试题通
试题通
APP下载
首页
>
IT互联网
>
网络安全测试题目
试题通
搜索
网络安全测试题目
题目内容
(
单选题
)
为了保障系统安全,某单位需要对其跨地区大型网络实时应用系统进行渗透测试,以下关于渗透测试过程的说法不正确的是:

A、由于在实际渗透测试过程中存在不可预知的风险,所以测试前要提醒用户进行系统和数据备份,以便出现问题时可以及时恢复系统和数据

B、渗透测试从“逆向”的角度出发,测试软件系统的安全性,其价值在于可以测试软件在实际系统中运行时的安全状况

C、渗透测试应当经过方案制定、信息收集、漏洞利用、完成渗透测试报告等步骤

D、为了深入发掘该系统存在的安全威胁应该在系统正常业务运行高峰期进行渗透测试

答案:D

试题通
网络安全测试题目
试题通
从Linux内核2.1版开始,实现了基于权能的特权管理机制,实现了超级用户的特权分割,打破了UNIX/LINUX操作系统中超级用户/普通用户的概念,提高了操作系统的安全性。下列选项中,对特权管理机制的理解错误的是()
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-6f70-c07f-52a228da600e.html
点击查看题目
某网络安全公司基于网络的实时入侵检测技术,动态监测来自于外部网络和内部网络的所有访问行为。当检测到来自内外网络针对或通过防火墙的攻击行为,会及时响应,并通知防火墙实时阻断攻击源,从而进一步提高了系统的抗攻击能力,更有效地保护了网络资源,提高了防御体系级别。但入侵检测技术不能实现以下哪种功能( )。
https://www.shititong.cn/cha-kan/shiti/0005e918-e0dd-a3f0-c07f-52a228da6001.html
点击查看题目
业务部门自行建设的信息系统,自行采购的微信服务号等移动应用服务、互联网云服务,自行采购的自助服务终端及计量终端等业务设备负信息安全()责任,信息部门对其负有信息安全()责任( )
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5800-c07f-52a228da6002.html
点击查看题目
网络交易的信息风险主要来自冒名偷窃、篡改数据、信息丢失等方面的风险。
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-67a0-c07f-52a228da601b.html
点击查看题目
多久更换一次计算机的密码较为安全?
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5418-c07f-52a228da6009.html
点击查看题目
某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户账户的安全,项目开发人员决定用户登录时如用户名或口令输入错误,给用户返回“用户名或口令输入错误”信息,输入错误达到三次,将暂时禁止登录该账户,请问以上安全设计遵循的是哪项安全设计原则:
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-7358-c07f-52a228da6004.html
点击查看题目
隔离是操作系统安全保障的措施之一。下列哪一项不属于安全隔离措施?
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5fd0-c07f-52a228da6012.html
点击查看题目
对于重要的计算机系统,更换操作人员时,应当______系统的口令密码。
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5fd0-c07f-52a228da601a.html
点击查看题目
小强接到电话,对方称他的快递没有及时领取,请联系XXXX电话,小强拨打该电话后提供自己的私人信息后,对方告知小强并没有快递。过了一个月之后,小强的多个账号都无法登录。在这个事件当中,请问小强最有可能遇到了什么情况?( )
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-4860-c07f-52a228da600a.html
点击查看题目
凡是涉及收集个人信息的企业多应该制定隐私政策
https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-67a0-c07f-52a228da6014.html
点击查看题目
首页
>
IT互联网
>
网络安全测试题目
题目内容
(
单选题
)
手机预览
试题通
网络安全测试题目

为了保障系统安全,某单位需要对其跨地区大型网络实时应用系统进行渗透测试,以下关于渗透测试过程的说法不正确的是:

