【单选题】
面对防御严密的政府,机构或者大型企业的内部网络,在技术性网络攻击无法奏效的情况下,攻击者会___
A. 想办法获取关键信息
B. 采用更高级的技术瓦解对方防御
C. 借助社会工程学方法
D. 更换攻击软件
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
C
解析
暂无解析
相关试题
【单选题】
下列不属于企业管理模式攻击手法的是___
A. 针对企业人员管理方面的缺陷而得到信息和资料
B. 针对企业人员对于密码管理方面的缺陷而得到信息和资料
C. 针对企业人员日常生活习惯的缺陷而得到信息和资料
D. 针对企业内部管理以及传播缺陷而得到信息和资料
【单选题】
密码心理学攻击方式不包括___
A. 针对生日或者出生年月日进行密码破解
B. 针对用户身份证号码进行破解
C. 针对用户的银行卡号进行破解
D. 针对常用密码进行破解
【单选题】
下列是网络钓鱼攻击手段是?___
A. 利用搜索引擎收集目标信息和资料进行攻击
B. 利用虚假邮件进行攻击
C. 利用踩点和调查收集目标信息和资料进行攻击
D. 利用企业人员管理缺陷收集目标信息和资料进行攻击
【单选题】
网络与信息安全事件分为四级分别是。___
A. 特别重大、重大、较大、一般
B. 重大、较大、一般、小
C. 特别重大、一般重大、重大、一般
D. 特别重大、较大、一般、重大
【单选题】
国家秘密必须具备个要素?___
A. 2
B. 3
C. 4
D. 5
【单选题】
什么是指不为公众所知悉能、为权利人带来经济、具有实用性并经权利人采取保密措施的技术信息和经营信息___
A. 个人信息
B. 商业信息
C. 商业秘密
D. 个人隐私
【单选题】
监督检查的方式包括___
A. 备案单位的定期自查
B. 行业主管部门的督导检查
C. 公安机关的监督检查
D. 以上都是
【单选题】
什么是通过对受害者心里弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害的一种危害手段。___
A. 社会工程学
B. 社会心理学
C. 心理学
D. 社会信息学
【单选题】
sse-cmm是的缩写?___
A. 安全工程能力模型
B. 系统安全工程能力成熟模型
C. 系统安全能力成熟模型
D. 安全工程能力模型
【单选题】
信息技术安全性评估通用准则iso15480已被颁布为___
A. gb/t186
B. gb/1836
C. gb/t18336
D. gb/t18346
【单选题】
移动互联网对信息传播产生的影响主要体现是___
A. 分享
B. 人人都是信息的源头
C. 信息来源更加主动,即订阅
D. 以上都是
【单选题】
网络安全威胁指___
A. Web安全威胁
B. 主机操作系统漏洞利用
C. 拒绝服务攻击
D. Hypervisor脆弱性
【单选题】
信息安全渗透测试的流程___
A. 客户授权、信息搜集与分析、制定方案、渗透测试
B. 信息搜集与分析、制定方案、客户授权、渗透测试
C. 制定方案、客户授权、信息搜集与分析、渗透测试
D. 客户授权、制定方案、信息搜集与分析、渗透测试
【单选题】
信息技术安全性评估通用准则的哪个编号已被颁布为国家标准GB/T18336?___
A. ISO13335
B. ISO15408
C. ISO27002
D. ISO19968
【单选题】
信息安全分为五个等级,以下哪个选项是第一等级___
A. 指导保护级
B. 监督保护级
C. 自主保护级
D. 专控保护级
【单选题】
国家秘密事项与国家安全和利益的关联程序,以及泄露后可能造成的损害程度为标准分为。___
A. 绝密、机密、秘密三级
B. 秘密、机密、绝密、保密四级
C. 绝密、机密两级
