【单选题】
采用模拟攻击漏洞探测技术的好处是( )。
A. :可以探测到所有漏洞
B. :完全没有破坏性
C. :对目标系统没有负面影响
D. :探测结果准确率高
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
D
解析
暂无解析
相关试题
【单选题】
由于系统软件和应用软件的配置有误而产生的安全漏洞,属于( )。
A. :意外情况处置错误
B. :设计错误
C. :配置错误
D. :环境错误
【单选题】
阈值检验在入侵检测技术中属于( )。
A. :状态转换法
B. :量化分析法
C. :免疫学方法
D. :神经网络法
【单选题】
包过滤技术防火墙在过滤数据包时,一般不关心( )。
A. :数据包的源地址
B. :数据包的目的地址
C. :数据包的协议类型
D. :数据包的内容
【单选题】
下列对计算机网络的攻击方式中,属于被动攻击的是( )。
A. :口令嗅探
B. :重放
C. :拒绝服务
D. :物理破坏
【单选题】
在防火墙技术中,内网这一概念通常指的是( )。
A. :受信网络
B. :非受信网络
C. :防火墙内的网络
D. :互联网
【单选题】
网络监听是( )。
A. :远程观察一个用户的计算机
B. :监视网络的状态、传输的数据流
C. :监视PC系统的运行情况
D. :监视一个网站的发展方向
【单选题】
在访问Web站点时,为了防止第三方偷看传输的内容,我们可以采取的行动为 ( )。
A. :将整个Internet划分成Internet、Intranet、可信、受限等不同区域
B. :在主机浏览器中加载自己的证书
C. :浏览站点前索要Web站点的证书
D. :通信中使用SSL技术
【单选题】
在安全评估过程中,采取( )手段,可以模拟黑客入侵过程,检测系统安全脆弱。
A. :问卷调查
B. :人员访谈
C. :渗透性测试
D. :手工检查
【单选题】
可以被数据完整性机制防止的攻击方式是( )。
A. :假冒源地址或用户的地址欺骗攻击
B. :抵赖做过信息的递交行为
C. :数据中途被攻击者窃听获取
D. :数据在途中被攻击者篡改或破坏
【单选题】
拒绝服务攻击的后果是( )。
A. :被攻击服务器资源耗尽
B. :无法提供正常的网络服务
C. :被攻击系统崩溃
D. :A、B、C都可能
【单选题】
( )即攻击者利用网络窃取工具经由网络传输的数据包,通过分析获得重要的信息。
A. :身份假冒
B. :数据篡改
C. :信息窃取
D. :越权访问
【单选题】
以下哪种攻击属于DDoS类攻击?
A. :SYN变种攻击
B. :smurf攻击
C. :arp攻击
D. :Fraggle攻击
【单选题】
针对DNS服务器发起的查询DoS攻击,属于下列哪种攻击类型?
A. :syn flood
B. :ack flood
C. :udpflood
D. :Connection flood
【单选题】
下面哪一种攻击方式最常用于破解口令?
A. :哄骗( spoofing)
B. :字典攻击(dictionary attack)
C. :拒绝服务(DoS)
D. :WinNukE攻击
【单选题】
以下哪种攻击可能导致某些系统在重组IP分片的过程中宕机或者重新启动?
A. :分布式拒绝服务攻击
B. :Ping of Death
C. :NFS攻击
D. :DNS缓存毒化攻击
【单选题】
以下哪一项是常见Web站点脆弱性扫描工具?
A. :Appscan
B. :Nmap
C. :Sniffer
D. :LC
【单选题】
网络窃听(Sniffer)可以捕获网络中流过的敏感信息,下列说法错误的是( )。
A. :密码加密后,不会被窃听
B. :Cookie字段可以被窃听
C. :报文和帧可以窃听
D. :高级窃听者还可以进行ARPSpoof,中间人攻击
【单选题】
常见Web攻击方法,不包括?( )
A. :利用服务器配置漏洞
B. :恶意代码上传下载
C. :构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)
D. :业务测试
【单选题】
下列哪种工具不是WEB服务器漏洞扫描工具()?
A. :Nikto
B. :Web Dumper
C. :paros Proxy
D. :Nessus
【单选题】
关于WEB应用软件系统安全,说法正确的是()?
