APT攻击中常采用钓鱼(Phishing),以下叙述不正确的是()。A、这种攻击利用人性的弱点,成功率高B、这种漏洞尚没有补丁或应对措施C、这种漏洞普遍存在D、利用这种漏洞进行攻击的成本低

题目

APT攻击中常采用钓鱼(Phishing),以下叙述不正确的是()。

  • A、这种攻击利用人性的弱点,成功率高
  • B、这种漏洞尚没有补丁或应对措施
  • C、这种漏洞普遍存在
  • D、利用这种漏洞进行攻击的成本低

相似考题
更多“APT攻击中常采用钓鱼(Phishing),以下叙述不正确的是(”相关问题
  • 第1题:

    以下关于网络钓鱼的说法中,不正确的是(57)。

    A.网络钓鱼融合了伪装、欺骗等多种攻击方式
    B.网络钓鱼与Web服务没有关系
    C.典型的网络钓鱼攻击将被攻击者引诱到一个通过精心设计的钓鱼网站上
    D.网络钓鱼是“社会工程攻击”的一种形式

    答案:B
    解析:
    网络钓鱼(Phishing,与钓鱼的英语fishing发音相近,又名钓鱼法或钓鱼式攻击)是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息(如用户名、口令、帐号)的一种攻击方式。
    最典型的网络钓鱼攻击将收信人引诱到一个通过精心设计与目标组织的网站非常相似的钓鱼网站上,并获取收信人在此网站上输入的个人敏感信息,通常这个攻击过程不会让受害者警觉。它是“社会工程攻击”的一种形式。网络钓鱼是一种在线身份盗窃方式。

  • 第2题:

    APT攻击是一种“()”的攻击。


    正确答案:恶意商业间谍威胁

  • 第3题:

    以下对于APT攻击的叙述错误的是()。

    • A、是一种新型威胁攻击的统称
    • B、通常是有背景的黑客组织,能够综合多种先进的攻击技术实施攻击
    • C、通常不具有明确的攻击目标和攻击目的,长期不断地进行信息搜集、信息监控、渗透入侵
    • D、传统的安全防御技术很难防范

    正确答案:C

  • 第4题:

    下列关于网络钓鱼的描述不正确的是()

    • A、网络钓鱼(Phishing)一词,是"Fishing"和"Phone"的综合体
    • B、网络钓鱼都是通过欺骗性的电子邮件来进行诈骗活动
    • C、为了消除越来越多的以网络钓鱼和电子邮件欺骗的形式进行的身份盗窃和欺诈行为,相关行业成立了一个协会一一反网络钓鱼工作小组
    • D、网络钓鱼在很多方面和一般垃圾邮件有所不同,理解这些不同点对设计反网络钓鱼技术至关重要

    正确答案:B

  • 第5题:

    APT攻击是一种“恶意商业间谍威胁”的攻击。


    正确答案:正确

  • 第6题:

    下列关于APT攻击的说法,正确的是()。

    • A、APT攻击是有计划有组织地进行
    • B、APT攻击的规模一般较小
    • C、APT攻击中一般用不到社会工程学
    • D、APT攻击的时间周期一般很短

    正确答案:A

  • 第7题:

    以下不属于APT攻击的特性的是()

    • A、突然性
    • B、针对性
    • C、潜伏性
    • D、社会工程性

    正确答案:A

  • 第8题:

    APT是高级可持续攻击。


    正确答案:正确

  • 第9题:

    单选题
    以下关于网络攻击的叙述中,错误的是()。
    A

    钓鱼网站通过窃取用户的账号、密码来进行网络攻击

    B

    向多个邮箱群发同一封电子邮件是一种网络攻击行为

    C

    采用DoS攻击使计算机或网络无法提供正常的服务

    D

    利用Sniffer可以发起网络监听攻击


    正确答案: A
    解析: 网络攻击的手段多种多样,常见的形式包括口令入侵、放置特洛伊木马程序、DoS攻击、端口扫描、网络监听、欺骗攻击、电子邮件攻击等。钓鱼网站属于欺骗攻击中的Web欺骗,Web欺骗允许攻击者创造整个WWW世界的影像复制。影像Web的入口进入到攻击者的Web服务器,经过攻击者机器的过滤作用,允许攻击者监控受攻击者的任何活动,包括账户和口令。电子邮件攻击主要表现为向目标信箱发送电子邮件炸弹。所谓的邮件炸弹实质上就是发送地址不详且容量庞大的邮件垃圾。而多个邮箱群发同一封电子邮件不一定是攻击行为。所以答案是B。