D. 机密、秘密、保密三级
【单选题】
什么是渗透测试常用的一种技术手段?___
A. ARP欺骗测试
B. 溢出测试
C. 口令猜测
D. 漏洞测试
【单选题】
按照《信息系统安全等级保护定级指南》(GB/T22240-2008)已确定安全保护等级的信息系统,定级系统的第二级是___
A. 自主保护级
B. 监督保护级
C. 指导保护级
D. 强制保护级
【单选题】
信息安全等级保护标准体系的标准体系包括___
A. GB/T28455-2012
B. GB/T22080-2008
C. GB/T 25069-2010
D. GB/T18336
【单选题】
什么是现在国内外比较流行的信息安全管理标准。___
A. ISO 27002
B. SSE-CMM
C. ISO/IEC 15408
D. ISO/IEC 13335
【单选题】
信息安全分为几个等级?___
A. 四个
B. 五个
C. 三个
D. 两个
【单选题】
什么是信息安全管理体系和基本要求。___
A. ISO/IEC 27000-ISO/IEC 27005
B. ISO/IEC 15408
C. ISO/IEC 13335
D. ISO/IEC 17799
【单选题】
PDCA模型的过程是?___
A. 规划-检查-处置-实施
B. 规划-处置-检查-实施
C. 检查-规划-实施-处置
D. 处置-规划-实施-检查
【单选题】
建信息系统等级保护实施流程正确的是___
A. 建设-定级 -测评-结果分析-结果确认-定期检查
B. 定级-测评-建设-结果分析-结果确认-定期检查
C. 定级-建设-测评-结果分析-结果确认-定期检查
D. 测评-建设-定级-结果分析-结果确认-定期检查
【单选题】
网络与信息安全事件分为几级?___
A. 3
B. 4
C. 1
D. 2
【单选题】
《中华人民共和国网络安全法》是什么时候实施的?___
A. 5月1日
B. 6月1日
C. 7月1日
D. 8月1日
【单选题】
《信息技术安全性评估准则》经常被称为___
A. “AA”标准
B. “BB”标准
C. “CC”标准
D. “DD”标准
【单选题】
信息安全标准的编制分为几个阶段___
A. 7
B. 8
C. 9
D. 10
【单选题】
什么是信息安全管理方面的规范。___
A. ISO 13335
B. ISO 13333
C. ISO 13334
D. ISO 13336
【单选题】
数据库安全性评估是通过分析数据库的配置信息,全面检查___
A. 安全优点
B. 系统安全
C. 安全弱点
D. 数据库安全
【单选题】
什么是目前国际信息安全管理标准研究的重点。___
A. 信息安全管理体系
B. 信息安全分析体系
C. 信息安全建立体系
D. 信息安全保护体系
【单选题】
劳动者通过诚实的劳动,___。
A. 仅仅是为了改善自己的生活
B. 仅仅是为了增进社会共同利益而劳动
C. 在改善自己生活的同时,也是为建设国家而劳动
D. 仅仅是为建设国家而劳动
【单选题】
渗碳体是铁和碳的___,分子式为Fe3C,其性能硬而脆。
A. 化合物
B. 固溶体
C. 机械混合物
D. 机械化合物
【单选题】
奥氏体是碳和其他合金元素γ-Fe中的___,它的一个特点是没有磁性。
A. 固溶体
B. 过饱和固溶体
C. 化合物
D. 机械混合物
【单选题】
将亚共析钢加热到A3以上30~70℃,在此温度下保持一定时间,然后快速冷却,使奥氏体来不及分解、合金元素来不及扩散而形成马氏组织,称为___。
A. 回火
B. 正火
C. 退火
D. 淬火
【单选题】
将钢加热到A3以上或A1左右一定温度,保温后缓慢(一般随炉冷却)而均匀冷却的热处理方法称为退火,它可以___。
A. 提高钢的硬度,提高塑性
B. 降低钢的硬度,提高塑性
