【单选题】
对利用软件缺陷进行的网络攻击,最有效的防范方法是( )。
A. :及时更新补丁程序
B. :安装防病毒软件并及时更新病毒库
C. :安装防火墙
D. :安装漏洞扫描软件
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【单选题】
在 DDoS 攻击中,通过非法入侵并被控制,但并不向被攻击者直接发起攻击的计算机称为( )。
A. :攻击者
B. :主控端
C. :代理服务器
D. :被攻击者
【单选题】
防止重放攻击最有效的方法是( )。
A. :对用户账户和密码进行加密
B. :使用“一次一密”加密方式
C. :经常修改用户账户名称和密码
D. :使用复杂的账户名称和密码
【单选题】
采用模拟攻击漏洞探测技术的好处是( )。
A. :可以探测到所有漏洞
B. :完全没有破坏性
C. :对目标系统没有负面影响
D. :探测结果准确率高
【单选题】
由于系统软件和应用软件的配置有误而产生的安全漏洞,属于( )。
A. :意外情况处置错误
B. :设计错误
C. :配置错误
D. :环境错误
【单选题】
阈值检验在入侵检测技术中属于( )。
A. :状态转换法
B. :量化分析法
C. :免疫学方法
D. :神经网络法
【单选题】
包过滤技术防火墙在过滤数据包时,一般不关心( )。
A. :数据包的源地址
B. :数据包的目的地址
C. :数据包的协议类型
D. :数据包的内容
【单选题】
下列对计算机网络的攻击方式中,属于被动攻击的是( )。
A. :口令嗅探
B. :重放
C. :拒绝服务
D. :物理破坏
【单选题】
在防火墙技术中,内网这一概念通常指的是( )。
A. :受信网络
B. :非受信网络
C. :防火墙内的网络
D. :互联网
【单选题】
网络监听是( )。
A. :远程观察一个用户的计算机
B. :监视网络的状态、传输的数据流
C. :监视PC系统的运行情况
D. :监视一个网站的发展方向
【单选题】
在访问Web站点时,为了防止第三方偷看传输的内容,我们可以采取的行动为 ( )。
A. :将整个Internet划分成Internet、Intranet、可信、受限等不同区域
B. :在主机浏览器中加载自己的证书
C. :浏览站点前索要Web站点的证书
D. :通信中使用SSL技术
【单选题】
在安全评估过程中,采取( )手段,可以模拟黑客入侵过程,检测系统安全脆弱。
A. :问卷调查
B. :人员访谈
C. :渗透性测试
D. :手工检查
【单选题】
可以被数据完整性机制防止的攻击方式是( )。
A. :假冒源地址或用户的地址欺骗攻击
B. :抵赖做过信息的递交行为
C. :数据中途被攻击者窃听获取
D. :数据在途中被攻击者篡改或破坏
【单选题】
拒绝服务攻击的后果是( )。
A. :被攻击服务器资源耗尽
B. :无法提供正常的网络服务
C. :被攻击系统崩溃
D. :A、B、C都可能
【单选题】
( )即攻击者利用网络窃取工具经由网络传输的数据包,通过分析获得重要的信息。
A. :身份假冒
B. :数据篡改
C. :信息窃取
D. :越权访问
【单选题】
以下哪种攻击属于DDoS类攻击?
A. :SYN变种攻击
B. :smurf攻击
C. :arp攻击
D. :Fraggle攻击
【单选题】
针对DNS服务器发起的查询DoS攻击,属于下列哪种攻击类型?
A. :syn flood
B. :ack flood
C. :udpflood
D. :Connection flood
【单选题】
下面哪一种攻击方式最常用于破解口令?
A. :哄骗( spoofing)
B. :字典攻击(dictionary attack)
C. :拒绝服务(DoS)
D. :WinNukE攻击
【单选题】
以下哪种攻击可能导致某些系统在重组IP分片的过程中宕机或者重新启动?
