试题通
试题通
APP下载
首页
>
IT互联网
>
网络安全测试题目
试题通
搜索
网络安全测试题目
题目内容
(
单选题
)
要安全浏览网页,不应该( )。

A、在公用计算机上使用“自动登录"和“记住密码”功能

B、禁止开启ActiveX控件和Java脚本

C、定期清理浏览器Cookies

D、定期清理浏览器缓存和上网历史记录

答案:A

试题通
网络安全测试题目
试题通
位置信息和个人隐私之间的关系,以下说法正确的是______
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-4860-c07f-52a228da601d.html
点击查看题目
某电子商务网站最近发生了一起安全事件,出现了一个价值1000元的商品用1元被买走的情况,经分析是由于设计时出于性能考虑,在浏览时时使用Http协议,攻击者通过伪造数据包使得向购物车添加商品的价格被修改。利用此漏洞,攻击者将价值1000元的商品以1元添加到购物车中,而付款时又没有验证的环节,导致以上问题。对于网站的这个问题原因分析及解决措施,最正确的说法应该是?
https://www.shititong.cn/cha-kan/shiti/0005e918-e0dd-a3f0-c07f-52a228da6003.html
点击查看题目
防止泄密要注意哪些事项
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-63b8-c07f-52a228da600e.html
点击查看题目
下面有关软件安全问题的描述中,哪项不是由于软件设计缺陷引起的()
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-7358-c07f-52a228da6003.html
点击查看题目
以下关于银行客户信息,正确的是
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5800-c07f-52a228da601d.html
点击查看题目
国家建立和完善网络安全标准体系。(  )和国务院其他有关部门根据各自的职责,组织制定并适时修订有关网络安全管理以及网络产品、服务和运行安全的国家标准、行业标准。
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5be8-c07f-52a228da6001.html
点击查看题目
公司甲做了很多政府网站安全项目,在为网游公司乙的网站设计安全保障方案时,借鉴以前项目经验,为乙设计了多重数据加密安全措施,但用户提出不需要这些加密措施,理由是影响了网站性能,使用户访问量受限。双方引起争议。下面说法哪个是错误的:
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-7740-c07f-52a228da6005.html
点击查看题目
以下系统工程说法错误的是
https://www.shititong.cn/cha-kan/shiti/0005e918-e0dd-a008-c07f-52a228da600d.html
点击查看题目
任何APP或者个人需要获取其他个人信息,应当依法取得同意并确保信息安全
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-67a0-c07f-52a228da600e.html
点击查看题目
违反网络安全法第二十七条规定,从事危害网络安全的活动,或者提供专门用于从事危害网络安全活动的程序、工具,或者为他人从事危害网络安全的活动提供技术支持、广告推广、支付结算等帮助,尚不构成犯罪的,由公安机关没收违法所得,处( )。
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5be8-c07f-52a228da600e.html
点击查看题目
首页
>
IT互联网
>
网络安全测试题目
题目内容
(
单选题
)
手机预览
试题通
网络安全测试题目

要安全浏览网页,不应该( )。

A、在公用计算机上使用“自动登录"和“记住密码”功能

B、禁止开启ActiveX控件和Java脚本

C、定期清理浏览器Cookies

D、定期清理浏览器缓存和上网历史记录

答案:A

试题通
分享
试题通
试题通
网络安全测试题目
相关题目
位置信息和个人隐私之间的关系,以下说法正确的是______

A. 我就是普通人,位置隐私不重要,可随意查看

B. 位置隐私太危险,不使用苹果手机,以及所有有位置服务的电子产品

C. 需要平衡位置服务和隐私的关系,认真学习软件的使用方法,确保位置信息不泄露

D. 通过网络搜集别人的位置信息,可以研究行为规律

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-4860-c07f-52a228da601d.html
点击查看答案
某电子商务网站最近发生了一起安全事件,出现了一个价值1000元的商品用1元被买走的情况,经分析是由于设计时出于性能考虑,在浏览时时使用Http协议,攻击者通过伪造数据包使得向购物车添加商品的价格被修改。利用此漏洞,攻击者将价值1000元的商品以1元添加到购物车中,而付款时又没有验证的环节,导致以上问题。对于网站的这个问题原因分析及解决措施,最正确的说法应该是?

