網(wǎng)絡(luò)安全攻防實(shí)戰(zhàn)與開(kāi)發(fā)安全管理培訓(xùn)班\n結(jié)業(yè)考試
您的姓名:
一、單選題
1、威脅建模的目的,不包括()。
A、識(shí)別威脅
B、評(píng)估風(fēng)險(xiǎn)
C、制定緩解措施
D、消除威脅風(fēng)險(xiǎn)
2、漏洞管理SLA標(biāo)準(zhǔn)中,針對(duì)高危漏洞修復(fù)時(shí)限為()。
A、24小時(shí)內(nèi)
B、3天內(nèi)
C、5天內(nèi)
D、一周內(nèi)
3、以下哪個(gè)屬于風(fēng)險(xiǎn)評(píng)估模型。
A、STRIDE
B、DFT
C、DREAD
D、PASTA
4、安全測(cè)試工具中,對(duì)軟件成分分析的工具是()。
A、SAST
B、DAST
C、SCA
D、Selenium
5、實(shí)施安全的編碼實(shí)踐以防止SQL注入和XSS攻擊,屬于哪一層。
A、物理層
B、網(wǎng)絡(luò)層
C、傳輸層
D、應(yīng)用層
6、人工智能AI提示詞的危害,不包括()。
A、繞過(guò)AI的權(quán)限控制
B、誘導(dǎo)AI執(zhí)行未授權(quán)操作
C、泄露敏感內(nèi)部信息
D、拒絕服務(wù)
7、哪個(gè)不屬于滲透測(cè)試的類(lèi)型。
A、黑盒測(cè)試
B、白盒測(cè)試
C、灰盒測(cè)試
D、開(kāi)放測(cè)試
8、以下哪個(gè)測(cè)試工具適用于網(wǎng)絡(luò)協(xié)議分析。
A、Burp Suite
B、Metaspoit
C、Wireshark
D、AppScan
9、哪個(gè)不屬于對(duì)稱(chēng)密碼算法。
A、DES
B、IDEA
C、AES
D、RSA
10、哪個(gè)不屬于替換加密算法。
A、柵欄密碼
B、凱撒密碼
C、摩斯密碼
D、培根密碼
11、為了防止系統(tǒng)故障或其它安全事件導(dǎo)致數(shù)據(jù)丟失,而將數(shù)據(jù)從應(yīng)用主機(jī)的硬盤(pán)復(fù)制、存儲(chǔ)到其它存儲(chǔ)介質(zhì)的手段是以下哪一選項(xiàng)?()
A、數(shù)據(jù)分類(lèi)
B、數(shù)據(jù)加密
C、數(shù)據(jù)備份
D、數(shù)據(jù)隱寫(xiě)
12、()是信息入侵的第一步
A、目標(biāo)分析
B、打掃戰(zhàn)場(chǎng)
C、信息收集
D、暴力破解
13、()用于查詢域名和IP之間的對(duì)應(yīng)關(guān)系,是一條操作系統(tǒng)自帶的命令。
A、nslookup
B、who is
C、ping
D、netstat
14、以下哪項(xiàng)是基于生物特征進(jìn)行的身份鑒別技術(shù)()?
A、視網(wǎng)膜識(shí)別認(rèn)證
B、智能卡識(shí)別認(rèn)證
C、USB Key
D、以上形式均有
15、大多數(shù)企業(yè)處于安全建設(shè)的哪一階段?
A、初識(shí)認(rèn)知階段
B、被動(dòng)防御階段
C、主動(dòng)發(fā)現(xiàn)階段
D、態(tài)勢(shì)感知階段
16、當(dāng)網(wǎng)站的安全協(xié)議是https時(shí),該網(wǎng)站在瀏覽時(shí)會(huì)進(jìn)行( )處理。
A、加密
B、身份驗(yàn)證
C、口令驗(yàn)證
D、增加訪問(wèn)標(biāo)記
17、攻擊者可能會(huì)以網(wǎng)絡(luò)釣魚(yú)的方式竊取企業(yè)數(shù)據(jù),對(duì)于所竊取的企業(yè)數(shù)據(jù)包括()。
A、電子郵件地址
B、重要文件
C、企業(yè)人員名單
D、以上都是
18、()是網(wǎng)絡(luò)日志留存期限的最低要求
A、六個(gè)月
B、一年
C、三個(gè)月
D、一個(gè)月
19、在暴力破解中,最常見(jiàn)的防御機(jī)制是以下哪一項(xiàng)?