A. :Web应用软件的安全性仅仅与WEB应用软件本身的开发有关
B. :系统的安全漏洞属于系统的缺陷,但安全漏洞的检测不属于测试的范畴
C. :黑客的攻击主要是利用黑客本身发现的新漏洞
D. :以任何违反安全规定的方式使用系统都属于入侵
【单选题】
在传输模式IPSec应用情况中,以下哪个区域数据报文可受到加密安全保护?
A. :整个数据报文
B. :原IP头
C. :新IP头
D. :输层及上层数据报文
【单选题】
预防信息篡改的主要方法不包括以下哪一项?
A. :IDS
B. :数据摘要
C. :数字签名
D. :明文加密
【单选题】
通过向目标系统发送有缺陷的IP报文,使得目标系统在处理这样的IP包时会出现崩溃,请问这种攻击属于何种攻击?
A. :拒绝服务(DoS)攻击
B. :扫描窥探攻击
C. :系统漏洞攻击
D. :畸形报文攻击
【单选题】
使网络服务器中充斥着大量要求回复的信息,消息带宽,导致网络或系统停止正常服务,这属于什么攻击类型?
A. :文件共享
B. :拒绝服务
C. :远程过程调用
D. :BIND漏洞
【单选题】
代理防火墙工作在____。
A. :物理层
B. :网络层
C. :传输层
D. :应用层
【单选题】
溢出攻击的核心是( )。
A. :利用Shellcode
B. :提升用户进程权限
C. :修改堆栈记录中进程的返回地址
D. :捕捉程序漏洞
【单选题】
会话侦听与劫持技术属于()技术。
A. :密码分析还原
B. :协议漏洞渗透
C. :应用漏洞分析与渗透
D. :DOS攻击
【单选题】
从技术上说,网络容易受到攻击的原因主要是由于网络软件不完善和()本身存在安全漏洞造成的。
A. :人为破坏
B. :硬件设备
C. :操作系统
D. :网络协议
【单选题】
防火墙提供的接入模式通常不包括____。
A. :网关模式
B. :透明模式
C. :混合模式
D. :旁路接入模式
【多选题】
TCP攻击的种类有哪些?
A. :被动攻击
B. :主动攻击
C. :物理临近攻击
D. :内部人员攻击
E. :软硬件装配分发攻击
【多选题】
数据库安全风险,SQL注入的危害,这些危害包括但不局限于__。
A. :数据库信息泄漏
B. :网页篡改
C. :数据库被恶意操作
D. :服务器被远程控制,被安装后门
E. :破坏硬盘数据,瘫痪全系统
【多选题】
Windows 提供了两个微软管理界面(MMC)的插件作为安全性配置工具,即_______和_________。
A. :安全性模版
B. :IP 过滤器
C. :安全性配置/分析
D. :SAM
【多选题】
以下属于渗透测试的方法是?
A. :远程溢出攻击
B. :口令破解
C. :网络嗅探监听
D. :Web脚本及应用测试
【多选题】
以下关于防火墙的特性描述正确的是?
A. :内部和外部之间的所有网络数据流必须经过防火墙
B. :防病毒、防木马
C. :只有被安全政策允许的数据包才能通过防火墙
D. :防火墙本身要具有很强的抗攻击、渗透能力
【多选题】
电子商务系统可能遭受的攻击有( )。
A. :系统穿透
B. :植入
C. :违反授权原则
D. :通信监视
E. :计算机病毒
【多选题】
在安全评估过程中,安全威胁的来源包括( )。
A. :外部黑客
B. :内部人员
C. :信息技术本身
D. :物理环境
E. :自然界
【多选题】
黑客所使用的入侵技术主要包括( )。
A. :协议漏洞渗透
B. :密码分析还原
C. :应用漏洞分析与渗透
D. :拒绝服务攻击
E. :病毒或后门攻击
【多选题】
通用的DoS攻击手段有哪些?
A. :SYN Attack
B. :ICMP Flood
C. :UDP Flood
D. :Ping of Death
E. :Tear Drop
F. :Ip Spoofing
【多选题】
常见Web攻击方法有一下哪种?( )
A. :SQL Injection
B. :Cookie欺骗
C. :跨站脚本攻击
D. :信息泄露漏洞
E. :文件腹泻脚本存在的安全隐患
F. :GOOGLE HACKING
【多选题】
防火墙的主要功能有哪些?
