【单选题】
实现防火墙技术的主要技术手段有___
A. 数据包过滤
B. 应用网关
C. 代理服务
D. 以上都是
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
D
解析
暂无解析
相关试题
【单选题】
以下说法正确的是。___
A. 网络色情和性骚扰不属于网络犯罪类型。
B. 侵入他人网站、电子邮箱、系统属于网络犯罪类型
C. 贩卖盗版光盘不属于网络犯罪类型
D. 传授别人犯罪方法不属于网络犯罪类型
【单选题】
以下属于TCP/IP存在的安全缺陷的是,___
A. TCP序列号预计
B. 网络监听
C. 数据传输过程过长
D. 信息暴露
【单选题】
以下属于黑客攻击的是___
A. Web欺骗技术
B. 电子邮件攻击
C. 网络监听
D. 以上都是
【单选题】
以下属于操作系统中漏洞的是___
A. BIND
B. 文件共享
C. LSASS漏洞
D. 以上都是
【单选题】
以下哪个不属于网络安全的四个特征之一。___
A. 保密性
B. 延时性
C. 完整性
D. 可用性
【单选题】
网络安全的主要威胁因素有哪些___
A. 非人为的,自然力造成的数据丢失,设备失效,线路阻断
B. 人为的,但属于操作人员无意的失误造成的数据丢失
C. 来自外部和内部人员的恶意攻击和入侵
D. 以上都是
【单选题】
以下哪一项不属于TCP/IP的设计原则?___
A. 简单
B. 可扩展
C. 复杂
D. 尽力而为
【单选题】
下列哪一项不属于应用层协议问题。___
A. Finger的信息暴露
B. 应用层线路断线
C. DNS安全问题
D. FTP信息暴露
【单选题】
下列哪些问题属于操作系统中的安全漏洞___
A. RPC远程过程调用
B. LSASS漏洞
C. UNIX系统的远程命令
D. 以上都是
【单选题】
以下那一项不属于网络犯罪的类型?___
A. 网络色情和兴骚扰
B. 贩卖盗版光盘
C. 在大街小巷抢劫
D. 网络赌博
【单选题】
下列哪些属于打击网络犯罪面临的问题___
A. 互联网本省的缺陷
B. 黑客软件的泛滥
C. 网上商务存在的弊端
D. 以上都是
【单选题】
网络安全事故在很大程度上都是由于管理的失误造成的,所以要提高网络的安全性,就要做到安全管理,安全管理包括___
A. 严格的部门与人员的组织管理
B. 安全设备的管理
C. 安全设备的访问控制措施
D. 以上都是
【单选题】
数据加密技术是保障信息安全的最基本,最核心的技术措施之一,以下那一项不属于数据加密技术?___
A. 数据传输
B. 数据存储
C. 数据连接
D. 数据完整性鉴别
【单选题】
虽然网络的具体应用环境不同,二制定安全管理策略的原则是一致的,主要包括___
A. 使用性原则
B. 可行性原则
C. 动态性原则
D. 以上都是
【单选题】
网络安全的特征不包括。___
A. 保密性
B. 实时性
C. 可控性
D. 可用性
【单选题】
网络安全的主要威胁因素不包括。___
A. 非人为的、自然力造成的数据丢失、设备失效、线路阻断
B. 设备老化带来的损失
C. 来自外部和内部人员的恶意攻击和入侵
D. 人为的,但属于操作人员无意的失误造成的数据丢失
【单选题】
路由协议存在的问题不包括,___
A. FTP信息暴露
B. 源路由选项的使用
C. 伪装ARP包
D. OSPF的攻击
【单选题】
获取口令的方法有四种,其中危害最大的是___
A. 获得用户口令文件后,破译口令文件
B. 通过网络监听非法得到用户令
C. 在知道用户的账号后利用一些专业软件猜测用户口令
D. 利用操作系统提供的默认账号和密码
【单选题】
防火墙技术也是网络控制技术中很重要的一种访问控制技术,实现防火墙技术的主要技术手段不包括?___
A. 数据包过滤
B. 应用网关
C. 数据传输加密
D. 代理服务
【单选题】
数据加密技术一般可分为数据传输加密、数据存储加密技术、密钥管理技术、和什么?___
A. 数据传送
B. 数据存取
C. 数据完整性鉴别
D. 数据处理
【单选题】
在创建和确定安全策略时,涉及的人员类型包括___
A. 站点安全管理员、公司的大型用户管理员
B. 信息技术人员、安全事件响应小组
C. 法律顾问、相关责任部门
D. 以上都是
【单选题】
虽然网络的具体应用环境不同,而定制安全管理策略的原则是一致的,主要有___
A. 适用性原则
B. 可行性原则
C. 简单性原则
D. 以上都是
【单选题】