C. 提高钢的硬度、降低塑性
D. 降低钢的硬度,降低塑性
【单选题】
根据GB/T221—2000规定,合金结构钢中,合金元素质量分数的平均值为___时,在合金元素符号后应写成2。
A. 1.5%~2.49%
B. 1.5%~2.00%
C. 2.00%~2.49%
D. 2.49%~3.00%
【单选题】
珠光体耐热钢是以铬、钼为基础的具有高温强度和抗氧化性的___。
A. 优质碳素结构钢
B. 高合金钢
C. 中合金钢
D. 低合金钢
【单选题】
凡方向不随时间变化的电流就是直流电流,直流电流用字母___。
A. I
B. Im
C. Q
D. R
【单选题】
钙的元素符号是___。
A. Cr
B. Ca
C. C
D. Cu
推荐试题
【单选题】
调查封存清单一式二份,由___签名或者盖章,一份交金融机构,一份附卷备查。
A. 调查人员
B. 在场的金融机构工作人员
C. 调查人员和在场的金融机构工作人员
D. 在场的金融机构工作人员和金融机构
【单选题】
《金融机构反洗钱规定》要求金融机构应当按照中国人民银行的规定,报送反洗钱统计报表、信息资料以及___。
A. 现金流量表
B. 稽核审计报告中与反洗钱工作有关的内容
C. 利润分配表
D. 资产负债表
【多选题】
《金融机构反洗钱规定》适用于中华人民共和国境内依法设立的下列___机构。
A. 商业银行
B. 证券公司
C. 保险公司
D. 会计事务所和律师事务所
【多选题】
金融机构反洗钱工作中的义务包括___
A. 建立反洗钱内部控制制度和机构,并配备人员
B. 客户身份识别、保存客户资料和交易记录
C. 向有关部门进行大额和可疑交易报告
D. 保密和宣传培训业务
【多选题】
根据反洗钱法规定,金融机构下列哪些行为将受到处罚___
A. 未按照规定建立反洗钱法内控制度,未按照规定设立专门机构或指定内设机构负责反洗钱工作的。
B. 未按照规定要求单位提供有效证明文件和资料,进行核对登记,未按照规定保存客户的账户资料和交易记录的。
C. 违反规定将反洗钱工作信息泄漏给客户和其他工作人员的
D. 未按照规定报告大额交易和可疑交易的
【多选题】
___ 等制度是金融机构反洗钱核心制度,起着反洗钱“第一道防线”的重要作用。
A. 反洗钱内部控制制度
B. 客户身份识别制度
C. 客户身份资料和交易记录保存制度
D. 大额交易和可疑交易报告制度
【多选题】
《反洗钱法》对金融机构建立客户身份识别制度的要求包括___。
A. 金融机构在与客户建立业务关系或者为客户提供规定金额以上的现金汇款、现钞兑换、票据兑付等一次性金融服务时,应当要求客户出示真实有效的身份证件或者其他身份证明文件,进行核对并登记
B. 客户由他人代理办理业务的,金融机构应当同时对代理人和被代理人的身份证件或者其他身份证明文件进行核对并登记
C. 与客户建立人身保险、信托等业务关系,合同的受益人不是客户本人的,金融机构还应当对受益人的身份证件或者其他身份证明文件进行核对并登记
D. 金融机构对先前获得的客户身份资料的真实性、有效性或者完整性有疑问的,应当重新识别客户身份
【多选题】
根据《反洗钱法》,金融机构应当按照规定建立客户身份资料和交易记录保存制度。具体要求包括___。
A. 在业务关系存续期间,客户身份资料发生变更的,应当及时更新客户身份资料
B. 客户身份资料在业务关系结束后、客户交易信息在交易结束后,应当至少保存三年
C. 客户身份资料在业务关系结束后、客户交易信息在交易结束后,应当至少保存五年
D. 金融机构破产和解散时,应当将客户身份资料和客户交易信息销毁,以免泄漏侵犯客户合法权益
【多选题】
根据《反洗钱法》,国务院反洗钱行政主管部门或者其省一级派出机构发现可疑交易活动,需要调查核实的,可以向金融机构进行调查。下列关于调查行为规范性要求的说法正确的有___。
