【名词&注释】
中间人攻击(man in middle attack)、安全问题(security problem)、控制措施(control measures)、项目经理(project manager)、数字证书(digital certificate)、网络服务(network service)、拒绝服务攻击(denial of service)、系统漏洞(system hole)、疏忽大意(be neglectful and careless)、备份文件(backup file)
[单选题]以下网络攻击中,()属于被动攻击
A. 拒绝服务攻击(denial of service)
B. 重放
C. 假冒
D. 流量分析
查看答案&解析
查看所有试题
学习资料:
[单选题]在确定威胁的可能性时,可以不考虑以下哪个?()
A. 威胁源
B. 潜在弱点
C. 现有控制措施
D. 攻击所产生的负面影响
[单选题]以下哪个进程不属于NFS服务器端的进程?()
A. statd
B. mountd
C. nfsd
D. Automounter
[单选题]项目经理欲提高信息系统安全性,他首先要做的工作是()
A. 考虑安全开发需要什么样的资源与预算
B. 考虑安全开发在开发生命周期各阶段应开展哪些工作
C. 对开发团队进行信息安全培训
D. 购买一定的安全工具,如代码扫描工具等
[单选题]安全备份的策略不包括()
A. 所有网络基础设施设备的配置和软件
B. 所有提供网络服务的服务器配置
C. 网络服务
D. 定期验证备份文件(backup file)的正确性和完整性
[单选题]扫描技术()
A. 只能作为攻击工具
B. 只能作为防御工具
C. 只能作为检查系统漏洞(system hole)的工具
D. 既可以作为工具,也可以作为防御工具
[单选题]下列Web安全问题中,不能通过配置数字证书,启用HTTPS解决的是()。
A. 传输过程中的窃听问题
B. 中间人攻击造成的信息泄露
C. 网站仿冒与欺骗
D. 用户疏忽大意(be neglectful and careless)带来的问题
本文链接:https://www.51bdks.net/show/q9ge4o.html