A、由于在实际渗透测试过程中存在不可预知的风险,所以测试前要提醒用户进行系统和数据备份,以便出现问题时可以及时恢复系统和数据

B、渗透测试从“逆向”的角度出发,测试软件系统的安全性,其价值在于可以测试软件在实际系统中运行时的安全状况

C、渗透测试应当经过方案制定、信息收集、漏洞利用、完成渗透测试报告等步骤

D、为了深入发掘该系统存在的安全威胁应该在系统正常业务运行高峰期进行渗透测试

答案:D

试题通
分享
试题通
试题通
网络安全测试题目
相关题目
从Linux内核2.1版开始,实现了基于权能的特权管理机制,实现了超级用户的特权分割,打破了UNIX/LINUX操作系统中超级用户/普通用户的概念,提高了操作系统的安全性。下列选项中,对特权管理机制的理解错误的是()

A. 普通用户及其shell没有任何权能,而超级用户及其shell在系统启动之初拥有全部权能

B. 系统管理员可以剥夺和恢复超级用户的某些权能

C. 进程可以放弃自己的某些权能

D. 当普通用户的某些操作涉及特权操作时,仍然通过setuid实现

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-6f70-c07f-52a228da600e.html
点击查看答案
某网络安全公司基于网络的实时入侵检测技术,动态监测来自于外部网络和内部网络的所有访问行为。当检测到来自内外网络针对或通过防火墙的攻击行为,会及时响应,并通知防火墙实时阻断攻击源,从而进一步提高了系统的抗攻击能力,更有效地保护了网络资源,提高了防御体系级别。但入侵检测技术不能实现以下哪种功能( )。

A. 检测并分析用户和系统的活动

B. 核查系统的配置漏洞,评估系统关键资源和数据文件的完整性 无法评估数据完整性。

C. 防止IP地址欺骗

D. 识别违反安全策略的用户活动

https://www.shititong.cn/cha-kan/shiti/0005e918-e0dd-a3f0-c07f-52a228da6001.html
点击查看答案
业务部门自行建设的信息系统,自行采购的微信服务号等移动应用服务、互联网云服务,自行采购的自助服务终端及计量终端等业务设备负信息安全()责任,信息部门对其负有信息安全()责任( )

A. 主要、次要

B. 监管、主体

C. 次要、主要

D. 主体、监管

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5800-c07f-52a228da6002.html
点击查看答案
网络交易的信息风险主要来自冒名偷窃、篡改数据、信息丢失等方面的风险。

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-67a0-c07f-52a228da601b.html
点击查看答案
多久更换一次计算机的密码较为安全?

A. 一个月或一个月以内

B. 1--3个月

C. 3--6个月

D. 半年以上或从不更换

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5418-c07f-52a228da6009.html
点击查看答案
某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户账户的安全,项目开发人员决定用户登录时如用户名或口令输入错误,给用户返回“用户名或口令输入错误”信息,输入错误达到三次,将暂时禁止登录该账户,请问以上安全设计遵循的是哪项安全设计原则:

A. 最小共享机制原则

B. 经济机制原则

C. 不信任原则

D. 默认故障处理保护原则

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-7358-c07f-52a228da6004.html
点击查看答案
隔离是操作系统安全保障的措施之一。下列哪一项不属于安全隔离措施?

A. 物理隔离

B. 时间隔离

C. 分层隔离

D. 密码隔离

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5fd0-c07f-52a228da6012.html
点击查看答案
对于重要的计算机系统,更换操作人员时,应当______系统的口令密码。

A. 立即改变

B. 一周内改变

C. 一个月内改变

D. 3天内改变

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-5fd0-c07f-52a228da601a.html
点击查看答案
小强接到电话,对方称他的快递没有及时领取,请联系XXXX电话,小强拨打该电话后提供自己的私人信息后,对方告知小强并没有快递。过了一个月之后,小强的多个账号都无法登录。在这个事件当中,请问小强最有可能遇到了什么情况?( )

A. 快递信息错误而已,小强网站账号丢失与快递这件事情无关

B. 小强遭到了社会工程学诈骗,得到小强的信息从而反推出各种网站的账号密码

C. 小强遭到了电话诈骗,想欺骗小强财产

D. 小强的多个网站账号使用了弱口令,所以被盗

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-4860-c07f-52a228da600a.html
点击查看答案
凡是涉及收集个人信息的企业多应该制定隐私政策

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/0005e918-d06b-67a0-c07f-52a228da6014.html
点击查看答案
试题通小程序
试题通app下载