A. :分布式拒绝服务攻击
B. :Ping of Death
C. :NFS攻击
D. :DNS缓存毒化攻击
【单选题】
以下哪一项是常见Web站点脆弱性扫描工具?
A. :Appscan
B. :Nmap
C. :Sniffer
D. :LC
【单选题】
网络窃听(Sniffer)可以捕获网络中流过的敏感信息,下列说法错误的是( )。
A. :密码加密后,不会被窃听
B. :Cookie字段可以被窃听
C. :报文和帧可以窃听
D. :高级窃听者还可以进行ARPSpoof,中间人攻击
【单选题】
常见Web攻击方法,不包括?( )
A. :利用服务器配置漏洞
B. :恶意代码上传下载
C. :构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)
D. :业务测试
【单选题】
下列哪种工具不是WEB服务器漏洞扫描工具()?
A. :Nikto
B. :Web Dumper
C. :paros Proxy
D. :Nessus
【单选题】
关于WEB应用软件系统安全,说法正确的是()?
A. :Web应用软件的安全性仅仅与WEB应用软件本身的开发有关
B. :系统的安全漏洞属于系统的缺陷,但安全漏洞的检测不属于测试的范畴
C. :黑客的攻击主要是利用黑客本身发现的新漏洞
D. :以任何违反安全规定的方式使用系统都属于入侵
【单选题】
在传输模式IPSec应用情况中,以下哪个区域数据报文可受到加密安全保护?
A. :整个数据报文
B. :原IP头
C. :新IP头
D. :输层及上层数据报文
【单选题】
预防信息篡改的主要方法不包括以下哪一项?
A. :IDS
B. :数据摘要
C. :数字签名
D. :明文加密
【单选题】
通过向目标系统发送有缺陷的IP报文,使得目标系统在处理这样的IP包时会出现崩溃,请问这种攻击属于何种攻击?
A. :拒绝服务(DoS)攻击
B. :扫描窥探攻击
C. :系统漏洞攻击
D. :畸形报文攻击
【单选题】
使网络服务器中充斥着大量要求回复的信息,消息带宽,导致网络或系统停止正常服务,这属于什么攻击类型?
A. :文件共享
B. :拒绝服务
C. :远程过程调用
D. :BIND漏洞
【单选题】
代理防火墙工作在____。
A. :物理层
B. :网络层
C. :传输层
D. :应用层
【单选题】
溢出攻击的核心是( )。
A. :利用Shellcode
B. :提升用户进程权限
C. :修改堆栈记录中进程的返回地址
D. :捕捉程序漏洞
【单选题】
会话侦听与劫持技术属于()技术。
A. :密码分析还原
B. :协议漏洞渗透
C. :应用漏洞分析与渗透
D. :DOS攻击
【单选题】
从技术上说,网络容易受到攻击的原因主要是由于网络软件不完善和()本身存在安全漏洞造成的。
A. :人为破坏
B. :硬件设备
C. :操作系统
D. :网络协议
【单选题】
防火墙提供的接入模式通常不包括____。
A. :网关模式
B. :透明模式
C. :混合模式
D. :旁路接入模式
【多选题】
TCP攻击的种类有哪些?
A. :被动攻击
B. :主动攻击
C. :物理临近攻击
D. :内部人员攻击
E. :软硬件装配分发攻击
【多选题】
数据库安全风险,SQL注入的危害,这些危害包括但不局限于__。
A. :数据库信息泄漏
B. :网页篡改
C. :数据库被恶意操作
D. :服务器被远程控制,被安装后门
E. :破坏硬盘数据,瘫痪全系统
【多选题】
Windows 提供了两个微软管理界面(MMC)的插件作为安全性配置工具,即_______和_________。
A. :安全性模版
B. :IP 过滤器
C. :安全性配置/分析
D. :SAM
【多选题】
以下属于渗透测试的方法是?
A. :远程溢出攻击
B. :口令破解
C. :网络嗅探监听
D. :Web脚本及应用测试
【多选题】
以下关于防火墙的特性描述正确的是?
