试题通
试题通
APP下载
首页
>
IT互联网
>
网络安全测试题目
试题通
搜索
网络安全测试题目
题目内容
(
单选题
)
下列哪个漏洞不是由于未对输入做过滤造成的?

A、 DOS攻击

B、SQL注入

C、日志注入

D、命令行注入

答案:A

试题通
网络安全测试题目
试题通
网游安全防护建议错误的是
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5418-c07f-52a228da600c.html
点击查看题目
家明在网上购买iphone4,结果收到4个水果。家明自觉受骗,联系电商,电商客服告诉家明,可能是订单有误,让家明重新下单,店家将给家明2个iphone如果家明报警,店家也无任何法律责任,因为家明已经在签收单上签字了。为维护自身合法权益,家明应该怎么做?
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-4860-c07f-52a228da6014.html
点击查看题目
某网站为了开发的便利,使用SA连接数据库,由于网站脚本中被发现存在SQL注入漏洞,导致攻击者利用内置存储过程xp_cmdshell删除了系统中一个重要文件,在进行问题分析时,作为安全专家,你应该指出该网站设计违反了以下哪项原则:
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-7b28-c07f-52a228da6017.html
点击查看题目
规范的实施流程和文档管理,是信息安全风险评估能否取得成功的重要基础。某单位在实施风险评估时,形成了《持评估信息系统相关设备及资产清单》。在风险评估实施的各个阶段中,该《特评估信息系统相关设备及资产清单》应是如下()中的输出结果。
https://www.shititong.cn/cha-kan/shiti/0005e918-e0dd-a7d8-c07f-52a228da6004.html
点击查看题目
信息安全等级保护分级要求,第三极适用正确的是
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-6b88-c07f-52a228da6013.html
点击查看题目
为了保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,加强在中华人民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管理。2015年6月,第十二届全国人大常委会第十五次会议初次审议了一部法律草案,并于7月6日起在网上全文公布,向社会公开征求意见,这部法律草案是()
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-6b88-c07f-52a228da6015.html
点击查看题目
为防范网络欺诈确保交易安全,网银系统首先要求用户安全登录,然后使用“智能卡+短信认证”模式进行网上转账等交易。在此场景中用到下列哪些鉴别方法?
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-6b88-c07f-52a228da601e.html
点击查看题目
关于标准,下面哪项理解是错误的()
https://www.shititong.cn/cha-kan/shiti/0005e918-e0dd-a008-c07f-52a228da6008.html
点击查看题目
以下哪种情形下最适合使用同步数据备份策略?
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5fd0-c07f-52a228da601d.html
点击查看题目
如果密码强度不足就很容易被破解,复杂的口令应符合以下要求
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-63b8-c07f-52a228da6013.html
点击查看题目
首页
>
IT互联网
>
网络安全测试题目
题目内容
(
单选题
)
手机预览
试题通
网络安全测试题目

下列哪个漏洞不是由于未对输入做过滤造成的?

A、 DOS攻击

B、SQL注入

C、日志注入

D、命令行注入

答案:A

试题通
分享
试题通
试题通
网络安全测试题目
相关题目
网游安全防护建议错误的是

A. 选择网络游戏运营商时,要选择合法正规的网络运营商

B. 保留有关凭证,如充值记录、网上转账记录、协议内容等,以便日后维权使用

C. 在网吧玩网游时,直接登入账号开始游戏

D. 尽量不要轻易买大金额的网友道具

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5418-c07f-52a228da600c.html
点击查看答案
家明在网上购买iphone4,结果收到4个水果。家明自觉受骗,联系电商,电商客服告诉家明,可能是订单有误,让家明重新下单,店家将给家明2个iphone如果家明报警,店家也无任何法律责任,因为家明已经在签收单上签字了。为维护自身合法权益,家明应该怎么做?

