术信息和经营信息___
A. 个人信息
B. 商业信息
C. 商业秘密
D. 个人隐私
【单选题】
监督检查的方式包括___
A. 备案单位的定期自查
B. 行业主管部门的督导检查
C. 公安机关的监督检查
D. 以上都是
【单选题】
什么是通过对受害者心里弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害的一种危害手段。___
A. 社会工程学
B. 社会心理学
C. 心理学
D. 社会信息学
【单选题】
sse-cmm是的缩写?___
A. 安全工程能力模型
B. 系统安全工程能力成熟模型
C. 系统安全能力成熟模型
D. 安全工程能力模型
【单选题】
信息技术安全性评估通用准则iso15480已被颁布为___
A. gb/t186
B. gb/1836
C. gb/t18336
D. gb/t18346
【单选题】
移动互联网对信息传播产生的影响主要体现是___
A. 分享
B. 人人都是信息的源头
C. 信息来源更加主动,即订阅
D. 以上都是
【单选题】
网络安全威胁指___
A. Web安全威胁
B. 主机操作系统漏洞利用
C. 拒绝服务攻击
D. Hypervisor脆弱性
【单选题】
信息安全渗透测试的流程___
A. 客户授权、信息搜集与分析、制定方案、渗透测试
B. 信息搜集与分析、制定方案、客户授权、渗透测试
C. 制定方案、客户授权、信息搜集与分析、渗透测试
D. 客户授权、制定方案、信息搜集与分析、渗透测试
【单选题】
信息技术安全性评估通用准则的哪个编号已被颁布为国家标准GB/T18336?___
A. ISO13335
B. ISO15408
C. ISO27002
D. ISO19968
【单选题】
信息安全分为五个等级,以下哪个选项是第一等级___
A. 指导保护级
B. 监督保护级
C. 自主保护级
D. 专控保护级
【单选题】
国家秘密事项与国家安全和利益的关联程序,以及泄露后可能造成的损害程度为标准分为。___
A. 绝密、机密、秘密三级
B. 秘密、机密、绝密、保密四级
C. 绝密、机密两级
D. 机密、秘密、保密三级
【单选题】
什么是渗透测试常用的一种技术手段?___
A. ARP欺骗测试
B. 溢出测试
C. 口令猜测
D. 漏洞测试
【单选题】
按照《信息系统安全等级保护定级指南》(GB/T22240-2008)已确定安全保护等级的信息系统,定级系统的第二级是___
A. 自主保护级
B. 监督保护级
C. 指导保护级
D. 强制保护级
【单选题】
信息安全等级保护标准体系的标准体系包括___
A. GB/T28455-2012
B. GB/T22080-2008
C. GB/T 25069-2010
D. GB/T18336
【单选题】
什么是现在国内外比较流行的信息安全管理标准。___
A. ISO 27002
B. SSE-CMM
C. ISO/IEC 15408
D. ISO/IEC 13335
【单选题】
信息安全分为几个等级?___
A. 四个
B. 五个
C. 三个
D. 两个
【单选题】
什么是信息安全管理体系和基本要求。___
A. ISO/IEC 27000-ISO/IEC 27005
B. ISO/IEC 15408
C. ISO/IEC 13335
D. ISO/IEC 17799
【单选题】
PDCA模型的过程是?___
A. 规划-检查-处置-实施
B. 规划-处置-检查-实施
C. 检查-规划-实施-处置
D. 处置-规划-实施-检查
【单选题】
建信息系统等级保护实施流程正确的是___
A. 建设-定级 -测评-结果分析-结果确认-定期检查
B. 定级-测评-建设-结果分析-结果确认-定期检查
C. 定级-建设-测评-结果分析-结果确认-定期检查
D. 测评-建设-定级-结果分析-结果确认-定期检查
【单选题】
网络与信息安全事件分为几级?___
A. 3
B. 4
C. 1
D. 2
【单选题】
《中华人民共和国网络安全法》是什么时候实施的?___
A. 5月1日
B. 6月1日
C. 7月1日
D. 8月1日
【单选题】
《信息技术安全性评估准则》经常被称为___
A. “AA”标准
B. “BB”标准
C. “CC”标准
D. “DD”标准
【单选题】
信息安全标准的编制分为几个阶段___