根据网络的应用情况和网络的结构,安全防范体系的层次划分不包括___
A. 链路层安全
B. 物理层安全
C. 系统层安全
D. 网络层安全
【单选题】
网络安全防范体系在整体设计过程中可遵循以下哪些原则___
A. 网络信息安全的木桶原则
B. 等级性原则
C. 安全性评价与平衡原则
D. 以上都是
【单选题】
以下哪一项是DOS攻击的实例?___
A. SQL注入
B. IP地址欺骗
C. Smurf攻击
D. 字典破解
【单选题】
___属于DoS攻击。
A. 为Wi-Fi设置安全连接口令,拒绝用户访问网络
B. 发送大量非法请求使得服务器拒绝正常用户的访问
C. 设置访问列表从而拒绝指定用户访问
D. 为用户设定相应的访问权限
【单选题】
以下关于Smurf攻击的描述,哪句话是错误的___
A. 攻击者最终的目标是在目标计算机上获得一个帐号
B. 它依靠大量有安全漏洞的网络作为放大器
C. 它使用ICMP的包进行攻击
D. 它是一种拒绝服务形式的攻击
【单选题】
下到关于DoS攻击的描述中,哪句话是错误的?___
A. DoS攻击通常通过抑制所有或流向某一特定目的端的消息,从而使系统某一实体不能执行其正常功能,产生服务拒绝
B. DoS攻击不需入目标系统,仅从外部就可实现攻击
C. 只要软件系统内部没有漏洞,DoS攻击就不可能成功
D. Ping of Death、Land攻击、UDP洪水、Smurf攻击均是常见的DoS攻击手段
【单选题】
泪滴也称为分片攻击,它是一种典型的利用___的漏洞进行拒绝服务攻击的方式。
A. HTTP协议
B. TCP/IP协议
C. ARP协议
D. IMCP协议
【单选题】
DoS攻击的特征不包括。___
A. 攻击者从多个地点发动攻击
B. 攻击者通过入侵,窃取被攻击者的机密信息
C. 被攻击者处于“忙”状态
D. 被攻击者无法提供正常的服务
【单选题】
IP分片识别号长度为___位。
A. 15
B. 16
C. 17
D. 18
【单选题】
基于TCP协议的通信双方在进行TCP连接之前需要进行___次握手的连接过程?
A. 1
B. 2
C. 3
D. 4
【单选题】
以下对拒绝服务攻击的分类叙述正确的是___
A. 按漏洞利用方式分类,可分为特定资源消耗类和暴力攻击类
B. 按攻击数据包发送速率变化方式分类,可分为固定速率和可变速率
C. 按攻击可能产生的影响,可分为系统或程序奔溃类和服务降级类
D. 以上都对
【单选题】
以下属于分布式拒绝攻击的防御方法的是___
A. 优化网络和路由结构
B. 保护主机安全
C. 安装入侵检测系统
D. 以上都是
【单选题】
在侦测到网络中可能有DNS欺骗攻击后,防范措施不包括。___
A. 在客户端直接使用IP Address访问重要的站点
B. 对SMTP的数据进行加密
C. 对DNS Server的数据流进行加密
D. 对Client的数据流进行加密
【单选题】
在钓鱼网站实验中,黑客连入的DHCP是用来___
A. 给出假的DNS
B. 定三台终端的IP地址
C. 给出假的web
D. 配置接口
【单选题】
关于IP协议与IP欺骗,下列不正确的是___
A. 基于TCP/IP,我们极难在IP数据包上对目标主机进行欺骗
B. IP欺骗不仅仅是伪造IP,还涉及如何去掌握整个会话过程
C. 对于IP协议来讲,源设备与目的设备是相互独立的
D. IP协议不会考虑报文在传输过程中是否丢失或出现差错
【单选题】
关于会话劫持下列不正确的是?___
A. 会话劫持是一种结合了嗅探和欺骗技术的攻击手段
B. 会话劫持有主动型的
C. 在会话劫持中,被冒充者不扮演如何角色
D. 会话劫持有被动型的
【单选题】
下列属于会话劫持攻击步骤的是___
A. 发现攻击目标
B. 确认动态会话
C. 使客户主机下线
D. 以上都是
【单选题】
下列可以防范会话劫持的是___
A. 进行加密
B. 限制保护
C. 使用安全协议
D. 以上都是
推荐试题
【单选题】
CG23、分包商的公司不能根据合同条款执行服务。项目经理接下来应该怎能做?___
A. 查看采购协议中的提前终止条款。
B. 与团队成员头脑风暴。
C. 更新风险管理计划。
D. 请求与项目发起人开会获得建议。
【单选题】
CG24、买方利用许多方法激励卖方尽早完成或者按照合同规定的时间表完成项目工作。其中一个方法是清偿损失额。从卖方的角度看,清偿损失额是什么形式的激励:___
A. 积极
B. 消极
C. 名义上的
D. 造成风险的
【单选题】
