财务公司网络安全知识竞赛培训题库_第1页
财务公司网络安全知识竞赛培训题库_第2页
财务公司网络安全知识竞赛培训题库_第3页
财务公司网络安全知识竞赛培训题库_第4页
财务公司网络安全知识竞赛培训题库_第5页
已阅读5页,还剩9页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

财务公司网络安全知识竞赛培训题库

1.电子邮件的发件人利用某些特殊的电子邮件软件在短时间内不断重复地将电子邮

件寄给同一个收件人,这种破坏方式叫做。[单选题]文

A.邮件病毒

B.邮件炸弹(正确答案)

C.特洛伊木马

D.逻辑炸弹

2.对企业网络最大的威胁是。[单选题]*

A.黑客攻击

B.外国政府

C.竞争对手

D.内部员工的恶意攻击(正确答案)

3.黑客攻击某个系统之前,首先要进行信息收集,那么通过技术手段收集如何实

现。[单选题]*

A.攻击者通过Windows自带命令收集有利信息(正确答案)

B.通过查找找最新的漏洞库去反查具有漏洞的主机

C.通过发送加壳木马软件或者键盘记录工具

D.通过搜索引擎来来了解目标网络结构、关于主机更详细的信息

4.以下描述黑客攻击思路的流程描述中正确的是。[单选题]*

A.一般黑客攻击思路分为预攻击阶段、实施破坏阶段、获利阶段

B.一般黑客攻击思路分为信息收集阶段、攻击阶段、破坏阶段

C.一般黑客攻击思路分为预攻击阶段、攻击阶段、后攻击阶段(正确答案)

I).一般黑客攻击思路分为信息收集阶段、漏洞扫描阶段、实施破坏阶段

5.在建立堡垒主机时,。[单选题]*

A.在堡垒主机上应设置尽可能少的网络服务(正确答案)

B,在堡垒主机上应设置尽可能多的网络服务

C.对必须设置的服务给与尽可能高的权限

D.不论发生任何入侵情况,内部网始终信任侔垒上机

6.防止用户被目名所欺骗的方法是。[单选题]*

A.对信息源发方进行身份验证(正确答案)

B.进行数据加密

C.对访问网络的流量进行过滤和保护

D.采用防火墙

7.屏蔽路由器型防火墙采用的技术是基于。[单选题]文

A.数据包过滤技术

B.应用网关技术(正确答案)

C.代理服务技术

D.三种技术的结合

8.以下关于计算机病毒的特征说法正确的是。[单选题]*

A.计算机病毒只具有破坏性,没有其他特征

B.计算机病毒具有破坏性,不具有传染性

C.破坏性和传染性是计算机病毒的两大主要特征(正确答案)

D.计算机病毒只具有传染性,不具有破坏性

9.审计管理是指。[单选题]*

A.保证数据接收方收到的信息与发送方发送的信息完全一致

B.防止因数据被截获而造成的泄密

C.对用户和程序使用资源的情况进行记录和审查(正确答案)

D.保证信息使用者都可有得到相应授权的全部服务

10.以下关于VPN说法正确的是。[单选题]*

A.VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路

B.VPN指的是用户通过公用网络建立的临时的、安全的连接(正确答案)

C.VPN不能做到信息认证和身份认证

D.VPN只能提供身份认证、不能提供加密数据的功能

11.计算机网络按威胁对象大体可分为两种:-一是对网络中信息的威肋,,二是。

[单选题]*

A.人为破坏

B.对网络中设备的威胁(正确答案)

C.病毒威胁

D.对网络人员的威胁

12.防火I啬中地址翻译的主要作用是。[单选题]*

A.提供代理服务

B.隐藏内部网络地址(正确答案)

C.进行入侵检测

D.防止病毒入侵

13.以下对于黑色产业链描述中正确的是。[单选题]*

A.由制造木马、传播木马、盗窃账户信息、笫三方平台销赃形成了网上黑色产业链

(正确答案)

B.黑色产业链上的每一环都使用肉鸡倒卖做为其牟利方式

C.黑色产业链中制作的病毒都无法避免被杀毒软件查杀掉

D.黑色产业链,•般都是个人行为

14.企业在选择防病毒产品时,选择单一品牌防毒软件产品的好处是。[单选题]

*

A.划算的总体成本

B.更简化的管理流程

C.容易更新

D.以上都正确(正确答案)