A. 询问应当制作询问笔录。询问笔录应当交被询问人核对。记载有遗漏或者差错的,被询问人可以要求补充或者更正
B. 被询问人确认笔录无误后,应当签名或者盖章;调查人员可以在笔录上签名,也可以不签名
C. 调查中需要进一步核查的,经国务院反洗钱行政主管部门或者其省一级派出机构的负责人批准,可以查阅、复制被调查对象的账户信息、交易记录和其他有关资料;对可能被转移、隐藏、篡改或者毁损的文件、资料,可以予以封存
D. 调查人员封存文件、资料,应当会同在场的金融机构工作人员查点清楚,当场开列清单一式二份,由调查人员和在场的金融机构工作人员签名或者盖章,一份交金融机构,一份附卷备查
【多选题】
根据《反洗钱法》,国务院反洗钱行政主管部门开展发洗钱调查过程中可以采取临时冻结措施。关于临时冻结措施的使用,下列说法正确的有___。
A. 客户要求将调查所涉及的账户资金转往境外的,经国务院反洗钱行政主管部门负责人批准,可以采取临时冻结措施
B. 经调查仍不能排除洗钱嫌疑的,应当立即向有管辖权的侦查机关报案.侦查机关接到报案后,对已依照前款规定临时冻结的资金,应当及时决定是否继续冻结
C. 侦查机关认为需要继续冻结的,依照刑事诉讼法的规定采取冻结措施;认为不需要继续冻结的,应当立即通知国务院反洗钱行政主管部门,国务院反洗钱行政主管部门应当立即通知金融机构解除冻结
D. 临时冻结不得超过二十四小时。金融机构在按照国务院反洗钱行政主管部门的要求采取临时冻结措施后二十四小时内,未接到侦查机关继续冻结通知的,应当立即解除冻结
【多选题】
反洗钱行政主管部门和其他依法负有反洗钱监督管理职责的部门、机构从事反洗钱工作的人员有下列___行为的,依法给予行政处分。
A. 违反规定进行检查、调查或者采取临时冻结措施的
B. 泄露因反洗钱知悉的国家秘密、商业秘密或者个人隐私的
C. 违反规定对有关机构和人员实施行政处罚的
D. 其他不依法履行职责的行为
【判断题】
金融机构进行客户身份识别,认为必要时,可以向公安、工商行政管理等部门核实客户的有关身份信息
A. 对
B. 错
【判断题】
金融机构破产和解散时,应将客户身份资料和客户交易信息移交国务院有关部门指定的机构
A. 对
B. 错
【判断题】
对依法履行反洗钱职责或者义务获得的客户身份资料和交易信息,应当予以保密;非依法律规定,不得向任何单位和个人提供
A. 对
B. 错
【判断题】
司法机关依照本法获得的客户身份资料和交易信息,可以用于相关的民事诉讼、行政诉讼、刑事诉讼活动
A. 对
B. 错
【判断题】
金融机构应当设立反洗钱专门机构或者指定内设机构负责反洗钱工作
A. 对
B. 错
【判断题】
任何单位和个人在与金融机构建立业务关系或者要求金融机构为其提供一次性金融服务时,都应当提供真实有效的身份证件或者其他身份证明文件
A. 对
B. 错
【判断题】
国务院有关金融监督管理机构制定所监督管理的金融机构反洗钱规章,对所监督管理的金融机构提出按照规定建立健全反洗钱内部控制制度的要求,履行法律和国务院规定的有关反洗钱的其他职责
A. 对
B. 错
【判断题】
反洗钱行政主管部门和其他依法负有反洗钱监督管理职责的部门、机构发现涉嫌洗钱犯罪的交易活动,可以自主决定是否向侦查机关报告
A. 对
B. 错
【判断题】
金融机构仅对办理的单笔交易超过规定金额的情形,有义务及时向反洗钱信息中心报告
A. 对
B. 错
【判断题】
各级反洗钱行政主管部门发现可疑交易活动,需要调查核实的,可以向金融机构进行调查,金融机构应当予以配合,如实提供有关文件和资料
A. 对
B. 错
【单选题】
从法学的角度来说,法的本质是统治阶级___的工具。
A. 实现阶级统治
B. 国家扩张
C. 打击犯罪
D. 调整社会经济关系
