首页
›
答案
›
标签
›
攻击者
攻击者
101
当面临攻击时,哪种行为通常是最安全的选择?
102
关于网络入侵监测的主要优点,哪个不正确。
103
在网络攻击中,"中间人攻击"是指什么?
104
在分组密码算法中,如果分组长度过短,那么攻击者可利用()来破解。
105
关于“攻击工具日益先进,攻击者需要的技能日趋下降”,不正确的观点是()。
106
在网络平安中,中断指攻击者破坏网络系统的资源,使之变成无效的或无用的。这是对()。
107
关于51%攻击,下列说法正确的是?
108
下列属于第3级安全测评要求对主机的入侵防范现场检查项的有()。
109
在某个攻击中,由于系统用户或系统管理员主动泄露,使得攻击者可以访问系统资源的行为被称作:
110
在网络攻击的多种类型中,攻击者窃取到系统的访问权并盗用资源的攻击形式属于哪一种?()
111
攻击者通过发送一个目的主机已经接收过的报文来达到攻击目的,这种攻击方式属于()攻击。
112
在GM/T0082《可信密码模块保护轮廓》中,评估对象TOE面临的导出威胁是指一个用户或攻击者可能会将数据导出而不附带安全属性或附带的安全属性不够安全,导致导出的数据是错误的并且无效。
113
SM4分组密码主要采用()原则来抵抗攻击者的统计分析。
114
属性隐私保护要求对用户的属性数据进行匿名,杜绝攻击者对用户的属性隐私进行窥探。
115
用户身份隐私保护的目标是降低攻击者从数据集中识别出某特定用户的可能性。
116
由于数据价值密度低,大数据往往成为众多黑客觊觎的目标,吸引大量攻击者铤而走险。
117
互联网上攻击者获得密码的途径通常包括()。
118
信息破坏是指攻击者假冒合法用户或发送假冒信息来欺骗其他用户,以达到自己不可告人的目的。()
119
在网络信息系统中对用户进行认证识别时,口令是一种传统但仍然使用广泛的方法,口令认证过程中常常使用静态口令和动态口令。下面找描述中错误的是()
120
数字签名不能够保证()。
121
是一种主动保护网络免受攻击的网络安全系统。它可以实时监视、分析用户及系统的活动,并识别出由内部人员或外部攻击者进行的不正常活动,并对此做出相应的反应。
122
下列关于无条件安全和计算安全说法不正确的是()
123
我们在使用网上银行进行资金交易时,如果数据被(),我们的金钱就可能被攻击者转入其他账号,获得非法收益。
124
以下关于木马程序的叙述中,正确的是()。
125
()类型防火墙安全性极高,攻击者只能先和防火墙建立连接,因此无法直接攻击内部主机
126
软件安全设计时,威胁建模根据关注对象不同划分,最常用的是以下的哪一种?
127
下面哪一项是对sql注入攻击最恰当的描述
128
下列哪些体现了大数据安全的特征()
129
以下重放攻击描述正确的是:
130
在使用复杂度不高的口令时,容易产生弱口令的安全脆弱性,被攻击者利用从而破解用户账户,下列设置的口令中,()具有最好的口令复杂度。
131
攻击行为分为主动攻击和被动攻击,主动攻击一般是指攻击者对被攻击信息的修改,而被动攻击主要是收集信息而不进行修改等操作,被动攻击更具有隐蔽性。以下网络攻击中,属于被动攻击的是()。
132
攻击者处于通信双方A和B的中间,拦截双方正常的网络通信数据,对数据进行篡改的攻击称为()。
133
防范网络扫描应采取的措施有()
134
关于SQL注入说法正确的是()
135
某Web服务器受到攻击后被攻破。组织政策规定,事故响应应在遏制攻击和保留对攻击者采取后续法律行动的自由之间取得平衡。在这种情况下,应首先进行以下哪一项?
136
当攻击者要利用“木马”进行入侵时,一般的攻击步骤不包括()。
137
信息安全风险评估的基本概念中,“风险”通常指的是()
138
攻击者利用解密算法,对自己所选的密文解密出相应的明文,这种攻击称为选择明文攻击。()
139
通常把攻击者对密码系统的攻击类型分为唯密文攻击、已知明文攻击、选择密文攻击、()四种类型。
140
安全需求分析时,通常是以哪种角色的角度看待系统?