A. 7
B. 8
C. 9
D. 10
推荐试题
【多选题】
根据民事诉讼法律制度的规定,下列各项中,可以协议约定管辖法院的有___
A. 赵某与侯某的借款合同纠纷
B. 赵某与冯某的房屋所有权纠纷
C. 赵某与杨某的著作署名权纠纷
D. 赵某与叶某的汽车所有权纠纷
【多选题】
根据民事诉讼法律制度的规定,下列能够引起诉讼时效中断的有___
A. 自然灾害
B. 法定代理人丧失代理权
C. 当事人一方提出要求
D. 当事人一方同意履行
【多选题】
下列各项中不适用诉讼时效规定的有___
A. 赵某楼下的邻居侯某家装修,拆除了承重墙,赵某要求侯某消除危险的请求权
B. 赵某的儿子和儿媳强占的赵某的住房,赵某请求返还财产的请求权
C. 赵某请求儿子支付赡养费的请求权
D. 赵某要求冯某偿还借款的请求权
【多选题】
下列关于行政复议的说法中正确的有___
A. 申请人申请行政复议可以书面申请,也可以口头申请
B. 行政复议机关受理行政复议申请,只能向申请人收取行政复议的成本费用,不得以此为手段从事营利活动
C. 行政复议期间申请人认为具体行政行为需要停止执行的,具体行政行为可以停止执行
D. 行政复议期间行政复议机关认为需要停止执行的,具体行政行为可以停止执行
【多选题】
根据行政诉讼法律制度的规定,由中级人民法院管辖的第一审行政案件有___
A. 对市政府作出的行政处罚不服的案件
B. 确认发明专利权的案件
C. 海关处理的案件
D. 对国务院税收主管部门发布的新政策有异议的案件
【多选题】
下列各项法律文件的生效时间,正确的有___
A. 仲裁调解书自双方签收后生效
B. 仲裁裁决书自作出之日起生效
C. 民事诉讼一审判决书自送达之日起10日内没有上诉即生效
D. 行政复议决定书一经送达即发生法律效力
【多选题】
下列各项中,属于行政处分的有___
A. 罚金
B. 警告
C. 降级
D. 记大过
【多选题】
下列关于行政诉讼的说法中正确的有___
A. 人民法院审理行政案件应当公开进行,但涉及国家秘密、个人隐私和法律另有规定的除外
B. 人民法院审理行政案件,适用回避制度
C. 人民法院审理行政案件,可以对双方当事人进行调解
D. 人民法院审理行政赔偿案件,可以对双方当事人进行调解
【多选题】
下列各项中,属于会计法律制度的有___。
A. 《总会计师条例》  
B. 《增值税暂行条例》
C. 《预算法》  
D. 《企业会计准则》
【多选题】
下列关于会计法律制度的说法中,正确的有___
A. 会计法律制度,是关于会计工作的法律文件的总称
B. 会计法律制度是调整会计关系的法律规范
C. 会计关系仅指会计机构和会计人员在办理会计事务过程中发生的经济关系
D. 会计关系的客体是会计机构和会计人员
【多选题】
关于会计核算的基本要求,下列说法中,正确的有___
A. 会计核算必须以实际发生的经济业务事项为依据
B. 各单位都应当按照《会计法》的规定设置会计账簿,进行会计核算
C. 会计资料的真实性和完整性,是会计资料最基本的质量要求
D. 任何单位和个人不得伪造、变造会计凭证、会计账簿及其他会计资料,不得提供虚假的财务会计报告
【多选题】
下列各项中,属于变造会计凭证行为的有___。
A. 某公司为一客户虚开假发票一张,并按票面金额的10%收取好处费
B. 某业务员将购货发票上的金额50万元,用“消字灵”修改为80万元报账
C. 某企业出纳将一张报销凭证上的金额7 000元涂改为9 000元
D. 购货部门转来一张购货发票,原金额计算有误,出票单位已作更正并加盖出票单位公章
【多选题】
下列情况下,不得销毁会计档案的有___
A. 保管期未满的会计档案
B. 正在项目建设期间的建设单位,其保管期已满的会计档案
C. 未结清的债权债务的原始凭证
D. 涉及未了事项的原始凭证
【多选题】
关于会计监督的监督主体及对象下列说法错误的有___
A. 单位内部会计监督的主体是单位负责人
B. 单位内部会计监督的对象是会计机构和会计人员
C. 财政部门是会计工作的政府监督的唯一主体
D. 社会监督的主体是注册会计师及其所在的会计师事务所
【多选题】
下列各项中,属于财政部门实施会计监督检查的内容有___
A. 会计机构负责人是否具备专业能力、遵守职业道德
B. 会计核算是否符合会计法和国家统一的会计制度的规定
