【单选题】
下列选项中,哪个不是包过滤防火墙的优点()。
A. :可以与现有的路由器集成
B. :可以用独立的包过滤软件实现
C. :数据包过滤对用户透明
D. :可以检测那些对应用层进行的攻击
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
D
解析
暂无解析
相关试题
【单选题】
如果内部网络的地址网段为 192.168.1.0/24,需要用到防火墙的()功能,才能使用户上网。
A. :地址映射
B. :地址转换
C. :IP地址和MAC地址绑定功能
D. :URL过滤功能
【单选题】
在网络上监听别人口令通常采用()。
A. :拒绝服务
B. :IP欺骗
C. :嗅探技术
D. :蜜罐技术
【单选题】
对于NETBIOS/Windows网络共享漏洞的修复方法是()。
A. :限制文件的访问共享,并指定特定IP的访问限制以避免域名指向欺骗;关闭不必要的文件服务,取消这一特性并关闭相应端口。
B. :修改注册表限制这一潜在的威胁
C. :限制访问
D. :升级并安装补丁文件
【单选题】
向有限的存储空间输入超长的字符串属于( )攻击手段。
A. :缓冲区溢出
B. :运行恶意软件
C. :浏览恶意代码网页
D. :打开病毒附件
【单选题】
( )可以根据报文自身头部包含的信息来决定转发或阻止该报文。
A. :代理防火墙
B. :包过滤防火墙
C. :报文摘要
D. :私钥
【单选题】
将利用虚假 IP 地址进行 ICMP 报文传输的攻击方法称为( )。
A. :ICMP 泛洪
B. :LAND 攻击
C. :死亡之 ping
D. :Smurf 攻击
【单选题】
IPS 能够实时检查和阻止入侵的原理在于 IPS 拥有众多的( )。
A. :主机传感器
B. :网络传感器
C. :过滤器
D. :
【单选题】
对利用软件缺陷进行的网络攻击,最有效的防范方法是( )。
A. :及时更新补丁程序
B. :安装防病毒软件并及时更新病毒库
C. :安装防火墙
D. :安装漏洞扫描软件
【单选题】
在 DDoS 攻击中,通过非法入侵并被控制,但并不向被攻击者直接发起攻击的计算机称为( )。
A. :攻击者
B. :主控端
C. :代理服务器
D. :被攻击者
【单选题】
防止重放攻击最有效的方法是( )。
A. :对用户账户和密码进行加密
B. :使用“一次一密”加密方式
C. :经常修改用户账户名称和密码
D. :使用复杂的账户名称和密码
【单选题】
采用模拟攻击漏洞探测技术的好处是( )。
A. :可以探测到所有漏洞
B. :完全没有破坏性
C. :对目标系统没有负面影响
D. :探测结果准确率高
【单选题】
由于系统软件和应用软件的配置有误而产生的安全漏洞,属于( )。
A. :意外情况处置错误
B. :设计错误
C. :配置错误
D. :环境错误
【单选题】
阈值检验在入侵检测技术中属于( )。
A. :状态转换法
B. :量化分析法
C. :免疫学方法
D. :神经网络法
【单选题】
包过滤技术防火墙在过滤数据包时,一般不关心( )。
A. :数据包的源地址
B. :数据包的目的地址
C. :数据包的协议类型
D. :数据包的内容
【单选题】
下列对计算机网络的攻击方式中,属于被动攻击的是( )。
A. :口令嗅探
B. :重放
C. :拒绝服务
D. :物理破坏
【单选题】
在防火墙技术中,内网这一概念通常指的是( )。
A. :受信网络
B. :非受信网络
C. :防火墙内的网络
D. :互联网
【单选题】
网络监听是( )。
A. :远程观察一个用户的计算机
B. :监视网络的状态、传输的数据流
C. :监视PC系统的运行情况
D. :监视一个网站的发展方向
【单选题】
在访问Web站点时,为了防止第三方偷看传输的内容,我们可以采取的行动为 ( )。
A. :将整个Internet划分成Internet、Intranet、可信、受限等不同区域
B. :在主机浏览器中加载自己的证书
C. :浏览站点前索要Web站点的证书
D. :通信中使用SSL技术
【单选题】
在安全评估过程中,采取( )手段,可以模拟黑客入侵过程,检测系统安全脆弱。
A. :问卷调查
B. :人员访谈
C. :渗透性测试
D. :手工检查
【单选题】
可以被数据完整性机制防止的攻击方式是( )。
A. :假冒源地址或用户的地址欺骗攻击
B. :抵赖做过信息的递交行为
C. :数据中途被攻击者窃听获取
D. :数据在途中被攻击者篡改或破坏
【单选题】
拒绝服务攻击的后果是( )。
A. :被攻击服务器资源耗尽
B. :无法提供正常的网络服务
C. :被攻击系统崩溃
D. :A、B、C都可能
【单选题】
( )即攻击者利用网络窃取工具经由网络传输的数据包,通过分析获得重要的信息。
A. :身份假冒
B. :数据篡改
C. :信息窃取
D. :越权访问
【单选题】
以下哪种攻击属于DDoS类攻击?