【单选题】
法律关系是指法律规范在调整人们行为过程中形成的___关系,是社会关系的一种形式。
A. 债权、债务
B. 职责、权利
C. 权利、义务
D. 民事、经济
【单选题】
法律关系的客体,是指法律关系的___指向的对象,它是法律关系主体权利行使和义务履行所指向的目标。
A. 权利
B. 义务
C. 权利和义务共同
D. 权利和义务分别
【单选题】
法律责任,又称违法责任,是指法律关系主体由于其___,按照法律、法规规定必须承担的消极法律后果。
A. 存在违法意识
B. 行为违法
C. 行为违纪
D. 行为不道德
【单选题】
刑事责任是指法律关系主体违反___,所应承担的应当给予刑罚制裁的法律责任。
A. 行政法规定
B. 宪法规定
C. 违反民法规定
D. 国家刑事法律规范
【单选题】
行政责任是指法律关系主体因违反行政法或因___而应承担的法律责任。
A. 违反企事业单位规章
B. 宪法规定
C. 违反民法
D. 行政法规定
【单选题】
行政相对人是指负有遵守行政法义务的___。
A. 行政机关的工作人员
B. 法定代表人
C. 自然人和法定代表人
D. 普通公民和法人
【单选题】
法律制裁是指___对违法者依法追究其应承担的法律责任所实施的惩罚性强制措施。
A. 国家行政机关
B. 国家特定机关
C. 司法机关
D. 公安机关
【单选题】
刑事制裁也称刑罚,是___对犯罪行为实施的惩罚措施。
A. 公安机关
B. 人民法院
C. 人民检察院
D. 国家行政机关
【单选题】
刑罚的种类分为主刑和附加刑。其中主刑的种类有:___、拘役、有期徒刑、无期徒刑和死刑。
A. 管制
B. 警告
C. 行政拘留
D. 罚金
【单选题】
行政制裁是指___对违法行为所实施的强制性惩罚措施。
A. 公安机关
B. 国家行政机关
C. 企事业单位
D. 国家行政机关和企事业单位
【单选题】
依据《行政处罚法》规定,下列不属于行政处罚的是:___。
A. 罚款
B. 拘役
C. 责令停产停业
D. 行政拘留
【单选题】
为保护___提供法律保障,是安全生产法规的作用之一。
A. 生产经营者的投资与效益
B. 劳动者的安全健康
C. 生产产品的质量与成本
D. 劳动者的工资与福利
【单选题】
___是我国第一部规范建设工程安全生产的行政法规,标志着我国建设工程安全生产管理进入了法制化、规范化发展的新时期。
A. 《建设工程安全生产管理条例》
B. 《安全生产许可证条例》
C. 《建筑法》
D. 《安全生产法》
【单选题】
《安全生产法》对生产经营单位的安全生产资金投入数额和比例未作具体规定,但最低要求是必须保证___。
A. 安全宣传教育费用
B. 职工防护用品费用
C. 安全防护设施费用
D. 能够持续地具备《安全生产法》和有关法律、行政法规和国家标准或者行业标准规定的安全生产条件
【单选题】
《安全生产法》规定,生产、经营、储存、使用危险物品的车间、商店、仓库不得与___在同一座建筑物内,并应与员工宿舍保持安全距离。
A. 职工食堂
B. 员工宿舍
C. 职工俱乐部
D. 卫生保健室
【单选题】
《安全生产法》规定,生产经营单位应当在较大危险因素的生产经营场所和有关设施、设备上,设置明显的___。
A. 安全宣传标语
B. 安全宣教挂图
C. 安全警示标志
D. 登记备案标志
【单选题】
依照《安全生产法》规定,生产经营单位的主要负责人和安全管理人员必须具备与本单位所从事的生产经营活动相应的___和管理能力。
A. 生产经营
B. 安全技术
C. 安全生产知识
D. 执业资格
【单选题】
依照《安全生产法》规定,生产经营单位必须保证上岗的从业人员都经过___,否则,生产经营单位要承担法律责任。
A. 安全生产教育
B. 安全技术培训
C. 安全作业培训
D. 安全生产教育和培训