SQL注入是近年来危害严重却又很常见的攻击方式,关于SQL入攻击,下面选项中描述正确的是:____。A.程序员通过部署特定字符过滤程序可以解决SQL注入问题B.通过SQL注入攻击,攻击者不仅可以操作数据库,也有可能执行操作系统命令C.SQL注入攻击是攻击者将攻击代码嵌入到页面程序,并向服务器提交处理的一种攻击方式D.SQL注入攻击具有危害严重的特点,一般被攻击者用来做钓鱼攻击 【正确答案】B
网络上数据传输时,如何保证数据的保密性?____
浏览:732网络上数据传输时,如何保证数据的保密性?____A.电缆作安全保护B.数据在传输前经加密处理C.网络设备所在的区域加强安全警戒D.所有消息附加它哈希值 【正确答案】B
在使用复杂度不高的口令时,容易产生弱口令的安全脆弱性,被攻击者利用,下列口令中,具有最好的口令复杂度是哪种?____
浏览:790在使用复杂度不高的口令时,容易产生弱口令的安全脆弱性,被攻击者利用,下列口令中,具有最好的口令复杂度是哪种?____A.morrisonB.Wm.S*F2m5@C.27776394D.wangjing1977 【正确答案】B
2013年11月10日,尤金·卡巴斯基在堪培拉参加活动时向媒体透露,2013年初,俄罗斯的某基础设施企业曾感染Stuxnet蠕虫。这种病毒主要攻击的对象是:____。
浏览:10262013年11月10日,尤金·卡巴斯基在堪培拉参加活动时向媒体透露,2013年初,俄罗斯的某基础设施企业曾感染Stuxnet蠕虫。这种病毒主要攻击的对象是:____。A.国防情报系统B.工业控制系统C.Windows操作系统D.战斗指挥系统 【正确答案】B
赵挺是一个公司的网络管理员,经常远程管理公司网络(如家里),赵挺的公司使用Windows Server2008操作系统,为方便远程管理,远程在一台服务器上安装并启用了终端服务。最近,赵挺发现服务器有被控制的迹象,经过检查,发现服务器上多了一个不熟悉的帐户,为系统打上所有系统和软件补丁并修改所有用户口令后,第二天却总是有同样事情发生,且该服务器用户口令复杂程度符合系统要求,请问以下描述最合理的是:____。
浏览:611赵挺是一个公司的网络管理员,经常远程管理公司网络(如家里),赵挺的公司使用Windows Server2008操作系统,为方便远程管理,远程在一台服务器上安装并启用了终端服务。最近,赵挺发现服务器有被控制的迹象,经过检查,发现服务器上多了一个不熟悉的帐户,为系统打上所有系统和软件补丁并修改所有用户口令后,第二天却总是有同样事情发生,且该服务器用户口令复杂程度符合系统要求,请问以下描述最合理的是:____。A.服务器已被安装木马或后门软件B.该账户为操作系统自动生成C.添加防火墙规则,除赵挺家里的IP地址外,拒绝所有3389端口连入即可D.黑客通过3389 … 阅读详情>> "赵挺是一个公司的网络管理员,经常远程管理公司网络(如家里),赵挺的公司使用Windows Server2008操作系统,为方便远程管理,远程在一台服务器上安装并启用了终端服务。最近,赵挺发现服务器有被控制的迹象,经过检查,发现服务器上多了一个不熟悉的帐户,为系统打上所有系统和软件补丁并修改所有用户口令后,第二天却总是有同样事情发生,且该服务器用户口令复杂程度符合系统要求,请问以下描述最合理的是:____。"
某公司是业界知名互联网企业,但近期经常遭受不明身份人员攻击,公司在网络边界处虽然设置了防火墙、入侵检测等设备,但仍然追查不到攻击者来源,此时,可用哪项技术来追踪攻击者?____
浏览:982某公司是业界知名互联网企业,但近期经常遭受不明身份人员攻击,公司在网络边界处虽然设置了防火墙、入侵检测等设备,但仍然追查不到攻击者来源,此时,可用哪项技术来追踪攻击者?____A.鱼饵B.鱼缸C.蜜罐D.鸟巢 【正确答案】C
输入参数过滤可以预防哪种攻击?____
浏览:669输入参数过滤可以预防哪种攻击?____A.SQL注入、跨站脚本、缓冲区溢出B.SQL注入、跨站脚本、DNS毒药C.SQL注入、跨站请求伪造、网络窃听D.跨站请求伪造、跨站脚本、DNS毒药 【正确答案】A
涉及保存和处理国家秘密的计算机信息系统,必须怎么样?____
浏览:972涉及保存和处理国家秘密的计算机信息系统,必须怎么样?____A.实行物理隔离B.实行单向隔离C.在重要时期进行隔离D.实行逻辑隔离 【正确答案】A
某学校网络信息中心接到通报,该学校网络内存在大量主机向互联网发送垃圾邮件,以及大量主机向某个IP地址进行TCP SYN Flood攻击的情况。根据你的判断,以下描述正确的是:____。
浏览:944某学校网络信息中心接到通报,该学校网络内存在大量主机向互联网发送垃圾邮件,以及大量主机向某个IP地址进行TCP SYN Flood攻击的情况。根据你的判断,以下描述正确的是:____。A.学校遭遇APT攻击,攻击者已控制学校大部分网络B.学校内部有大量成员组成黑客团体对互联网进行攻击C.该情况不会威胁到学校内网安全,无需处理D.学校内网大量主机感染病毒,组成了僵尸网络 【正确答案】D
WIFI网络安全接入是一种保护无线网络安全的系统,WPA加密模式不包括哪个?____
浏览:681WIFI网络安全接入是一种保护无线网络安全的系统,WPA加密模式不包括哪个?____A.WPA和WPA2B.WPA-PSKC.WEPD.WPA2-PSK 【正确答案】C
网上银行系统的一次转账操作过程中发生了转账金额被非法篡改的状况,这破坏了信息安全的哪个属性?____
浏览:1672网上银行系统的一次转账操作过程中发生了转账金额被非法篡改的状况,这破坏了信息安全的哪个属性?____A.保密性B.完整性C.可用性D.不可否认性 【正确答案】B
下面哪一种是社会工程?
浏览:605下面哪一种是社会工程?A.电话联系组织机构的接线员询问用户名和口令B.缓冲器溢出C.利用PKI/CA构建可信网络D.SQL注入攻击 【正确答案】A