更多“下列哪个选项不属于WI-F面临的安全风险: A.无线泄密B.无线拒绝服务C.服务器被入侵D.未授权访问”相关问题
  • 第1题:

    IEEE 802.15标准定义______与物理层的标准。

    A.无线个人局域网访问控制子层

    B.近距离无线个人局域网访问控制子层

    C.无线分组交换网访问控制子层

    D.无线局域网访问控制子层


    正确答案:B

  • 第2题:

    下列Serv-U FTP服务器的选项中,不提供"IP访问选项"的是( )。A.服务器选项B.域选项SX

    下列Serv-U FTP服务器的选项中,不提供"IP访问选项"的是( )。

    A.服务器选项

    B.域选项

    C.组选项

    D.用户选项


    正确答案:A
    FTP服务器配置的主要参数有以下几项:(1)服务器选项可以设置如下项目:最大上传速度和最大下载速度、最大用户数量、检查匿名用户密码、删除部分已上传的文件、禁用反超时调度以及拦截FTP_BONCE攻击等。(2)域选项:在Serv-UFTP服务器中,可以构建多个虚拟服务器,每个虚拟的服务器称做域,一个域由IP地址和端口号唯一识别。域选项中包括域常规选项、域虚拟路径选项、域IP访问选项、域消息选项、域记录选项和域上/下载速率选项。(3)用户选项中包括用户账号选项、用户目录访问选项、用户IP选项和用户配额选项。(4)组选项包括账号选项、目录访问选项和IP访问选项。综上所述,A选项不提供IP访问选项。

  • 第3题:

    电子商务系统面临的安全威胁主要表现有( )。

    A.非授权访问

    B.拒绝服务

    C.非法用户

    D.数据窃取


    正确答案:ABCD

  • 第4题:

    由图所示FMJ公司注意到有未授权的访问服务器的现象,但是只有Accounting1,CEO,Mgr1,Mgr2,是允许访问Payroll Server的,以下哪两种技术可以避免对服务器的未授权的访问?()

    A.访问控制列表

    B.加密路由器密码

    C.生成树

    D.虚拟局域网

    E.VTP

    F.无线局域网


    参考答案:A, D

  • 第5题:

    计算机安全的主要目标不包括以下哪个选项( )

    A.防止未经授权的用户获取资源
    B.防止已经授权的用户获取资源
    C.防止合法用户以未授权的方式访问
    D.使合法用户经过授权后可以访问资源

    答案:B
    解析:
    已经授权的用户可以获取资源。

  • 第6题:

    一个组织正计划采用无线网络替代目前的有线网络。以下哪个措施对保护无线网络防止非授权的访问来说是最安全的()

    • A、实施WEP
    • B、只允许授权的MAC地址进行访问
    • C、禁用广播式的SSID
    • D、实施WPA2

    正确答案:D

  • 第7题:

    在本地服务器上不启动动态主机配置协议(DHCP),可以:()

    • A、降低未授权访问网络资源的风险
    • B、不适用于小型网络
    • C、能自动分配IP地址
    • D、增加无线加密协议(WEP)相关的风险

    正确答案:A

  • 第8题:

    入侵检测技术是对传统信息安全技术的合理补充,下列哪个选项不属于入侵检测系统的主要功能()

    • A、监视
    • B、安全审计
    • C、拦截非法访问
    • D、进攻识别和响应

    正确答案:C

  • 第9题:

    集成架构的无线安全方法解决方案有()

    • A、预先的威胁和入侵检测能力能检测无线攻击并进行防御
    • B、全面保护机密数据和通信安全
    • C、单一用户标识和策略简化了用户管理和非授权访问的保护
    • D、和有线安全系统的合作确保了无线安全功能和防护的全面性

    正确答案:A,B,C,D

  • 第10题:

    单选题
    在本地服务器上不启动动态主机配置协议(DHCP),可以:()
    A

    降低未授权访问网络资源的风险

    B

    不适用于小型网络

    C

    能自动分配IP地址

    D

    增加无线加密协议(WEP)相关的风险


    正确答案: B
    解析: 暂无解析

  • 第11题:

    单选题
    审查无线网络安全性的IS审计师确定所有无线访问点上都禁用了动态主机配置协议(DHCP)。这种做法:()
    A

    减少网络的未授权访问风险

    B

    不适用于小型网络

    C

    自动向任何人提供IP地址

    D

    增加与无线加密协议(WEP)相关的风险


    正确答案: B
    解析: DHCP自动将IP地址分配任何介入网络的人。在禁用DHCP的情况下,必须使用静态IP地址,并且由于未授权设备和网络上现有设备间存在潜在的资质争用而会进一步降低风险。选项B不正确,因为DHCP适用于小型网络。选项C不正确,因为DHCP在禁用时不提供IP地址。选项D不正确,因为禁用DHCP会更难利用WEP中众所周知的弱点。