A. :过滤进、出网络的数据
B. :管理进、出网络的访问行为
C. :封堵某些禁止的业务,对网络攻击进行检测和报警
D. :记录通过防火墙的信息内容和活动
推荐试题
【多选题】
"乘客应急信息发布规定中站务中心负责( )。
A. 负责乘客应急信息发布管理相关规章文本的编写及修订。
B. 负责车站范围内 PIS 设施设备的巡视、信息发布及取消情况的检查、设备发布的现场效果的监控以及 PIS 系统设备故障或信息异常情况的报送。
C. 负责车站范围内应急广播的播放及取消。
D. 负责车站区域内临时乘客应急信息的编制。"
【多选题】
"当发生故障、事件、事故或其它情况影响列车运营且预计延误( )分钟时,OCC 须及时向客服热线、受影响的车站和列车发布晚点信息,受影响车站及列车需播放应急广播。
A. 3
B. 5
C. 8
D. 15"
【多选题】
"当发生故障、事件、事故或其它情况影响列车运营且预计延误 5-10 分钟时,OCC 须及时向( )发布晚点信息,受影响车站及列车需播放应急广播。
A. 客服热线
B. 受影响的车站
C. 列车
D. 通号中心"
【多选题】
"PIS 乘客应急信息发布条件:( )。
A. 列车晚点 10 分钟及以上
B. 车站运营期间关站
C. 线路全部或局部中断
D. 地震、火灾、毒气或不明气体等紧急情况"
【多选题】
"PIS 乘客应急信息发布时机:( )。
A. 列车延误超过 10 分钟及以上时,OCC 及时告知车站列车延误原因,同时滚动发布 PIS 应急信息。
B. 当发生紧急情况或列车延误超过 15 分钟时,全屏发布 PIS 应急信息。
C. OCC 线路 PIS 发布范围仅限全线各站站厅、站台 PIS 显示屏
D. 车站出入口无 PIS 屏,仅设置 LED 信息显示屏,应急情况下由站务中心按现场需求于车站出入口放置告示牌协助进行应急信息告知"
【多选题】
"分公司标准工时工作制的岗位实行平均每日工作时间不超过( ),平均每周工作时间不超过( )工作制度。
A. 8小时
B. 12小时
C. 40小时
D. 48小时"
【多选题】
"调班、补休须办好交接手续,未经领导同意擅自调班、顶岗的作为( )处理,擅自补休或委托他人顶岗的作为( )处理。
A. 迟到
B. 早退
C. 旷工
D. 请假"
【多选题】
"育产假包括( )、( )、( )。
A. 产假
B. 哺乳假
C. 护理假
D. 病假"
【多选题】
"员工每月事假不得超过( )天,每年事假总计时间不得超过( )天,超过的,予以解除劳动合同。
A. 5天
B. 7天
C. 10天
D. 20天"
【多选题】
"员工内部调配为分公司中层及以下员工因工作原因而发生的岗位、部门变动,主要包括( )等方式。
A. 内部调动
B. 岗位轮换
C. 临时借调"
【多选题】
"出现下列哪些情况,原则上员工不得调动。( )
A. 调出员工所在岗位缺员的,或调出员工所在岗位定员不足的
B. 调入岗位满员的
C. 员工个人能力和资格条件与调入岗位不相符的
D. 在实习期、试用期或考察期内的新进人员"
【多选题】
"员工在试用期内申请离职的,应提前( )以书面形式通知分公司;试用期满后申请离职的,应提前( )以书面形式通知分公司。
A. 三日
B. 五日
C. 十日
D. 三十日"
【多选题】
"员工离职申请按程序完成审批后,办理离职交接手续,包括以下哪些内容( )
A. 工作交接
B. 工装上交
C. 员工卡上交
D. 特种作业证交接
E. 党员组织关系转移"
【多选题】
"连续上班( ),必须保证至少一次( )的连续休息。
A. 5天
B. 6天
C. 12小时
D. 24小时"
【多选题】
"各处室(中心)内排班表须统一样式(乘务除外),可使用以( )或( )为周期的排班表。
A. 自然周
B. 自然月
C. 自然季
D. 自然年"
【多选题】
"直接工时是指直接用于日常运营或生产的劳动作业产生的工时,包含( )。
A. 准备时间
B. 作业时间
C. 结束时间
D. 间歇时间"
【多选题】
"哪些纳入工时统计的范围?( )
A. 直接工时
B. 间接工时
C. 休假工时
D. 法定节假日加班工时
E. 间歇时间"
【多选题】
"员工出现下列哪种情况,当期考核结果评为D。( )