A. :内部和外部之间的所有网络数据流必须经过防火墙
B. :防病毒、防木马
C. :只有被安全政策允许的数据包才能通过防火墙
D. :防火墙本身要具有很强的抗攻击、渗透能力
【多选题】
电子商务系统可能遭受的攻击有( )。
A. :系统穿透
B. :植入
C. :违反授权原则
D. :通信监视
E. :计算机病毒
【多选题】
在安全评估过程中,安全威胁的来源包括( )。
A. :外部黑客
B. :内部人员
C. :信息技术本身
D. :物理环境
E. :自然界
【多选题】
黑客所使用的入侵技术主要包括( )。
A. :协议漏洞渗透
B. :密码分析还原
C. :应用漏洞分析与渗透
D. :拒绝服务攻击
E. :病毒或后门攻击
推荐试题
【多选题】
下列费用中,属于技术服务费的有( )。
A. 市政公用配套设施费
B. 可行性研究费
C. 场地准备及临时设施费
D. 特殊设备安全监督检验费
E. 联合试运转费
【多选题】
在工程建设其他费用中,市政公用配套设施包含的内容有( )。
A. 界区外配套的水、电、路
B. 界区外配套的通信
C. 界区内配套的水、电、路
D. 界区内配套的通信
E. 绿化、人防
【多选题】
在工程建设其他费用中,下列属于专项评价费的有( )。
A. 节能评估费
B. 地震安全性评价费
C. 特殊设备安全监督检验费
D. 勘察设计费
E. 重大投资项目社会稳定风险评估费
【多选题】
下列属于专利及专有技术使用费主要内容的有( )。
A. 技术资料费
B. 引进技术费
C. 软件费
D. 技术保密费
E. 商标权、商誉和特许经营权费
【多选题】
建设项目竣工验收前进行联合试运转,根据工程造价构成,应计入联合试运转费的有( )。
A. 单台设备试车费用
B. 所需的原料、燃料和动力费用
C. 机械使用费用
D. 系统设备联动无负荷试运转工作的调试费用
E. 施工单位参加联合试运转人员的工资
【多选题】
工程建设其他费用中,税费包括( )。
A. 耕地占用税
B. 城镇土地使用税
C. 印花税
D. 增值税
E. 车船使用税
【多选题】
在预备费中包括基本预备费和价差预备费,其中基本预备费的计算基数应是( )。
A. 工程费用+工程建设其他费用+建设期利息
B. 工程费用+工程建设其他费用+流动资金
C. 工程费用+工程建设其他费用
D. 工程费用
【多选题】
某拟建项目的建筑安装工程费为1000 万元,设备及工器具购置费为600 万元,工程建设其他费为300万元,建设期利息为100 万元,则该项目基本预备费的计算基数为( )万元。
A. 1300
B. 1600
C. 1900
D. 2000
【多选题】
根据我国现行规定,下列不属于基本预备费的是( )。
A. 局部地基处理增加的费用
B. 预防自然灾害所采用的措施费用
C. 地下障碍物处理的费用
D. 工程建设其他费用调整而增加的费用
【多选题】
某工程,设备及工器具购置费为6000 万元,建筑安装工程费为50000 万元,工程建设其他费为3000万元,流动资金为6000 万元,基本预备费率为5%。该项目估算的基本预备费应为( )万元。
A. 1250
B. 1500
C. 1750
D. 2950
【多选题】
某建设项目工程费用为7000 万元,工程建设其他费用为2000 万元,基本预备费为500 万元。项目前期年限1 年,建设期2 年,各年度完成静态投资额的比例分别为60%与40%,年均投资价格上涨率为6%。则该项目建设期第二年价差预备费为( )万元。
A. 444.96
B. 451.63
C. 564.54
D. 595.90
【多选题】
某建设项目工程费用5000 万元,工程建设其他费用1000 万元。基本预备费率为8%,年均投资价格上涨率5%,建设期两年,计划每年完成投资50%,则该项目建设期第二年价差预备费应为( )万元。