  • 第12题:

    单选题
    入侵检测技术是对传统信息安全技术的合理补充,下列哪个选项不属于入侵检测系统的主要功能()
    A

    监视

    B

    安全审计

    C

    拦截非法访问

    D

    进攻识别和响应


    正确答案: D
    解析: 暂无解析

  • 第13题:

    计算机网络安全威胁分为( )三个方面。

    A.黑客攻击、计算机病毒、拒绝服务

    B.黑客攻击、身份窃取、拒绝服务

    C.黑客攻击、计算机病毒、非授权访问

    D.黑客攻击、非授权访问、拒绝服务


    正确答案:A

  • 第14题:

    不属于红外无线局域网的特点的是( )。

    A.按视距方式传播

    B.不易被入侵,提高了安全性

    C.每个房间的红外网络可以互不干扰

    D.设备复杂


    正确答案:D
    解析:红外局域网的设备是相对简单和便宜的。

  • 第15题:

    集成架构的无线安全方法解决方案有()

    A.预先的威胁和入侵检测能力能检测无线攻击并进行防御

    B.全面保护机密数据和通信安全

    C.单一用户标识和策略简化了用户管理和非授权访问的保护

    D.和有线安全系统的合作确保了无线安全功能和防护的全面性


    参考答案:A, B, C, D

  • 第16题:

    无线网络拒绝服务攻击的最终目的是()。

    A.获取WEP密钥

    B.通过无线AD认证

    C.使用户无法接入WLAN中

    D.修改无线网络传输数据


    参考答案:C

  • 第17题:

    下列选项中,不属于营运客车安全例行检查场所应配备的设备的是( )。

    A.无线扩音设备
    B.灭火器
    C.除尘器
    D.限速标志

    答案:C
    解析:
    车辆安全例行检查设施应具备以下条件。车辆安全例行检查场所应配备无线扩音设备,具备车辆安全例行检查人员间、车辆安全例行检查人员与驾驶人员间的诺音联络功能。车辆安全例行检查场所应配备灭火器等消防设备,地沟内灭火器的放置数量应不少于1 具。车辆安全例行检查场所应具有醒目的文字标志和限速标志。配备必要的车辆安全例行检查工具及设备。

  • 第18题:

    审查无线网络安全性的IS审计师确定所有无线访问点上都禁用了动态主机配置协议(DHCP)。这种做法:()

    • A、减少网络的未授权访问风险
    • B、不适用于小型网络
    • C、自动向任何人提供IP地址
    • D、增加与无线加密协议(WEP)相关的风险

    正确答案:A

  • 第19题:

    以下哪个选项不是信息安全面临的主要风险()。

    • A、决策失误
    • B、计算机病毒
    • C、木马程序
    • D、拒绝服务攻击

    正确答案:A

  • 第20题:

    以下哪个会对电子信息构成威胁?()

    • A、未授权访问
    • B、拒绝服务
    • C、未授权的信息改动
    • D、以上所有都会危及信息安全

    正确答案:D

  • 第21题:

    单选题
    一个组织正计划采用无线网络替代目前的有线网络。以下哪个措施对保护无线网络防止非授权的访问来说是最安全的()
    A

    实施WEP

    B

    只允许授权的MAC地址进行访问

    C

    禁用广播式的SSID

    D

    实施WPA2


    正确答案: D
    解析: WPA2是根据IEEE802.11i标准制定的,其中采用了AES技术保证了更好的安全性。此外,WPA2支持EAP协议和PSK认证模型。实施WEP可以在几分钟内被攻破。因为WEP在所有授权通讯用户间使用一个静态密钥,管理起来也较为困难。如果在较长时间内不更换静态密钥,将会带来更大的脆弱性。使用基于MAC授权的方式不是一个有效的解决方法,因为MAC可以被攻击者获得从而入侵网络。禁用广播式的SSID是不能控制访问的

  • 第22题:

    单选题
    以下哪个会对电子信息构成威胁?()
    A

    未授权访问

    B

    拒绝服务

    C

    未授权的信息改动

    D

    以上所有都会危及信息安全


    正确答案: A
    解析: 暂无解析

  • 第23题:

    多选题
    集成架构的无线安全方法解决方案有()
    A

    预先的威胁和入侵检测能力能检测无线攻击并进行防御

    B

    全面保护机密数据和通信安全

    C

    单一用户标识和策略简化了用户管理和非授权访问的保护

    D

    和有线安全系统的合作确保了无线安全功能和防护的全面性


    正确答案: D,A
    解析: 暂无解析