15.屏蔽主机式防火墙体系结构的优点是。[单选题]*

A.此类型防火墙的安全级别较高(正确答案)

B.如果路由表遭到破坏,见数据包会路由到堡垒主机上

C.使用此结构,必须关闭双网主机上的路由分配功能

D.此类型防火墙结构简单,方便部署

16.常用的口令入侵手段有。[单选题]*

A.通过网络监听

B.利用专门软件进行口令破解

C.利用系统的漏洞

D.利用系统管理员的失误

E.以上都正确(正确答案)

17.以下不属于防火墙的基本功能的是。[单选题]*

A.控制对网点的访问和封钺网点信息的泄露

B.能限制被保护子网的泄露

C.具有审计作用

D.具有防毒功能(正确答案)

E.能强制安全策略

18.企事业单位的网络环境中应用安全审计系统的目的是。[单选题]*

A.为了保障企业内部信息数据的完整性

B.为了保障企业业务系统不受外部威胁攻击

C.为了保障网络环境不存在安全漏洞,感染病毒

D.为了保障业务系统和网络信息数据不受来自用户的破坏、泄密、窃取(正确答

案)

19.关于防病毒软件的实时扫描的描述中,是错误的。[单选题]*

A.扫描只局限于检查己知的恶意代码签名,无法检测到未知的恶意代码

B.可以查找文件是否被病毒行为修改的扫描技术(正确答案)

C.扫描动作在背景中发生,不需要用户的参与

D.在访问某个文件时,执行实时扫描的防毒产品会检查这个被打开的文件

E.扫描程序会检查文件中已知的恶意代码

20.查电子邮件信件和附件来查找某些特定的语句和词语、文件扩展名或病毒签名

进行扫描是扫描技术。[单选题]*

A.实时扫描

B.完整性扫描

C.启发式扫描

I).内容扫描(正确答案)

21.可以通过安全产品划分网络结构,管理和控制内部和外部通讯。[单选题]*

A.防火墙(正确答案)

B.CA中心

C.加密机

D.防病毒产品

22.不是计算机病毒的不良特征。[单选题]*

A.隐蔽性

B.感染性

C.破坏性

D.自发性(正确答案)

E.表现性

23.黑客利用IP地址进行攻击的方法有。[单选题]*

A.IP欺骗(正确答案)

B.解密

C.窃取口令

D.发送病毒

24.CA指的是。[单选题]*

A.证书授权(正确答案)

B.加密认证

C.虚拟专用网

25.Firewall是。[单选题]*

A.防病毒产品

B.扫描产品

C.入侵检测产品

D.防火墙产品(正确答案)

26.一封垃圾邮件的发送人和接收人都在邮件服务器的本地域,那么垃圾邮件是进

行发送的。[单选题]*

A.使用第三方邮件服务器进行发送(正确答案)

B.在本地邮件服务器上进行发送

C.这种邮件不可能是垃圾邮件

D.使用特殊的物理设备进行发送

27.网络钓鱼使用的最主要的欺骗技术是。[单选题]*

A.攻破某些网站,然后修改他的程序代码

B.仿冒某些公司的网站或电子邮件(正确答案)

C,直接窃取用户电脑的一些记录

D.发送大量垃圾邮件

28.为了防御网络监听,最常用的方法是o[单选题]*

A.采用物理传输(非网络)

B.信息加密(正确答案)

C.无线网

D.使用专线传输

29.主要用于加密机制的协议是。[单选题]*

A.HTTP

B.FTP

C.TELNET

D.SSL(正确答案)

30.用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于攻击

手段。[单选题]*

A.缓存溢出攻击

B.钓鱼攻击(正确答案)

C.暗门攻击

D.DDOS攻击

31.在以下认证方式中,最常用的认证方式是。[单选题]*

A.基于账户名/口令认证(正确答案)

B.基于摘要算法认证

C.基于PKI认证

D.基于数据库认证

32.以下不属于防止口令猜测的措施。[单选题]*

A.严格限定从一个给定的终端进行非法认证的次数

B.确保口令不在终端上再现(正确答案)

C.防止用户使用太短的口令

D.使用机器产生的口令

33.抵御电子邮箱入侵措施中,不正确的是。[单选题]*

A.不用生日做密码

B.不要使用少于5位的密蚂

C.不要使用纯数字

D.自己做服务器(正确答案)