A. 受到分公司级以上通报批评、处分
B. 消极怠工,工作中出现重大事故、差错,造成严重后果
C. 无正当理由不服从工作分配和调动或无理取闹,聚众闹事,影响生产秩序,工作秩序"
【多选题】
"哪些情况下,员工不参与绩效考核( )
A. 未取得上岗证人员
B. 取消上岗证的人员
C. 产假未结束人员"
【多选题】
"付费区乘客手机二维码过闸无效或手机没电的处理?( )
A. 刷新二维码
B. 乘客提供用户信息,行程补登
C. 发售免费出站票
D. 现场无法处理,收集乘客注册轨道交通 APP 的手机号信息,填写乘客事务处理单
【多选题】
"付费区乘客持单程票从晚点列车下来超时的处理?( )
A. 单程票边门回收,单独存放
B. 单独清点后纳入当日闸机回收数
C. 《车站售存票卡日报》备注回收单程票数量
D. 单程票免费超时更新"
【多选题】
"综治会议参会人员除中心站各站长、警务室负责人外,还包括下列哪些人员( )
A. 工班长
B. 商铺负责人
C. 保安负责人
D. 保洁负责人"
【多选题】
"车站( )、站外导向标识(包括500、1000米等标识)由机电专业负责。
A. 导向标识
B. 公告栏
C. 电梯各种安全
D. 指示标识
E. 乘客座椅"
【多选题】
"( )负责资源开发公司广告灯箱请点等其他工作。 ( )负责为广告灯箱提供电源。
A. 机电中心
B. 站务中心
C. 供电中心
D. 通号中心"
【多选题】
"建筑物(构筑物)指各类地铁车站本地( )等建筑结构。
A. 车站地面出入口
B. 车站和区间风亭
C. 车站和区间风井
D. 人行天桥
E. 人行地道"
【多选题】
"现场处置小组中站务人员负责( )。
A. 现场客运组织
B. 救援组织
C. 支援申请
D. 解释告知
E. 信息的上传下达"
【多选题】
"工务中心负责负责门体、门框、机械一体化锁的维修维护
A. 闭门器
B. 顺位器
C. 机械锁
D. 电磁锁"
【多选题】
"分公司保密事项包含以下( )
A. 人事类
B. 物资类
C. 财务类
D. 技术类
E. 综合类"
【判断题】
联锁指信号机、道岔和进路之间建立一定的相互制约、相互联系的关系。( )
A. 对
B. 错
【判断题】
在执行列车运行图过程中,列车终点到站时刻与列车运行图计划到站时刻相比误差大于 2min为晚点。( )
A. 对
B. 错
【判断题】
电气设备分为运行、备用(冷备用及热备用)、检修三种状态,将设备由一种状态转变为另一种状态的过程叫倒闸(包括冷热备转换)。( )
A. 对
B. 错
【判断题】
站台门与列车间隙设置障碍物探测报警系统,激光探测系统由光源发射器、光束接收器、报警装置等组成,其中报警装置设置于尾端门 PSL盘旁。( )
A. 对
B. 错
【判断题】
正线及辅助线采用 60kg/m 钢轨;车场线采用 50kg/m 钢轨,其中试车线采用 60kg/m 钢轨。( )
A. 对
B. 错
【判断题】
正线线路上接近车站 300m、200m 的位置分别设置 300m 预告标、200m 预告标,100m 的位置设置站名标。( )
A. 对
B. 错
【判断题】
站台每侧站台门各道滑动门的编号为:上行线侧从头端墙开始至尾端墙方向依次编号,分别为1B~24B;下行线侧从头端墙开始至尾端墙方向依次编号,分别为 1A~24A。( )
A. 对
B. 错
【判断题】
综合监控系统采用两级管理三级控制的分层分布式结构。两级管理分别是中央级和车站级,三级控制分别是中央级、车站级和就地级。( )
A. 对
B. 错
【判断题】
当综合监控系统故障或瘫痪不可用时,由车站通过 IBP 盘进行现场设备的重要状态的监视和手动紧急控制。( )
A. 对
B. 错
【判断题】
接触网正常供电方式有双边供电和单边供电两种方式。在非正常情况下,可采取越区供电方式维持运营。( )
A. 对
B. 错
【判断题】
电客车制动采用电制动和空气制动两种方式,其中电制动包括再生制动和电阻制动,制动优先级为:电阻制动再生制动、空气制动。( )
A. 对
B. 错
【判断题】
行车时间以北京时间为准,从零时起计算,实行24小时制。行车日期划分:以零时为界,零时以前办妥的行车手续,零时以后仍视为有效。( )
A. 对
B. 错