C. 营业执照是否在规定时间内进行了年检
D. 是否按照税法的规定按时足额纳税
【多选题】
下列各项中,属于非标准审计报告的有___
A. 不含有说明段、强调事项段、其他事项段或其他任何修饰性用语的无保留意见的审计报告
B. 包含其他报告责任段,但不含有强调事项段或其他事项段的无保留意见的审计报告
C. 带其他事项段的无保留意见的审计报告
D. 带强调事项段的无保留意见的审计报告
【多选题】
根据会计法律制度的规定,下列各项中,代理记账机构可以接受委托,代表委托人办理的业务事项的有___
A. 填制和审核原始凭证
B. 登记会计账簿
C. 编制财务会计报告
D. 出具审计报告
【多选题】
赵某是甲公司出纳人员,其不能兼管的工作有___
A. 会计档案保管
B. 银行存款记账的登记
C. 收入明细账的登记
D. 固定资产卡片账的登记
【多选题】
ABC公司是一家国有大型工业企业,2017年该公司对内部会计岗位进行了一系列调整,其中符合法律规定的有___
A. 公司负责人任命原从事出纳工作的小张担任往来款项核算会计
B. 公司负责人任命原从事总账会计工作的李某担任会计机构负责人,李某已在原岗位工作5年,并取得初级会计师资格
C. 不再设置总会计师职务,由副总经理赵某主管会计工作
D. 公司负责人任命原办公室职员小王担任出纳工作,小王以前从未接触过会计工作
【多选题】
某公司由于经营不善,亏损已成定局。为了实现公司提出的当年实现利润100万元的目标,公司负责人钟某指使财务部会计人员余某在会计账簿上做一些“技术处理”,余某请示财务经理张某后遵照办理。该公司行为尚未构成犯罪,则财政部门对该公司及相关人员的处罚正确的有___
A. 对公司负责人钟某处以4万元的罚款
B. 余某终身不得从事会计工作
C. 对张某处以2 500元的罚款
D. 对该公司予以通报的同时,并处8万元的罚款
【多选题】
下列关于参与管理的说法中正确的有___
A. 参与管理要求会计人员在做好本职工作的同时,努力钻研业务
B. 参与管理要求会计人员主动提出合理化建议
C. 参与管理要求会计人员全面熟悉本单位经营活动和业务流程
D. 为保障单位的利润实现,在项目实施之前进行相关的税收筹划,是参与管理的体现
【多选题】
根据支付结算法律制度的规定,下列关于票据填写要求的表述中,错误的有___
A. 单位和银行在票据上记载的名称可以是全称也可以是简称
B. 出票日期可以使用中文大写
C. 个人在票据和结算凭证上的签章,可以是个人本人的签名也可以是本人的盖章
D. 票据的金额和出票日期以外的记载事项有误,原记载人可以更改,更改时应当由原记载人在更改处签章证明
【多选题】
关于票据的伪造和变造,下列说法中正确的有___
A. 伪造是指无权限人假冒他人或虚构他人名义签章的行为
B. 变造是指无权更改票据内容的人,对票据上签章以外的记载事项加以改变的行为
C. 伪造票据属于欺诈行为,应追究伪造人的票据责任
D. 伪造票据属于欺诈行为,应追究被伪造人的票据责任
【多选题】
甲公司于2017年9月20日成立,当天将验资账户转为公司基本存款账户,并提取现金5 000元用于公司日常开销,同日向乙公司转账支付6万元材料款,并将收取的销货收入3万元存入,则下列说法中正确的有___
A. 甲公司提取现金的业务符合规定银行应予办理
B. 甲公司的转账支付业务符合规定银行应予办理
C. 甲公司的转账支付业务违反规定银行不应办理
D. 甲公司存入销货收入的业务符合规定银行应予办理
【多选题】
根据人民币银行结算账户管理的有关规定,下列关于银行结算账户开立、变更和撤销的说法中正确的有___
A. 开立银行结算账户,银行应建立存款人预留签章卡片
B. 存款人更改名称但不改变银行结算账号,应于5个工作日内书面通知开户银行
C. 存款人迁址应办理银行结算账户的撤销
D. 对按规定应撤销而未办理销户手续的单位银行结算账户,银行应通知存款人,自发出通知之日起30日内到开户银行办理销户手续
【多选题】
下列银行结算账户中不得支取现金的有___
A. 一般存款
B. 单位银行卡账户
C. 信托基金专用存款账户
D. 预算单位零余额账户
【多选题】
下列关于个人银行结算账户的说法中,正确的有___
A. 银行可以为Ⅱ类账户配发实体卡片
B. 赵某使用自助机具开立个人银行结算账户,银行工作人员未现场核验赵某身份信息,这种情况下银行只能为赵某开立Ⅲ类账户