34.不属于常见的危险密码是。[单选题]*

A.跟用户名相同的密码

B.使用生H作为密码

C.只有4位数的密码

D.10位的综合型密码(正确答案)

35.不属于计算机病毒防治的策略的是。[单选题]*

A.U盘杀毒后再使用

B.及时、可靠升级反病毒产品

C.新购置的计算机软件也要进行病毒检测

D.整理磁盘(正确答案)

36.在每天下午5点使用计算机结束时断开终端的连接属于。[单选题]*

A.外部终端的物理安全(正确答案)

B.通信线的物理安全

C.窃听数据

D.网络地址欺骗

37.SQL杀手蠕虫病毒发作的特征是。[单选题]*

A.大量消耗网络带宽(正确答案)

B.攻击个人PC终端

C.破坏PC游戏程序

[).攻击手机网络

38.当今IT的发展与安全投入,安全意识和安全手段之间形成。[单选题]*

A.安全风险屏障

B.安全风险缺口(正确答案)

C.管理方式的变革

D.管理方式的缺口

39.信息安全风险缺口是指。[单选题]*

A.IT的发展与安全投入,安全意识和安全手段的不平衡(正确答案)

B.信息化中,信息不足产生的漏洞

C.计算机网络运行,维护的漏洞

D.计算中心的火灾险患

40.网络攻击与防御处于不对称状态是因为。[单选题]*

A.管理的脆弱性

B.应用的脆弱性

C.网络软,硬件的复杂性(正确答案)

D.软件的脆弱性

41.网络攻击的种类有。[单选题]*

A.物理攻击,语法攻击,语义攻击(正确答案)

B.黑客攻击,病毒攻击

C.硬件攻击,软件攻击

D.物理攻击,黑客攻击,病毒攻击

42.网络安全风险评估的三个要素是。[单选题]*

A.政策,结构和技术

B.组织,技术和信息

C.硬件,软件和人

D.资产,威胁和脆弱性(正确答案)

43.信息网络安全(风险)评估的方法。[单选题]*

A.定性评估与定量评估相结合(正确答案)

B.定性评估

C.定量评估

D.定点评估

44.计算机网络最早出现在。[单选题]*

A.20世纪50年代

B.20世纪60年代(正确答案)

C.20世纪80年代

D.20世纪90年代

45.最早研究计算机网络的目的是。[单选题]*

A.直接的个人通信

B.共享硬盘空间、打印机等设备

C.共享计算资源(正确答案)

D.大量的数据交换。

46.关于80年代Mi门x)s蠕虫危害的描述,是错误的。[单选题]*

A.该蠕虫利用Unix系统上的漏洞传播

B.窃取用户的机密信息、,破坏计算机数据文件(正确答案)

C.占用了大量的计算机处理器的时间,导致拒绝服务

D.大量的流量堵塞了网络,导致网络瘫痪

47.以下关于DOS攻击的描述,是正确的。[单选题]*

A.不需要侵入受攻击的系统

B.以窃取目标系统卜•的机密信息为目的

C.导致目标系统无法处理正常用户的请求(正确答案)

D.如果目标系统没有漏洞,远程攻击就不可能成功

48.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可

靠的解决方案是。[单选题]*

A.安装防火墙

B.安装入侵检测系统

C.给系统安装最新的补丁(正确答案)

D.安装防病毒软件

49.下面情景属于身份验证(Authentication)过程。[单选题]*

A.用户依照系统提示输入用户名和口令(正确答案)

B.用户在网络上共享了自己编写的一份Office文档,并设定咖些用户可以阅读,

哪些用户可以修改

C.用户使用加密软件对自己编写的Office文档进行加密:以阻止其他人得到这份

拷贝后看到文档中的内容

D.某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并

将这次失败的登录过程纪录在系统口志中

50.下面情景属于授权(Authorization)。[单选题]*

A.系统提示输入用户名和口令

B.用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,

哪些用户可以修改(正确答案)

C.用户使用加密软件对自己编写的Office文档进行加密:以阻止其他人得到这份

拷贝后看到文档中的内容

D.某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并

将这次失败的登录过程纪录在系统日志中

51.下面情景属于审计(Audit)。[单选题]*

A.用户依照系统提示输入用户名和口令

B.用户在网络上共享了自己编写的一份Office文档,并没定哪些用户可以阅读,

哪些用户可以修改

C.用户使用加密软件对自己编写的Off

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论