A. :SYN变种攻击
B. :smurf攻击
C. :arp攻击
D. :Fraggle攻击
【单选题】
针对DNS服务器发起的查询DoS攻击,属于下列哪种攻击类型?
A. :syn flood
B. :ack flood
C. :udpflood
D. :Connection flood
【单选题】
下面哪一种攻击方式最常用于破解口令?
A. :哄骗( spoofing)
B. :字典攻击(dictionary attack)
C. :拒绝服务(DoS)
D. :WinNukE攻击
【单选题】
以下哪种攻击可能导致某些系统在重组IP分片的过程中宕机或者重新启动?
A. :分布式拒绝服务攻击
B. :Ping of Death
C. :NFS攻击
D. :DNS缓存毒化攻击
【单选题】
以下哪一项是常见Web站点脆弱性扫描工具?
A. :Appscan
B. :Nmap
C. :Sniffer
D. :LC
【单选题】
网络窃听(Sniffer)可以捕获网络中流过的敏感信息,下列说法错误的是( )。
A. :密码加密后,不会被窃听
B. :Cookie字段可以被窃听
C. :报文和帧可以窃听
D. :高级窃听者还可以进行ARPSpoof,中间人攻击
【单选题】
常见Web攻击方法,不包括?( )
A. :利用服务器配置漏洞
B. :恶意代码上传下载
C. :构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)
D. :业务测试
【单选题】
下列哪种工具不是WEB服务器漏洞扫描工具()?
A. :Nikto
B. :Web Dumper
C. :paros Proxy
D. :Nessus
【单选题】
关于WEB应用软件系统安全,说法正确的是()?
A. :Web应用软件的安全性仅仅与WEB应用软件本身的开发有关
B. :系统的安全漏洞属于系统的缺陷,但安全漏洞的检测不属于测试的范畴
C. :黑客的攻击主要是利用黑客本身发现的新漏洞
D. :以任何违反安全规定的方式使用系统都属于入侵
【单选题】
在传输模式IPSec应用情况中,以下哪个区域数据报文可受到加密安全保护?
A. :整个数据报文
B. :原IP头
C. :新IP头
D. :输层及上层数据报文
【单选题】
预防信息篡改的主要方法不包括以下哪一项?
A. :IDS
B. :数据摘要
C. :数字签名
D. :明文加密
【单选题】
通过向目标系统发送有缺陷的IP报文,使得目标系统在处理这样的IP包时会出现崩溃,请问这种攻击属于何种攻击?
A. :拒绝服务(DoS)攻击
B. :扫描窥探攻击
C. :系统漏洞攻击
D. :畸形报文攻击
【单选题】
使网络服务器中充斥着大量要求回复的信息,消息带宽,导致网络或系统停止正常服务,这属于什么攻击类型?