C. 单位代理开立的个人银行账户,在被代理人持本人有效身份证件到开户银行办理身份确认、密码重置等激活手续前,只收不付
D. 无民事行为能力人也可以申请开立个人银行结算账户
【多选题】
根据支付结算法律制度的规定,下列银行卡当中可以透支的有___
A. 联名卡
B. 贷记卡
C. 储值卡
D. 准贷记卡
【多选题】
下列关于国内信用证办理和使用要求的表述中,符合支付结算法律制度规定的有___
A. 我国信用证不可撤销
B. 我国信用证不可转让
C. 信用证按付款期限分为即期信用证和远期信用证
D. 开证行可要求申请人交存一定数额的保证金
【多选题】
根据支付结算法律制度的规定,个人网上银行具体业务功能包括___
A. 账户信息查询
B. 人民币转账业务
C. 批量支付业务
D. B2B网上支付
【多选题】
甲公司签发一张支票给乙公司,乙公司不慎将票据丢失,丙公司捡到该支票后伪造了乙公司的签章,将其背书转让给丁公司用以偿付到期货款,丁公司明知该票据为捡来的但为收回货款欣然接受。根据支付结算法律制度的规定,下列说法中正确的有___
A. 丁公司不享有票据权利
B. 丙公司不享有票据权利
C. 丙公司不承担票据责任
D. 乙公司不承担票据责任
【多选题】
根据支付结算法律制度的规定,丧失后可以采取挂失止付方式进行补救的票据有___
A. 已承兑的商业汇票
B. 支票
C. 填明现金字样的银行本票
D. 填明现金字样和代理付款人的银行汇票
【多选题】
下列关于票据的记载事项表述正确的有___
A. 必须记载事项若不记载则该票据行为无效
B. 相对记载事项若未记载由法律另作规定予以明确,并不影响票据的效力
C. 出票人在票据上记载的“不得转让”字样为票据的任意记载事项
D. 对票据上的所有记载事项,银行均应认真审查并承担相应的实质审查责任
【多选题】
根据支付结算法律制度的规定,下列票据背书行为中,属于非转让背书的有___
A. 甲公司以自己持有的一张商业承兑汇票向A银行办理贴现
B. 乙公司将自己持有的一张商业汇票背书转让给丙公司作为向丙公司借款的质押
C. 丙公司将自己持有的一张支票背书转让给丁银行,委托丁银行代为行使收款权
D. 丁公司将自己持有的一张银行本票背书转让给戊公司作为合同定金
【多选题】
A公司向B公司开具一张金额为5万元的银行承兑汇票,由甲银行承兑,票据到期前B公司将该票据背书转让给C公司,赵某作为保证人在票据上签章。票据到期的第二天,C公司请求甲银行付款时,甲银行以A公司账户内只有5 000元为由拒绝付款,则C公司可以向___追索
A. A公司
B. B公司
C. 甲银行
D. 赵某
【多选题】
下列关于票据的必须记载事项说法正确的有___
A. 银行汇票的必须记载事项包括:出票人签章、无条件支付的委托、出票金额等七项内容
B. 商业汇票的必须记载事项包括:出票人签章、无条件支付的委托、出票金额等七项内容
C. 支票的必须记载事项包括:出票人签章、无条件支付的委托、付款人名称等六项内容
D. 本票的必须记载事项包括:出票人签章、无条件支付的委托、付款人名称等六项内容
【多选题】
下列关于电子商业汇票的说法中正确的有___
A. 电子商业汇票按承兑人的不同可以分为电子商业承兑汇票、电子银行承兑汇票
B. 签发电子商业汇票的企业应拥有签约开办对公业务的企业网银等电子服务渠道
C. 电子商业汇票的必须记载事项包括票据到期日、出票人名称等
D. 电子商业汇票的付款期限,自出票日至到期日最长不得超过1年
【多选题】
根据支付结算办法的规定,下列票据的提示付款期限正确的有___
A. 银行汇票的提示付款期限为自出票之日起1个月
B. 银行本票的提示付款期限为自出票之日起2个月
C. 商业汇票的提示付款期限为自票据到期之日起10天
D. 支票的提示付款期限为自出票之日起10天
【多选题】
下列项目中,其进项税额不得从销项税额中抵扣的有___
A. 外购的待销售小轿车
B. 因管理不善被盗窃的产成品所耗用的外购原材料
C. 外购用于集体福利的货物
D. 生产免税产品接受的劳务
【多选题】
根据增值税法律制度的规定,一般纳税人销售的下列货物中,可以选择简易计税方法计缴增值税的有___
A. 食品厂销售的食用植物油
B. 县级以下小型水力发电单位生产的电力
C. 自来水公司销售自产的自来水
D. 煤气公司销售的煤气