A. 为了买到IPHONE,再次交钱下单

B. 拉黑网店,再也不来这里买了

C. 向网站管理人员申诉,向网警报案

D. 和网店理论,索要货款

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-4860-c07f-52a228da6014.html
点击查看答案
某网站为了开发的便利,使用SA连接数据库,由于网站脚本中被发现存在SQL注入漏洞,导致攻击者利用内置存储过程xp_cmdshell删除了系统中一个重要文件,在进行问题分析时,作为安全专家,你应该指出该网站设计违反了以下哪项原则:

A. 权限分离原则

B. 最小特权原则

C. 保护最薄弱环节的原则

D. 纵深防御的原则

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-7b28-c07f-52a228da6017.html
点击查看答案
规范的实施流程和文档管理,是信息安全风险评估能否取得成功的重要基础。某单位在实施风险评估时,形成了《持评估信息系统相关设备及资产清单》。在风险评估实施的各个阶段中,该《特评估信息系统相关设备及资产清单》应是如下()中的输出结果。

A. 风险评估准备

B. 风险要素识别

C. 风险分析

D. 风险结果判定

https://www.shititong.cn/cha-kan/shiti/0005e918-e0dd-a7d8-c07f-52a228da6004.html
点击查看答案
信息安全等级保护分级要求,第三极适用正确的是

A. 适用于一般的信息和信息系统,其受到破坏后,会对公民、法人和其他组织的权益有一定影响,但不危害国家安全、社会秩序、经济建设和公共利益

B. 适用于一定程度上涉及国家安全、社会秩序、经济建设和公共利益的一般信息和信息系统,其受到破坏后,会对国家安全、社会秩序、经济建设和公共利益造成一定损害

C. 适用于涉及国家安全、社会秩序、经济建设和公共利益的信息和信息系统,其受到破坏后,会对国家安全、社会秩序、经济建设和公共利益造成较大损害

D. 适用于涉及国家安全、社会秩序、经济建设和公共利益的重要信息和信息系统的核心子系统,其受到破坏后,会对国家安全、社会秩序、经济建设和公共利益造成特别严重损害

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-6b88-c07f-52a228da6013.html
点击查看答案
为了保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,加强在中华人民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管理。2015年6月,第十二届全国人大常委会第十五次会议初次审议了一部法律草案,并于7月6日起在网上全文公布,向社会公开征求意见,这部法律草案是()

A. 《中华人民共和国保守国家秘密法(草案)》

B. 《中华人民共和国网络安全法(草案)》

C. 《中华人民共和国国家安全法(草案)》

D. 《中华人民共和国互联网安全法(草案)》

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-6b88-c07f-52a228da6015.html
点击查看答案
为防范网络欺诈确保交易安全,网银系统首先要求用户安全登录,然后使用“智能卡+短信认证”模式进行网上转账等交易。在此场景中用到下列哪些鉴别方法?

A. 实体“所知”以及实体“所有”的鉴别方法

B. 实体“所有”以及实体“特征”的鉴别方法

C. 实体“所知”以及实体“特征”的鉴别方法

D. 实体“所有”以及实体“行为”的鉴别方法

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-6b88-c07f-52a228da601e.html
点击查看答案
关于标准,下面哪项理解是错误的()

A. 标准是在一定范围内为了获得最佳秩序,经协商一直制定并由公认机构批准,共同重复使用的一种规范性文件。标准是标准化活动的重要成果

B. 国际标准是由国家标准组织通过并公开发布的标准。同样是强制性标准,当国家标准和国际标准的条款发生冲突时,应以国际标准条款为准

C. 行业标准是针对没有国家标准而又需要在全国某个行业范围内统一的技术要求而制定的标准。同样是强制性标准,当行业标准和国家标准的条款发生冲突时,应以国家标准条款为准

D. 行业标准由省、自治区、直辖市标准化行政主管部门制定,并报国务院标准化行政主管部门和国务院有关行政主管部门备案,在公布国家标准之后,该地方标准即应废止

https://www.shititong.cn/cha-kan/shiti/0005e918-e0dd-a008-c07f-52a228da6008.html
点击查看答案
以下哪种情形下最适合使用同步数据备份策略?

A. 对灾难的承受能力高

B. 恢复时间目标(RTO)长

C. 恢复点目标(RPO)短

D. 恢复点目标(RPO)长

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5fd0-c07f-52a228da601d.html
点击查看答案
如果密码强度不足就很容易被破解,复杂的口令应符合以下要求

A. 口令至少应该由8个字符组成

B. 口令应包含大小写字母

C. 口令应包含数字、特殊字符

D. 不要使用常用的英文单词,不要使用本人的姓名、生日

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-63b8-c07f-52a228da6013.html
点击查看答案
试题通小程序
试题通app下载