A. :文件共享
B. :拒绝服务
C. :远程过程调用
D. :BIND漏洞
【单选题】
代理防火墙工作在____。
A. :物理层
B. :网络层
C. :传输层
D. :应用层
【单选题】
溢出攻击的核心是( )。
A. :利用Shellcode
B. :提升用户进程权限
C. :修改堆栈记录中进程的返回地址
D. :捕捉程序漏洞
【单选题】
会话侦听与劫持技术属于()技术。
A. :密码分析还原
B. :协议漏洞渗透
C. :应用漏洞分析与渗透
D. :DOS攻击
【单选题】
从技术上说,网络容易受到攻击的原因主要是由于网络软件不完善和()本身存在安全漏洞造成的。
A. :人为破坏
B. :硬件设备
C. :操作系统
D. :网络协议
【单选题】
防火墙提供的接入模式通常不包括____。
A. :网关模式
B. :透明模式
C. :混合模式
D. :旁路接入模式
推荐试题
【多选题】
下列哪些不是社会调查中的定性调查方法?___
A. 访问调查法
B. 聚焦讨论小组
C. 现场观察法
D. 文本挖掘法
E. 数据分析法
【多选题】
无结构式访问一般有以下哪几类?___
A. 重点访问
B. 正式访问
C. 客观陈述法
D. 深度访谈
E. 焦点访谈
【多选题】
下列哪些不属于无结构式访问?___
A. 重点访问
B. 正式访问
C. 焦点访谈
D. 深度访谈
E. 客观陈述
【多选题】
定性资料的整理要经历以下哪几个阶段?___
A. 审查
B. 分类
C. 汇编
D. 编码
E. 登陆
【多选题】
根据调查需要,社会调查方案可以分为以下哪几类?___
A. 实验性研究设计方案
B. 交叉性社会调查方案
C. 纵观性长期设计方案
D. 案例研究
E. 比较研究
【多选题】
下列原理或定理,哪些是抽样调查的理论基础?___
A. 大数定理
B. 中心极限定理
C. 韦伯理论
D. 萃取原理
E. 指数分布原理
【多选题】
下列哪些是社会调查的工具?___
A. 量表
B. 问卷
C. 问卷中题目选项
D. 地图
E. 统计软件
【多选题】
行政适当原则可以从以下几个方面来理解。___
A. 行政行为符合立法的宗旨
B. 行政行为具有正当的目的
C. 行政行为符合法律的精神
D. 行政行为符合法律程序
E. 行政行为符合法律规定
【多选题】
下列内容需要公开的是___
A. 行政机关的机构设置
B. 行政机关的人员编制
C. 公务员的收入分配
D. 行政机关的职责权限
E. 公务员的兴趣爱好
【多选题】
行政行为合法的要件之一是“意思表示真实”,以下情况属于非真实意思表示的是___
A. 欺诈
B. 胁迫
C. 贿赂
D. 误解
E. 诽谤
【多选题】
党的十八届四中全会在政务公开的问题上强调,“以公开为原则,以不公开为例外”,这里属于例外的情况有___
A. 国家秘密
B. 人事任免
C. 商业秘密
D. 个人隐私
E. 工作内容
【多选题】
提起行政诉讼应符合下列条件:___
A. 有明确的原告
B. 有明确的被告
C. 有具体的诉讼要求
D. 有确保胜诉的充沛证据
E. 属于人民法院受理范围
【多选题】
行政程序法的调整对象是行政行为的___
A. 步骤
B. 方式
C. 次序
D. 时限
E. 主体
【多选题】
我国行政程序法的两大核心原则为___
A. 公正原则
B. 效率原则
C. 民主原则
D. 合法原则
E. 诚信原则
【多选题】
行政立法是指特定的国家行政机关依照法定权限和程序,制定有关国家行政管理的规范性文件的活动。下列属于行政立法形式的有___
A. 通知
B. 行政法规
C. 部门规章
D. 红头文件
E. 地方政府规章
【多选题】
行政处罚是指国家机关或其他行政主体依照法定权限和程序,对违反行政管理秩序而未构成犯罪的公民、法人或其他组织给予制裁的行政行为。下列各项属于行政处罚原则的有___
A. 处罚法定原则
B. 处罚公正、公开原则
C. 处罚与教育相结合原则
D. 保障相对人合法权益原则
E. 一事不再罚原则
【多选题】
国务院部委规章可以设定的行政处罚为___
A. 限制人身自由
B. 吊销营业执照
C. 一定数额罚款
D. 警告
E. 行政拘留
【多选题】
行政复议是行政救济的重要途径。下列属于行政复议受理范围的有___
A. 不服行政处罚决定
B. 不服行政机关对民事纠纷做出的调解
C. 不服关于确认自然资源所有权或使用权的行政决定
D. 不服行政处分
E. 申请行政机关依法发放抚恤金、社保金或者最低生活保障费,行政机关没有发放
【多选题】
行政诉讼的特有原则包括___
A. 被告负举证责任
