更多“( )通过漏洞攻击系统的人或程序,分为恶意和非恶意两种。A.威胁 B.对策 C.威胁代理 D.攻击”相关问题
  • 第1题:

    (47)利用协议或操作系统的漏洞达到攻击目的,这种攻击方式称为( )。

    A)被动攻击

    B)非服务攻击

    C)威胁攻击

    D)服务攻击


    正确答案:B
    (47)B) 【解析】选项A),被动攻击的特性是对传输进行窃听和检测;选项B),非服务攻击和特点服务无关,往往利用协议或操作系统的漏洞来达到攻击的目的;选项C),安全攻击中没有威胁攻击;选项D),服务攻击是针对某种特定网络服务的攻击。

  • 第2题:

    对企业网络最大的威胁是()。

    A.内部员工的恶意攻击

    B.黑客攻击

    C.外国政府

    D.竞争对手


    参考答案:A

  • 第3题:

    ()是指恶意人员利用网页系统的漏洞,当用户提交数据与服务器进行交互时,攻击者将恶意脚本隐藏在用户提交的数据中,实现篡改服务器正常的响应页面。

    A.主动攻击

    B.网站攻击

    C.渗透攻击

    D.跨站攻击


    参考答案:D

  • 第4题:

    风险是漏洞和的综合结果()

    A.内部攻击

    B.网络攻击

    C.威胁

    D.管理不当


    参考答案:C

  • 第5题:

    网络安全的威胁主要有以下三点:人为无意失误;人为恶意攻击;网络软件的漏洞和后门。()


    答案:正确

  • 第6题:

    ()是指企图利用漏洞达到恶意目的的威胁代理。

    • A、漏洞
    • B、威胁
    • C、病毒
    • D、攻击

    正确答案:D

  • 第7题:

    APT攻击是一种“恶意商业间谍威胁”的攻击。


    正确答案:正确

  • 第8题:

    威胁代理是指通过漏洞攻击系统的人或程序,分为()。

    • A、安全
    • B、不安全
    • C、恶意
    • D、非恶意

    正确答案:C,D

  • 第9题:

    风险是()的综合结果。

    • A、漏洞和内部攻击
    • B、网络攻击和威胁
    • C、漏洞和威胁
    • D、威胁和管理不当

    正确答案:C

  • 第10题:

    多选题
    威胁网络运行安全的因素,包括()。
    A

    网络攻击

    B

    恶意程序

    C

    网络漏洞

    D

    网站安全

    E

    管理、安全意识的欠缺


    正确答案: B,A
    解析: 暂无解析

  • 第11题:

    多选题
    ()是恶意的威胁代理。
    A

    特洛伊木马

    B

    邮件爆炸

    C

    攻击者

    D

    蠕虫病毒


    正确答案: D,A
    解析: 暂无解析

  • 第12题:

    判断题
    APT攻击是一种“恶意商业间谍威胁”的攻击。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    基于网络低层协议、利用实现协议时的漏洞达到攻击目的,这种攻击方式称为( )。

    A.被动攻击

    B.非服务攻击

    C.威胁攻击

    D.服务攻击


    正确答案:B
    解析:服务攻击指针对某种特定网络服务的攻击;非服务攻击指不针对某项具体应用服务,基于网络层等低层协议而进行。与服务攻击相比,非服务攻击与特定服务无关,往往利用协议或操作系统实现协议时的漏洞来达到攻击的目的。

  • 第14题:

    常见Web攻击方法,不包括()。

    A.利用服务器配置漏洞

    B.恶意代码上传下载

    C.构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)

    D.业务测试


    正确答案:D

  • 第15题:

    风险是和威胁的综合结果()

    A.内部攻击

    B.网络攻击

    C.漏洞

    D、管理不当


    参考答案:C

  • 第16题:

    风险是()的综合结果。

    A.漏洞和内部攻击

    B.网络攻击和威胁

    C.漏洞和威胁

    D.威胁和管理不当


    参考答案:C

    风险是威胁和漏洞的综合结果,可分成低、中、高3个级别:
    低级别风险是漏洞使组织的风险达到一定水平,然而不一定发生。
    中级别风险是漏洞使组织的信息系统或产地的风险达到相当的水平,并且已经有发生事件的可能性。
    高级别风险是漏洞对组的信息、系统或场地的机密性、完整性、可用性和可审性已构成现实危害。

  • 第17题:

    计算机病毒以多种手段入侵和攻击计算机信息系统,下面有一种不被使用的手段是:

    A. 分布式攻击、恶意代码攻击
    B. 恶意代码攻击、消息收集攻击
    C. 删除操作系统文件、关闭计算机系统
    D. 代码漏洞攻击、欺骗和会话劫持攻击

    答案:C
    解析:
    提示 删除操作系统文件,计算机将无法正常运行。

  • 第18题:

    威胁网络运行安全的因素,包括()。 

    • A、网络攻击
    • B、 恶意程序
    • C、 网络漏洞
    • D、 网站安全
    • E、 管理、安全意识的欠缺

    正确答案:A,B,C,D,E

  • 第19题:

    ()是恶意的威胁代理。

    • A、特洛伊木马
    • B、邮件爆炸
    • C、攻击者
    • D、蠕虫病毒

    正确答案:A,B,C,D

  • 第20题:

    APT威胁通常是利用0-Day漏洞或者是目标用户环境的缺陷定制的恶意软件,在攻击门盗取数据,销毁现场


    正确答案:正确

  • 第21题:

    单选题
    风险是()的综合结果。
    A

    漏洞和内部攻击

    B

    网络攻击和威胁

    C

    漏洞和威胁

    D

    威胁和管理不当


    正确答案: A
    解析: 风险是威胁和漏洞的综合结果,可分成低、中、高3个级别:
    低级别风险是漏洞使组织的风险达到一定水平,然而不一定发生。
    中级别风险是漏洞使组织的信息系统或产地的风险达到相当的水平,并且已经有发生事件的可能性。
    高级别风险是漏洞对组的信息、系统或场地的机密性、完整性、可用性和可审性已构成现实危害。

  • 第22题:

    多选题
    威胁代理是指通过漏洞攻击系统的人或程序,分为()。
    A

    安全

    B

    不安全

    C

    恶意

    D

    非恶意


    正确答案: A,D
    解析: 暂无解析

  • 第23题:

    单选题
    ()是指企图利用漏洞达到恶意目的的威胁代理。
    A

    漏洞

    B

    威胁

    C

    病毒

    D

    攻击


    正确答案: B
    解析: 暂无解析