A. 该问题的产生是由于使用了不安全的协议导致的,为了避免再发生类似的问题,应对全网站进行安全改造,所有的访问都强制要求使用https

B. 该问题的产生是由于网站开发前没有进行如威胁建模等相关工作或工作不到位,没有找到该威胁并采取相应的消减措施

C. 该问题的产生是由于编码缺陷,通过对网站进行修改,在进行订单付款时进行商品价格验证就可以解决

D. 该问题的产生不是网站的问题,应报警要求寻求警察介入,严惩攻击者即可

https://www.shititong.cn/cha-kan/shiti/0005e918-e0dd-a3f0-c07f-52a228da6003.html
点击查看答案
防止泄密要注意哪些事项

A. 不在网络、公共场合谈论内部工作

B. 不在公共和私人场所存储、携带和处理秘密信息

C. 不在即时通信、公用电子邮件等私人信息交流中涉及敏感信息

D. 不在个人电脑或网吧的电脑处理内部工作信息

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-63b8-c07f-52a228da600e.html
点击查看答案
下面有关软件安全问题的描述中,哪项不是由于软件设计缺陷引起的()

A. 设计了用户权限分级机制和最小特权原则,导致软件在发布运行后,系统管理员不能查看系统审计信息

B. 设计了采用不加盐(SALT)的SHA-1算法对用户口令进行加密存储,导致软件在发布运行后,不同的用户如使用了相同的口令会得到相同的加密结果,从而可以假冒其他用户登录 (是加密算法的缺陷,不是软件设计缺陷)

C. 设计了缓存用户隐私数据机制以加快系统处理性能,导致软件在发布运行后,被黑客攻击获取到用户隐私数据

D. 设计了采用自行设计的加密算法对网络传输数据进行保护,导致软件在发布运行后,被攻击对手截获网络数据并破解后得到明文

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-7358-c07f-52a228da6003.html
点击查看答案
以下关于银行客户信息,正确的是

A. 银行客户信息是由我单位收集的,可自行控制它的传播范围

B. 银行客户信息具有其价值,员工可贩卖、交易,获取利益。

C. 银行客户信息是由我单位收集和整理的,无需实施保护措施。

D. 将在履行职责或者提供服务过程中获得的银行客户信息出售或者非法提供给他人的,属违法行为。

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5800-c07f-52a228da601d.html
点击查看答案
国家建立和完善网络安全标准体系。(  )和国务院其他有关部门根据各自的职责,组织制定并适时修订有关网络安全管理以及网络产品、服务和运行安全的国家标准、行业标准。

A. 电信研究机构

B. 国务院标准化行政主管部门

C. 网信部门

D. 电信企业

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5be8-c07f-52a228da6001.html
点击查看答案
公司甲做了很多政府网站安全项目,在为网游公司乙的网站设计安全保障方案时,借鉴以前项目经验,为乙设计了多重数据加密安全措施,但用户提出不需要这些加密措施,理由是影响了网站性能,使用户访问量受限。双方引起争议。下面说法哪个是错误的:

A. 乙对信息安全不重视,低估了黑客能力,不舍得花钱

B. 甲在需求分析阶段没有进行风险评估,所部属的加密针对性不足,造成浪费

C. 甲未充分考虑网游网站的业务与政府网站业务的区别

D. 乙要综合考虑业务、合规性和风险,与甲共同确定网站安全需求

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-7740-c07f-52a228da6005.html
点击查看答案
以下系统工程说法错误的是

A. 系统工程的基本理论的技术实现 是方法论,不是技术实现。

B. 系统工程是一种对所有系统都具有普遍意义的科学方法

C. 系统工程是组织管理系统规划、研究、制造、试验、使用的科学方法

D. 系统工程是一种方法论

https://www.shititong.cn/cha-kan/shiti/0005e918-e0dd-a008-c07f-52a228da600d.html
点击查看答案
任何APP或者个人需要获取其他个人信息,应当依法取得同意并确保信息安全

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-67a0-c07f-52a228da600e.html
点击查看答案
违反网络安全法第二十七条规定,从事危害网络安全的活动,或者提供专门用于从事危害网络安全活动的程序、工具,或者为他人从事危害网络安全的活动提供技术支持、广告推广、支付结算等帮助,尚不构成犯罪的,由公安机关没收违法所得,处( )。

A. 三日以下拘留,可以并处一万元以上十万元以下罚款

B. 五日以下拘留,可以并处五万元以上十万元以下罚款

C. 五日以下拘留,可以并处五万元以上五十万元以下罚款

D. 十日以下拘留,可以并处五万元以上十万元以下罚款

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5be8-c07f-52a228da600e.html
点击查看答案
试题通小程序
试题通app下载