  • 第10题:

    单选题
    以下对于APT攻击的叙述错误的是()。
    A

    是一种新型威胁攻击的统称

    B

    通常是有背景的黑客组织,能够综合多种先进的攻击技术实施攻击

    C

    通常不具有明确的攻击目标和攻击目的,长期不断地进行信息搜集、信息监控、渗透入侵

    D

    传统的安全防御技术很难防范


    正确答案: B
    解析: 暂无解析

  • 第11题:

    单选题
    以下不属于APT攻击的特性的是()
    A

    突然性

    B

    针对性

    C

    潜伏性

    D

    社会工程性


    正确答案: D
    解析: 暂无解析

  • 第12题:

    判断题
    APT攻击是一种“恶意商业间谍威胁”的攻击。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    下列选项中,()是常见的攻击类型。

    • A、电子邮件攻击
    • B、木马攻击
    • C、安全漏洞攻击
    • D、“网络钓鱼”攻击
    • E、口令攻击

    正确答案:A,B,C,D,E

  • 第14题:

    APT攻击中的字母“A”是指()。

    • A、技术高级
    • B、持续时间长
    • C、威胁
    • D、攻击

    正确答案:A

  • 第15题:

    以下关于网络攻击的叙述中,错误的是()。

    • A、钓鱼网站通过窃取用户的账号、密码来进行网络攻击
    • B、向多个邮箱群发同一封电子邮件是一种网络攻击行为
    • C、采用DoS攻击使计算机或网络无法提供正常的服务
    • D、利用Sniffer可以发起网络监听攻击

    正确答案:B

  • 第16题:

    以下哪一项包含的是针对口令的攻击()。

    • A、暴力破解、动态口令、生物特征重发
    • B、色拉米、SYN洪泛攻击、死亡之Ping
    • C、字典攻击、钓鱼、键盘记录
    • D、彩虹表、泪滴攻击、战争拨号

    正确答案:C

  • 第17题:

    以下哪一项不是APT攻击产生的原因()。

    • A、APT攻击已成为国家层面信息对抗的需求
    • B、社交网络的广泛应用为APT攻击提供了可能
    • C、复杂脆弱的IT环境还没有做好应对的准备
    • D、越来越多的人关注信息安全问题

    正确答案:D

  • 第18题:

    以下()不属于APT攻击的特点

    • A、潜伏性
    • B、针对性
    • C、社会工程性
    • D、传染性

    正确答案:D

  • 第19题:

    网络钓鱼是指攻击者利用伪造的网站或欺骗性的电子邮件进行的网络诈骗活动。以下属于网络钓鱼常见攻击手段的是:()。

    • A、伪造相似域名的网站
    • B、显示虚假IP地址而非域名
    • C、超链接欺骗
    • D、弹出窗口欺骗

    正确答案:A,B,C,D

  • 第20题:

    单选题
    APT攻击中的字母“A”是指()。
    A

    技术高级

    B

    持续时间长

    C

    威胁

    D

    攻击


    正确答案: D
    解析: 暂无解析

  • 第21题:

    单选题
    APT攻击中常采用钓鱼(Phishing),以下叙述不正确的是()。
    A

    这种攻击利用人性的弱点,成功率高

    B

    这种漏洞尚没有补丁或应对措施

    C

    这种漏洞普遍存在

    D

    利用这种漏洞进行攻击的成本低


    正确答案: D
    解析: 暂无解析

  • 第22题:

    单选题
    以下哪一项不是APT攻击产生的原因()。
    A

    APT攻击已成为国家层面信息对抗的需求

    B

    社交网络的广泛应用为APT攻击提供了可能

    C

    复杂脆弱的IT环境还没有做好应对的准备

    D

    越来越多的人关注信息安全问题


    正确答案: D
    解析: 暂无解析

  • 第23题:

    判断题
    APT是高级可持续攻击。
    A

    B


    正确答案:
    解析: 暂无解析