CG25、你在选择某种评估标准来评估供应商建议书,其中有一条标准是要求供应商的资源要有民用建筑工程学位,以及至少三年以上经验。这一评估技术是:___
A. 加权系统
B. 采购谈判
C. 独立估算
D. 筛选系统
【单选题】
CG26、作为项目整合管理人员,你的主要工作是协调大量承包商的工作。你目前的项目是用完全依靠全球卫星定位的空中交通控制系统替代老的系统。项目已经接近尾声。你有15个承包商和大量的其它供货商。其中几个承包商非常容易共事。你的组织未来还将再次雇佣他们。其中一个承包商每隔一周就提出变更请求,要求增加经费。另一个从来没有提出过变更要求。两个公司在遵守管理规定方面遇到了困难,但是都还够按时交货。在项目结束阶段你应该:___
A. 进行趋势分析
B. 通过挣值评估在本项目中获得的经验
C. 要求每个承包商与你单独见面,费用由他们自己承担
D. 进行采购审核
【单选题】
CG27、采购审计指对从规划采购过程到控制采购过程的整个采购过程的结构性回顾。采购审计的主要目标是什么?___
A. 测定你目前的合同问题,以便对合同条款进行更改和修正
B. 鉴别成功和失败从而能借鉴到此项目或执行组织的其他项目的采购事项
C. 确保卖方按照合同所列条款执行
D. 确保买方按照合同所列条款执行
【单选题】
CG28、项目经理终止一份包含两部分设计报告的合同,因为第一部分不能满足工作说明书中的标准,在新一轮提议申请后,选择委员会将新合同授予另外一个设计师。在合同收尾过程中,项目经理应进行下列哪一项?___
A. 审查采购过程。
B. 更新项目管理计划。
C. 将终止合同包含进经验教训文档中。
D. 为终止的合同准备一份完工证明。
【单选题】
CG29、一家施工公司为一个建筑项目部件采购召开投标人会议。受到投标人的建设书并评审。其中一个供应商提出非常优惠的价格,但是根据内部专家判断,该价格对于开展持续性的业务是不现实的。项目经理接下来应该怎么做?___
A. 让供应商提供成本结构的补充信息
B. 让采购部门迅速签订合同
C. 在合同中增加处罚条款,确保供应商履行义务。
D. 相应地更改成本基准
【单选题】
CG30、项目经理获得供应商回复,并选择了一名供应商提供项目的其中一个关键组成部分。项目经理完成的是下列哪一个过程?___
A. 管理采购
B. 指导和管理项目工作
C. 规划采购管理
D. 实施采购
【单选题】
CG31、下列哪一项与实施采购过程相关?___
A. 获取卖方答复,选择卖方并授予合同的过程
B. 制定项目购买决议,确定方法和识别潜在卖方的过程
C. 完成每个项目采购的过程
D. 管理采购关系,监督合同履行以及做出所需变更和更正的过程
【单选题】
CG32、一家信息技术(IT)公司正在竞争一份合同。IT公司必须准备一份建议书,然而,买方的需求没有明确定义。下列那一项将有助于IT公司定义买方的需求?___
A. 自制或外购解决方案
B. 参与投标人会议
C. 采购谈判
D. 编制工作说明书
【单选题】
CG33、过去承包商承诺过度,但却往往不能交付,若要在采购过程中澄清对潜在的承包商的要求,使用下列哪一项?___
A. 投标人会议
B. 加权评分模型
C. 专家判断
D. 合格卖方清单
【单选题】
CG34、实施采购阶段中召开的投标人会议的结果是:___
A. 合同工作说明书
B. 建议书
C. 对所需工作有了一个清晰的、共同的理解
D. 合同
【单选题】
CG35、人力资源总监开展书面形式的员工绩效审查,希望将这种低效率过程替换为一种在线自动化解决方案,下一步将制定___
A. 项目管理计划
B. 项目章程
C. 工作分解结构
D. 招标书
【单选题】
CG36、项目团队正在考虑他们是否能够完成某个特定任务或者他们是否应该从外部来源获取.这项技术称作什么?___
A. 专家判断
B. 假设情景分析
C. 自制或外购分析
D. 汇总活动
【单选题】
CG37、决定是租借还是租赁项目执行所需的设备。租借成本为每天$50美元。租赁成本为每天20美元,加上一次性成本$3000美元。租赁设备比租借设备更合算的阈值是在哪一天之后?___
A. 80天
B. 95天
C. 100天
D. 125天
【单选题】
CG38、开发并部署公司产品的项目预算为$1000万美元。项目经理必须规划项目并在12个月内完成工作,在与相关方讨论之后,项目经理评估是否可以由内部员工开发产品。项目经理应使用下面哪一项技术?___
A. 成本-效益分析
B. 生命期成本分析
C. 外包技术
D. 自制或外购分析