A、使用驗(yàn)證碼
B、添加文件上傳功能
C、使用HTML過(guò)濾器
D、禁用所有登錄嘗試
20、信息安全管理中最核心的要素是()
A、技術(shù)
B、制度
C、人
D、資金
二、多選題
1、《網(wǎng)絡(luò)安全法》規(guī)定的三同步為()
A、同步規(guī)劃
B、同步建設(shè)
C、同步運(yùn)營(yíng)
D、同步使用
2、漏洞的生命周期包括()
A、發(fā)現(xiàn)
B、確認(rèn)
C、修復(fù)
D、復(fù)測(cè)
3、一般的威脅分類(lèi),有哪些()。
A、假冒
B、篡改
C、信息泄露
D、拒絕服務(wù)
4、一般來(lái)說(shuō),紅隊(duì)的工作可分為哪三個(gè)階段。
A、情報(bào)收集
B、建立據(jù)點(diǎn)
C、橫向移動(dòng)
D、社會(huì)工程
5、常見(jiàn)漏洞類(lèi)型,包括()。
A、注入攻擊
B、跨站腳本
C、代碼執(zhí)行
D、緩沖區(qū)溢出
6、計(jì)算機(jī)病毒的主要傳播途徑有?()
A、網(wǎng)頁(yè)
B、電子郵件
C、移動(dòng)介質(zhì)
D、聊天工具
7、系統(tǒng)日志檢測(cè),一般可以檢測(cè)出的問(wèn)題包括( )
A、未授權(quán)的訪問(wèn)和異常登錄
B、隱藏帳號(hào)信息
C、未授權(quán)的非法程序或服務(wù)
D、web的異常訪問(wèn)情況
8、用戶個(gè)人為保證系統(tǒng)安全,需要做到
A、定期進(jìn)行系統(tǒng)更新
B、定期優(yōu)化系統(tǒng),清理注冊(cè)表、垃圾文件等
C、禁用和關(guān)閉不常用的服務(wù)和端口
D、定期安裝最新的系統(tǒng)更新程序和漏洞補(bǔ)丁
9、常見(jiàn)的WEB安全隱患有以下哪些?
A、跨站請(qǐng)求偽造
B、不安全的對(duì)象直接引用
C、注入攻擊
D、無(wú)效的應(yīng)用層保護(hù)
10、以下哪項(xiàng)是計(jì)算機(jī)后門(mén)的作用?
A、監(jiān)視用戶隱私
B、監(jiān)視用戶行為
C、完全控制用戶主機(jī)
D、方便下次直接進(jìn)入
三、判斷題
1、SDL核心思想中,安全左移是指及時(shí)發(fā)現(xiàn)并解決問(wèn)題。
A、正確
B、錯(cuò)誤
2、攻擊者篡改了客戶端發(fā)送給服務(wù)器的價(jià)格數(shù)據(jù),屬于典型的數(shù)據(jù)篡改攻擊。
A、正確
B、錯(cuò)誤
3、安全機(jī)制可能為用戶增加額外的負(fù)擔(dān),但這種負(fù)擔(dān)必須是最小的且是合理的。
A、正確
B、錯(cuò)誤
4、應(yīng)用生命周期各階段中,修復(fù)安全漏洞的成本隨著開(kāi)發(fā)生命周期推移而逐漸降低。
A、正確
B、錯(cuò)誤
5、密鑰泄露是最嚴(yán)重的安全風(fēng)險(xiǎn)之一,一旦提交到代碼倉(cāng)庫(kù),全球爬蟲(chóng)幾秒鐘就能獲取。
A、正確
B、錯(cuò)誤
6、零信任輸入是指對(duì)所有輸入進(jìn)行嚴(yán)格驗(yàn)證,永不信任用戶輸入,確保數(shù)據(jù)安全。
A、正確
B、錯(cuò)誤
7、SHA256是哈希算法,AES是加密算法。
A、正確
B、錯(cuò)誤
8、XSS分為存儲(chǔ)型、反射型兩種類(lèi)型。
A、正確
B、錯(cuò)誤
9、文件包含漏洞可以通過(guò)利用 ../ 目錄遍歷的方式讀取敏感文件。
A、正確
B、錯(cuò)誤
10、常見(jiàn)的身份認(rèn)證漏洞包括弱密碼策略、認(rèn)證憑證泄露、會(huì)話劫持、認(rèn)證繞過(guò)。
A、正確
B、錯(cuò)誤
11、數(shù)據(jù)完整性,是指保證數(shù)據(jù)在傳輸過(guò)程中沒(méi)有被修改、插入或刪除。()
A、正確
B、錯(cuò)誤
12、在信息安全事件中,80%都是因?yàn)楣芾聿簧圃斐傻?。(?/legend>
A、正確
B、錯(cuò)誤
13、TCP/IP協(xié)議數(shù)據(jù)流充分考慮的安全因素,采用密文傳輸。
A、正確
B、錯(cuò)誤
14、勒索病毒的傳播多利用“永恒之藍(lán)”漏洞、暴力破解、釣魚(yú)郵件等方式進(jìn)行。
A、正確
B、錯(cuò)誤
15、災(zāi)害性事件是指由于可抗力對(duì)信息系統(tǒng)造成物理破壞而導(dǎo)致的信息安全事件。
A、正確
B、錯(cuò)誤
16、在運(yùn)行下輸入regedit是打開(kāi)注冊(cè)表的命令。
A、正確
B、錯(cuò)誤
17、所有的網(wǎng)絡(luò)安全告警都應(yīng)該被記錄并長(zhǎng)期保存,以便后續(xù)審計(jì)和分析。( )
A、正確
B、錯(cuò)誤
18、資產(chǎn)是安全運(yùn)營(yíng)工作的重要基礎(chǔ)。
A、正確
B、錯(cuò)誤
19、網(wǎng)絡(luò)安全應(yīng)急響應(yīng)通常由一個(gè)網(wǎng)絡(luò)安全應(yīng)急響應(yīng)組織負(fù)責(zé)提供,并且要求網(wǎng)絡(luò)安全應(yīng)急響應(yīng)組織是正式的、固定的。
A、正確
B、錯(cuò)誤
20、網(wǎng)絡(luò)安全告警一旦產(chǎn)生,就一定代表網(wǎng)絡(luò)遭受了實(shí)際的攻擊。( )
A、正確
B、錯(cuò)誤
關(guān)閉
更多問(wèn)卷
復(fù)制此問(wèn)卷