A. 160.02
B. 227.79
C. 246.01
D. 326.02
【多选题】
某项目建设期为3 年,在建设期第1 年贷款2000 万元,第2 年贷款3000 万元,第3 年贷款1000 万,贷款年利率为8%,建设期内利息只计息不支付,则该项目第2 年的建设期贷款利息估算为( )万元。
A. 80.0
B. 286.4
C. 346.4
D. 469.3
【多选题】
某建设项目,建设期为3 年,建设期内各年均衡获得的贷款额分别为1000 万元、1000 万元、800 万元,贷款年利率为8%,期内只计息不支付,建设期第3 年应计利息为( )万元。
A. 123.20
B. 192.00
C. 201.86
D. 205.06
【多选题】
某项目建设期为2 年,第一年贷款3000 万元,第二年贷款2000 万元,贷款年内均衡发放,年利率为8%,建设期内只计息不付息。该项目建设期利息为( )万元。
A. 366.4
B. 449.6
C. 572.8
D. 659.2
【多选题】
某新建项目,建设期为2 年,共向银行贷款3000 万元,第一年贷款1000 万元,第二年贷款2000 万元,年利率8%,则该项目建设期的贷款利息为( )万元。
A. 40.0
B. 163.2
C. 203.2
D. 243.2
【多选题】
某新建项目,建设期为3 年,分年均衡进行贷款,第一年贷款1000 万元,第二年贷款2000 万元,第三年贷款500 万元,年利率6%,建设期内只计息不支付,则该项目第三年贷款利息为( )万元。
A. 134.03
B. 148.9
C. 204.11
D. 224.62
【多选题】
关于建设期利息计算公式qj=(Pj-1+1/2Aj)×i 的应用,下列说法正确的是( )。
A. 按总贷款在建设期内均衡发放考虑
B. Pj-1为第(j-1)年年初累计贷款本金和利息之和
C. 按贷款在年中发放和支用考虑
D. 按建设期内支付贷款利息考虑
【多选题】
根据我国现行建设项目投资构成,下列费用项目中属于建设期利息包含内容的是( )。
A. 建设单位建设期后发生的利息
B. 施工单位建设期长期贷款利息
C. 国内代理机构收取的贷款管理费
D. 国外贷款机构收取的转贷费
【多选题】
下列各项费用属于建设项目基本预备费组成内容的有( )。
A. 建筑安装工程费增加的费用
B. 一般自然灾害造成的损失费用
C. 利率、汇率调整所增加的费用
D. 设计变更、局部地基处理等增加的费用
E. 预防自然灾害所采取的措施费用
【多选题】
按照我国建设工程造价构成的划分,下列费用中属于价差预备费的有( )。
A. 人工、设备、材料、施工机械的价差费
B. 建筑安装工程费及工程建设其他费用调整
C. 局部地基处理等增加的费用
D. 超规超限设备运输增加的费用
E. 利率、汇率调整等增加的费用
【多选题】
关于建设工程的分部组合计价,下列说法中正确的是( )。
A. 适用于没有具体图样和工程量清单的建设项目计价
B. 要求将建设项目细分到最基本的构造单元
C. 是利用产出函数进行计价
D. 具有自上而下、由粗到细的计价组合特点
【多选题】
下列关于工程计价的说法,错误的是( )。
A. 工程价款的支付也需要工程计价工作,以确定最终的支付额
B. 每一个建设项目都需要按业主的特定需求进行单独设计、单独施工
C. 当建设资金来源于金融机构贷款时,金融机构不需要依据工程计价来确定给予投资者的贷款数额
D. 工程计价的后一次估算不能超过前一次估算的幅度
【多选题】
下列关于工程计价的说法,正确的是( )。
A. 工程价值是工程计价的货币形式
B. 投资控制是工程计价的依据
