手机扫码关注微信
随时随地刷题
专业技术中级资格信息安全工程师基础知识2020年软考信息安全模拟试题(约1000题)
- 卷面总分:0分
- 试卷类型:模拟试题
- 测试费用:¥5.00
- 试卷答案:
- 练习次数:0次
- 作答时间:0分钟
试卷介绍
试卷预览
- 571下面哪一种攻击方式最常用于破解口令?( )
A.哄骗(spoofing)
B.字典攻击(dictionaryattack)
C.拒绝服务(DoS)
D.WinNuk
开始考试练习点击查看答案 - 572针对DNS服务器发起的查询DoS攻击,属于下列哪种攻击类型?( )
A.synflood
B.ackflood
C.udpflood
D.Connectionflood
开始考试练习点击查看答案 - 573下列哪项不是安全编码中输入验证的控制项?( )
A.数字型的输入必须是合法的数字
B.字符型的输入中对’进行特殊处理
C.验证所有的输入点,包括Get,Post,Cookie以及其他HTTP头
D.正确使用静态查询语句,如PreDaredStatement
开始考试练习点击查看答案 - 574以下关于垃圾邮件泛滥原因的描述中,哪些是错误的?( )
A.早期的SMTP协议没有发件人认证的功能
B.网络上存在大量开放式的邮件中转服务器,导致垃圾邮件的来源难于追查
C.SMTP没有对邮件加密的功能是导致垃圾邮件泛滥的主要原因
D.Internet分布式管理的性质,导致很难控制和管理
开始考试练习点击查看答案 - 575以下哪种方法是防止便携式计算机机密信息泄露的最有效方法?( )
A.用所有者的公钥对硬盘进行加密处理
B.激活引导口令(硬件设置口令)
C.利用生物识别设备
D.利用双因子识别技术将登录信息写入记事本
开始考试练习点击查看答案 - 576以下哪种攻击属于DDoS类攻击?( )
A.SYN变种攻击
B.smurf攻击
C.arp攻击
D.Fraggle攻击
开始考试练习点击查看答案 - 577URL访问控制不当不包括( )
A.Web应用对页面权限控制不严
B.缺乏统一规范的权限控制框架
C.部分页面可以直接从URL中访问
D.使用分散登录认证
开始考试练习点击查看答案 - 578Web应用的认证与会话处理不当,可能被攻击者利用来伪装其他用户身份。强认证手段不包括如下哪种?( )
A.静态密码
B.短信挑战
C.指纹认证
D.图片认证
开始考试练习点击查看答案 - 579Web应用漏洞按类别进行排名,由多到少正确的顺序为?( )
A.跨站脚本、注入、恶意代码、引用不当
B.注入、跨站脚本、恶意代码、引用不当
C.恶意代码、跨站脚本、注入、引用不当
D.引用不当、跨站脚本、注入、恶意代码
开始考试练习点击查看答案 - 580从技术角度,以下不是漏洞来源的是( )
A.软件或协议设计时候的瑕疵
B.软件或协议实现中的弱点
C.软件本身的瑕疵
D.显示卡内存容量过低
开始考试练习点击查看答案
最新试卷
高中教育高考语文(重庆卷)2013年普通高等学校招生全国统一考试
类别:学历类其它高中教育高考语文高考语文第一轮复习测试题9
类别:学历类其它高中教育高考语文高考语文第一轮复习测试题8
类别:学历类其它高中教育高考语文高考语文第一轮复习测试题6
类别:学历类其它高中教育高考语文高考语文第一轮复习测试题4
类别:学历类其它高中教育高考语文高考语文第一轮复习测试题3
类别:学历类其它高中教育高考语文高考语文第一轮复习测试题2
类别:学历类其它高中教育高考语文高考语文第一轮复习测试题1
类别:学历类其它高中教育高考语文高中语文课课练(5)
类别:学历类其它高中教育高考语文高中语文总复习 经典易错题会诊与命题角度
类别:学历类其它