141
口令暴力破解防护:用于暴力破解密码防护,可以防止攻击者对FTP和HTTP服务器进行暴力破解。
142
在以下人为的恶意攻击行为中,属于攻击者主动攻击的是()。
143
以下关于MAC地址欺骗攻击的描述,错误的是哪一项?
144
拒绝服务攻击是指()。
145
()是指攻击者通过强制占用有限的资源,如信道/带宽、存储空间等资源,使得服务器崩溃或资源耗尽而无法对外继续提供服务。
146
()是指攻击者在非授权的情况下,对用户的信息进行修改,如修改电子交易的金额。
147
()是指攻击者在非授权的情况下,非法获取用户的敏感信息,如网络重要配置文件、用户账号。
148
偷听是一种()攻击,攻击者()将自己的系统插入到发送站和接收站之间。截获是一种()攻击,攻击者()将自己的系统插入到发送站和接受站之间。()
149
()是指攻击者侦听网络数据流,获取通信数据,造成通信信息外泄,甚至危及敏感数据的安全的行为()。
150
渗透测试就是完全站在攻击者角度对目标系统进行的安全性测试过程。
151
信息被()是指信息从源节点到目的节点中途被攻击者非法截获,攻击者在截获的信息中进行修改或插人欺骗性的信息,然后将修改后的错误信息传送给目的节点。
152
数据完整性可以防止()。
153
常见的密码方案攻击者中,下面()的攻击能力最强。
154
SQL注入是近年来危害严重却又很常见的攻击方式,关于SQL入攻击,下面选项中描述正确的是:()。
155
在使用复杂度不高的口令时,容易产生弱口令的安全脆弱性,被攻击者利用,下列口令中,具有最好的口令复杂度是哪种?()
156
某公司是业界知名互联网企业,但近期经常遭受不明身份人员攻击,公司在网络边界处虽然设置了防火墙、入侵检测等设备,但仍然追查不到攻击者来源,此时,可用哪项技术来追踪攻击者?()
157
在防范个人隐私信息被窃取上,为什么要禁止使用盗版软件?()
158
某学校委托开发商开发了一个OA系统,其中有一个公文分发,公文通知等为Word文档,厂商在进行系统设计时使用了FTP服务来对公文进行分发,以下说法错误的是:()。
159
蓝队队员在监控日志中看到http://example.com/online/show.php?id=12%27%20and%20select%20password20%from%20userlist,可初步判断攻击者在尝试那种攻击?()
160
蓝队队员在监控日志中看到http://example.com/online/show.php?id=12,可初步判断攻击者在尝试哪种攻击?()
161
蓝队队员在监控日志中看到http://example.com/online/getnew.asp?item=../../winnt/win.ini,可初步判断攻击者在尝试那种攻击?()
162
蓝队队员在监控日志中看到http://example.com/?file=../../../../../../../../../etc/passwd%00,可初步判断攻击者在尝试哪种攻击?()
163
在DDoS攻击中,通过非法入侵并被控制,但并不向被攻击者直接发起攻击的计算机称为()
164
什么是网络安全漏洞?
165
黑客常用的攻击手段之一,攻击者想办法让目标机器停止提供服务,这是()。
166
网络攻击者利用默认密码进入系统内部属于()入侵方式。
167
在一个最近的项目状态评审会议上,一名团队成员非常不满,而且贬低别人在团队中的地位。这个人属于下列哪项提及的破坏性团队角色?
168
数据注入攻击指攻击者在完全掌握通信协议原理后,通过发送错误的控制状态或信息,误导操作人员或控制组件的操作的攻击方式。
169
数据篡改攻击是指攻击者在完全掌握通信协议原理后,通过发送错误的控制状态或信息,误导操作人员或控制组件的操作。
170
针对软件的拒绝服务攻击是通过消耗系统资源使软件无法响应正常请求的一种攻击方式,在软件开发时分析拒绝服务攻击的威胁,以下哪个不是需求考虑的攻击方式
171
某电子商务网站最近发生了一起安全事件,出现了一个价值1000元的商品用1元被买走的情况,经分析是由于设计时出于性能考虑,在浏览时使用Http协议,攻击者通过伪造数据包使得向购物车添加商品的价格被修改.利用此漏洞,攻击者将价值1000元的商品以1元添加到购物车中,而付款时又没有验证的环节,导致以上问题,对于网站的这个问题原因分析及解决措施。最正确的说法应该是?