C. 合同价款管理是工程计价的基础
D. 合同价款管理的各项内容中始终有工程计价的存在
【多选题】
根据我国相关规范规定,( )可以分解为一个或几个单项工程。
A. 建设项目
B. 单位工程
C. 单元工程
D. 分部工程
【多选题】
在建设工程活动中,工程计价的基本原理是( )。
A. 工程单价确定和总价计算
B. 全过程计价
C. 工程计量和工程组价
D. 项目的分解与价格的组合
【多选题】
关于工程造价的分部组合计价原理,下列说法正确的是( )。
A. 分部分项工程费=基本构造单元工程量×工料单价
B. 工料单价指人工、材料和施工机械台班单价
C. 基本构造单元是由分部工程适当组合形成
D. 工程总价是按规定程序和方法逐级汇总形成的工程造价
【多选题】
我国的工程造价管理体系中,( )是市场经济体制下,准确反映工程价格的重要支撑,也是政府进行公共服务的重要内容。
A. 法律法规
B. 工程造价管理的标准
C. 工程计价定额
D. 工程计价信息
【多选题】
我国的工程造价管理体系中,( )是实施工程造价管理的制度依据和重要前提。
A. 法律法规
B. 工程造价管理的标准
C. 工程计价定额
D. 工程计价信息
【多选题】
从工程造价管理体系的总体架构看,属于工程造价微观管理的范畴的是( )。
A. 工程造价管理的相关法律法规体系
B. 工程造价管理的标准体系
C. 工程计价定额体系
D. 工程质量管理标准体系
【多选题】
根据《建设工程工程量清单计价规范》(GB 50500-2013),下列费用项目中需纳入分部分项工程项目综合单价的是( )。
A. 工程设备估价
B. 专业工程暂估价
C. 暂列金额
D. 计日工费
【多选题】
下面所列工程建设定额中,属于按定额反映的生产要素消耗内容分类的是( )。
A. 机具消耗定额
B. 行业通用定额
C. 投资估算指标
D. 补充定额
【多选题】
关于施工定额性质与特点的说法,正确的是( )。
A. 施工定额是一种计价性定额
B. 施工定额以分项工程为对象编制
C. 施工定额是定额子目最多的一种定额
D. 施工定额的项目划分较粗
【多选题】
下面所列工程定额中,不属于按定额的编制程序和用途分类的是( )。
A. 施工定额
B. 材料定额
C. 预算定额
D. 投资估算指标
【多选题】
作为工程定额体系的重要组成部分,预算定额是( )。
A. 完成一定计量单位的某一施工过程所需消耗的人工、材料和机具台班数量标准
B. 完成一定计量单位合格分项工程和结构构件所需消耗的人工、材料、施工机具台班数量及其费用标准
C. 完成单位合格扩大分项工程所需消耗的人工、材料和施工机具台班数量及其费用标准
D. 完成一个规定计量单位建筑安装产品的经济消耗指标
【多选题】
下列关于工程定额的说法中,正确的是( )。
A. 按定额的用途,可以把工程定额分为劳动消耗定额、机具消耗定额、材料消耗定额
B. 概算指标是反映建设总投资及其各项费用构成的经济指标
C. 机械台班定额以一台机械一个工作班为计量单位
D. 企业定额水平一般低于国家现行定额水平
【多选题】
在工程定额体系中,( )是编制扩大初步设计概算、确定建设项目投资额的依据。
A. 施工定额
B. 预算定额
C. 概算定额
D. 概算指标
【多选题】
反应完成一定计量单位合格扩大结构构件需要消耗的人工、材料和施工机具台班的数量的定额是( )。
A. 概算指标
B. 概算定额
C. 预算定额
D. 施工定额
【多选题】
下列工程中,属于概算指标编制对象的是( )。
A. 分项工程
B. 分部工程
C. 单位工程
D. 整个建筑物
【多选题】
下列定额中,项目划分最细的计价定额是( )。
A. 材料消耗定额
B. 劳动定额
C. 预算定额
D. 概算定额