0Day漏洞,即Zero-day exploit,关于0Day,以下描述正确的是:____。

浏览:690

0Day漏洞,即Zero-day exploit,关于0Day,以下描述正确的是:____。A.安装并及时升级杀毒软件可以防止0Day攻击B.黑客一般不会大规模使用0Day漏洞发动攻击C.开启操作系统自动更新并打齐补丁,可有效防止0DayD.0Day漏洞通常由操作系统厂商发现并公告提供补丁 【正确答案】B

某学校委托开发商开发了一个OA系统,其中有一个公文分发,公文通知等为Word文档,厂商在进行系统设计时使用了FTP服务来对公文进行分发,以下说法错误的是:____。

浏览:694

某学校委托开发商开发了一个OA系统,其中有一个公文分发,公文通知等为Word文档,厂商在进行系统设计时使用了FTP服务来对公文进行分发,以下说法错误的是:____。A.FTP协议需要进行验证才能访问在,攻击者可以利用FTP进行口令的暴力破解B.FTP协议明文传输数据,包括用户名和密码,攻击者可通过会话过程嗅探获得FTP密码,从而威胁OA系统C.FTP协议已经是不太使用的协议,可能与新版本浏览器存在兼容性问题D.FTP应用需要安装服务器端软件,软件存在漏洞可能会影响到OA系统的安全 【正确答案】C

《信息安全等级保护管理办法》中,受理备案的公安机关应当对信息安全等级保护工作情况进行检查。对哪一级别的系统需要至少每半年进行一次等级测评?____

浏览:557

《信息安全等级保护管理办法》中,受理备案的公安机关应当对信息安全等级保护工作情况进行检查。对哪一级别的系统需要至少每半年进行一次等级测评?____A.四级B.一级C.二级D.三级 【正确答案】A

当服务器的关键系统漏洞补丁发布后,首先应该做的是:____。

浏览:707

当服务器的关键系统漏洞补丁发布后,首先应该做的是:____。A.在其中一个受影响的系统上部署补丁并进行监控;如果成功,则向其余受影响的系统部署补丁B.立即在所有受影响的服务器上部署补丁,降低风险C.在相关的非生产环境硬件/软件平台测试补丁D.系统管理员不需要做任何操作 【正确答案】C

攻击者截取并记录了从用户A到用户B的数据,然后又从早些时候所截取的数据中提取出信息重新发往用户B,这种攻击称为?____

浏览:1207

攻击者截取并记录了从用户A到用户B的数据,然后又从早些时候所截取的数据中提取出信息重新发往用户B,这种攻击称为?____A.口令猜测B.中间人攻击C.重放攻击D.强力攻击 【正确答案】C

以下关于垃圾邮件泛滥原因的描述中,哪种说法是错误的?____

浏览:733

以下关于垃圾邮件泛滥原因的描述中,哪种说法是错误的?____A.早期的SMTP协议没有发件人认证的功能B.网络上存在大量开放式的邮件中转服务器,导致垃圾邮件的来源难于追查C.Internet分布式管理的性质,导致很难控制和管理D.SMTP没有对邮件加密的功能是导致垃圾邮件泛滥的主要原因 【正确答案】D