172
安全专家在对某网站进行安全部署时,调整了Apache的运行权限,从root权限降低为nobody用户,以下操作的主要目的是:
173
通过向被攻击者发送大量的ICMP回应请求,消耗被攻击者的资源来进行响应,直至被攻击者再也无法处理有效的网络信息流时,这种攻击称之为:
174
()在实施攻击之前,需要尽量收集伪装身份(),这些信息是攻击者伪装成功的()。例如攻击者要伪装成某个大型集团公司总部的(),那么他需要了解这个大型集团公司所处行业的一些行规或者()、公司规则制度、组织架构等信息,甚至包括集团公司中相关人员的绰号等等。
175
如果有一名攻击者在搜索引擎中搜索“.doc+XXX.com”找到XXX.com网站上所有的word文档。该攻击者通过搜索“mdb”、“.ini”+域名,找到该域名下的mdb库文件、ini配置文件等非公开信息,通过这些敏感信息对该网站进行攻击,请问这属于
176
跨站请求伪造也被称为one-clickattck或者sessionriding,通常缩写为CSRF或者XSXF,是一种挟制用户在当着已登录的Wed应用程序上执行非本意的操作的攻击方法。对于下列跨站请求伪造的描述中,错误的是()
177
()在实施攻击之前,需要尽量收集伪装身份(),这些信息是攻击者伪装成功的()。例如攻击者要伪装成某个大型集团公司总部的()。那么他需要了解这个大型集团公司所处行业的一些行规或者()、公司规则制度、组织架构等信息,甚至包括集团公司相关人员的绰号等等。
178
哪种攻击是攻击者通过各种手段来小号网络宽带或者服务器系统资源,最终导致被攻击服务器资源耗尽或者系统崩溃而无法提供正常的网络服务()
179
安全漏洞产生的原因不包括以下哪一点()
180
“公侯干城”中的“干城”比喻()。
181
攻击者首先控制若干受控机,每个受控机又控制数十、数百台僵尸机,从而对目标大规模数据报文攻击,这种攻击是?
182
当攻击者从正面抓住你的肩时,你应该怎么办?
183
密码注入允许攻击者提取密码并破解密码。()
184
如果攻击者能取得一个设备的物理控制,那意味着他可以轻易控制这个设备。()
185
黑客嗅探攻击是以扰乱某些以特权身份运行的程序的功能,使攻击者获得程序的控制权
186
攻击者利用破解管理员口令、系统漏洞等手段,入侵到计算机系统内部进行非法访问或破坏,这种攻击方式叫做()
187
攻击者将自己伪装成合法用户,这种攻击方式属于()。
188
之所以认为黑客是信息安全问题的源头,这是因为黑客是()。
189
如果攻击者能取得一个设备的物理控制,那意味着他可以轻易控制这个设备。()
190
攻击者用传输数据来冲击网络接口,使服务器过于繁忙以至于不能应答请求的攻击方式是()
191
针对目标计算机系统执行一次手动尝试和错误攻击获取访问权限,影响此次攻击所需时间的最重要因素是什么?()
192
关于分布式拒绝服务攻击不正确的是()
193
如果一个攻击者仅仅取得一个设备的物理控制,那么还不能轻易地控制这个设备的行为
194
只要不破坏被攻击对象的任何数据资料,被攻击者就不会有网络安全隐患。
195
关于攻击者为什么要攻击网站的说法中正确的是()。
196
关于攻击者为什么要攻击网站的说法中不正确的是()。
197
()是指攻击者试图突破网络的安全防线。
198
可以被数据完整性机制防止的攻击方式是()
199
可以被数据完整性机制防止的攻击方式是()。
200
添满被攻击者邮箱是指()
‹
1
2
3
4
›