B. 不适用调解原则
C. 起诉不停止执行原则
D. 合法性审查原则
E. 使用本民族语言原则
【多选题】
国家赔偿一般包括___两类
A. 司法赔偿
B. 公安赔偿
C. 行政赔偿
D. 法院赔偿
E. 民事赔偿
【多选题】
下列属于行政强制措施的是___
A. 查封场所、设施或者财物
B. 扣押财物
C. 冻结存款、汇款
D. 代履行
E. 拍卖或者依法处理查封、扣押的场所、设施或财物
【多选题】
下列属于行政强制执行的是___
A. 扣押财物
B. 加处罚款或者滞纳金
C. 划拨存款、汇款
D. 拍卖或者依法处理查封、扣押的场所、设施或财物
E. 排除妨碍、恢复原状
【多选题】
下列事项只能制定法律___
A. 国家主权事项
B. 犯罪和刑罚
C. 诉讼制度
D. 吊销营业执照
E. 数量较大罚款
【多选题】
行政机关公开政府信息,不得危及___
A. 重大决策
B. 国家安全
C. 公共安全
D. 经济安全
E. 社会稳定
【多选题】
下列关于行政复议机关做出的变更决定,说法正确的是___
A. 具体行政行为明显不当的,复议机关可以做出变更决定
B. 适用法律依据错误的,复议机关可以直接做出变更决定
C. 变更具体行政行为的行政复议决定,只能由复议机关依法强制执行
D. 变更具体行政行为的行政复议决定,只能申请人民法院强制执行
E. 违反法定程序的,复议机关可以做出变更决定
【多选题】
关于依法行政的说法,下列表述正确的是___
A. 依法行政的核心是对权力的约束
B. 依法治国是依法行政的前提和基础
C. 行政部门的依法行政,是公民权利得以保障的重要条件
D. 依法行政是依法治国的核心和关键
E. 依法治国是依法行政的重要组成内容
【多选题】
下列关于行政复议审理程序的说法,正确的是___
A. 审理是行政复议程序的核心
B. 审理程序只针对行政行为做出的事实依据部分
C. 审理范围不以复议申请人的申请范围为限
D. 审理程序以书面审查为原则,以其他方式为例外
E. 审理过程必须全面审查具体行政行为所依据的事实和规范性文件
【多选题】
法律绝对保留的事项有___
A. 犯罪和刑罚
B. 限制公民人身自由的强制措施
C. 罚款
D. 警告
E. 拘留
【多选题】
下列属于行政立法主体的是___
A. 全国人大
B. 全国人大常委会
C. 国务院
D. 上海市人民政府
E. 上海市人大
【多选题】
下列关于行政赔偿的说法,正确的是___
A. 行政赔偿诉讼可以调解
B. 行政赔偿的范围不包括精神损害抚慰金
C. 单独提起行政赔偿诉讼,以行政侵权行为被确认违法或者撤销作为前提条件
D. 行政赔偿以恢复原状为主要方式
E. 行政赔偿途径为单一渠道
【多选题】
对行政机关下列行为不服,一般不得申请行政复议___
A. 行政处罚
B. 行政许可
C. 行政征收
D. 行政机关的内部人事任免
E. 行政调解
【多选题】
行政赔偿的渠道是多元化的,受害人可以采取的渠道有___
A. 向赔偿义务机关直接提出  
B. 在行政复议时一并提出  
C. 在行政诉讼中一并提出  
D. 单独提起行政赔偿诉讼
E. 私下和解
【多选题】
政府如何在错综复杂的各方利益之间做出一个正确的决策,关键是要做到___有机统一。
A. 依法决策
B. 科学决策
C. 民主决策
D. 及时决策
E. 领导决策
【多选题】
行政强制执行的方式包括哪些?___
A. 代履行
B. 执行罚
C. 划拨
D. 扣押、查封
E. 拘留
【多选题】
行政处罚实施主体有哪些?___
A. 行政机关
B. 被授权组织
C. 被委托组织
D. 基层组织
E. 党组织
【多选题】
国家赔偿法规定的国家不承担赔偿责任的情形有哪些?___
A. 国家行为
B. 行政强制行为
C. 军事行为
D. 外交行为
E. 行政处罚
【多选题】
下列事项中___是属于国家最高立法机关的专属立法权。
A. 国家主权的事项
B. 诉讼制度
C. 限制人身自由的强制措施
D. 行政罚款
E. 行政许可
【多选题】
行政诉讼中,人民法院可以依据的法律规范有___
A. 行政法规、规章等
B. 法律
C. 地方性法规
D. 自治条例
E. 单行条例
【多选题】
行政诉讼的原则有___
A. 书面审查原则
B. 当事人法律地位平等原则
C. 人民法院依法独立审判原则
D. 对具体行程行为合法性审查原则
E. 辩论原则
【多选题】
有中国特色社会主义法治体系包括___
A. 完备的法律规范体系
B. 高效的法治实施体系
C. 完善的党内法规体系
D. 严密的法治监督体系
E. 有力的法治保障体系