【单选题】
CG39、采购规划中运用了下列哪种工具和方法?___
A. 储备分析
B. 自制或外购分析
C. 招标人会议
D. 供应商投标分析
【单选题】
CG40、下列哪种合同类型是由目标成本(TargetCost)、利润(Profit)、最高价(CeilingPrices)、共享比率(SharedRatio)或风险(Risk)组成?___
A. 固定价格加激励费
B. 工料
C. 成本加固定费
D. 固定总价
【单选题】
CG41、在采购规划过程中,主办单位表示,项目经理必须创建一个风险最小的采购计划。以下哪种合同类型表明买方风险最小?___
A. 成本加激励费用合同
B. 总价加激励费用合同
C. 成本加固定费用合同
D. 工料合同
【单选题】
CG42、项目发起人指示项目经理在项目采购管理计划中与供应商达成一揽子100%的固定总价合同,然而该项目在10年内都将不会完成采购活动,许多供应商都不愿签署标准的固定总价合同。那么应使用哪种类型的合同?___
A. 成本加固定费用合同。
B. 总价加经济价格调整合同。
C. 工料合同。
D. 成本加激励费用合同
【单选题】
CG43、买方向卖方提供了项目的工作范围。项目经理召开投标人会议。这是在下列哪一个过程中执行的活动?___
A. 实施采购
B. 计划采购
C. 管理采购
D. 结束采购
【单选题】
FX1、项目经理接到一个变更请求,该变更请求会影响到项目进度,对于谁应该对变更请求的执行做出决定存在不确定性。下列哪一份文件需要更新?___——(第六版最新全套机密真题及详细解释,请私加微信yoyosun2019)
A. 质量计划和风险登记册
B. 沟通计划和风险登记册
C. 项目计划和变更管理计划
D. 变更管理计划和风险登记册
【单选题】
FX2、在项目执行过程中,实施一个风险响应策略,其直接结果可能产生哪种风险?___
A. 残余风险
B. 次生风险
C. 首要风险
D. 低优先级风险
【单选题】
FX3、应如何处理待观察风险清单上的风险?___
A. 记录这些风险,作为其它项目的历史数据
B. 记录这些风险,在项目执行时在重新审核
C. 记录这些风险,把它们放到一边,因为应急预案已经包含它们了
D. 记录这些风险,把它们发给客户
【单选题】
FX4、在风险识别会上,项目经理怀疑一名团队成员严重影响到其它团队成员。若要避免不适当的影响,应首选哪一种信息收集方法?___
A. 德尔菲法
B. 头脑风暴
C. SWOT分析
D. 访谈
【单选题】
FX5、在项目的计划编制阶段,项目经理预期到可能由于采购原因而导致延期。项目经理仍将继续计划该延期所产生的影响以及替代战略。在采购阶段可能产生的延期可被定义为哪一项?___
A. 风险
B. 假设
C. 制约因素
D. 依赖关系
【单选题】
FX6、在一个施工项目的评审会上,一名团队成员提到一些设备出运的所在国家正在发生罢工,在核实这个信息之后,项目经理应该首先更新的文件是什么?___
A. 风险减轻计划
B. 风险管理计划
C. 风险登记册
D. 风险日志
【单选题】
FX7、项目超出预算,但是之前已确定多个降低成本的机会,项目经理希望利用这些机会。项目经理应首先审查下列哪一项?___
A. 风险登记册
B. 成本管理计划
C. 变更控制系统
D. 风险管理计划
【单选题】
FX8、在项目执行期间,客户表示由于多个项目同时进行,对进入测试设施设置限制。这项变化可能导致进度延期。若尽可能减少负面影响,项目经理下一步应该怎么做?___
A. 通知客户进度潜变。
B. 查看风险登记册中已批准的纠正措施。
C. 执行风险分析
D. 按照这项变化更新项目进度计划。
【单选题】
FX9、一名团队成员确定分配给他们的其中一个任务处于项目的关键路径上,很有可能延期,项目经理应该立即做什么?___
A. 审查风险登记册并在需要时更新
B. 为该任务分配额外资源
C. 准备一份更新的项目进度计划,并创建基准
D. 将该问题与项目发起人沟通
【单选题】
FX10、下面哪些过程属于风险管理的范畴?___
A. 监控、规划管理和绩效报告
B. 规划应对、识别和项目相关方管理
C. 识别、规划应对和实施定量分析
D. 规划应对、实施定量分析和统计抽样
【单选题】
FX11、下列哪项不是风险管理的共同结果?___
A. 编制合同条款
B. 变更项目管理计划
C. 变更沟通管理计划
D. 变更项目章程
【单选题】
FX12、施工工地受到风暴破坏.因而,项目经理授权采购替代材料以及获得额外的资源,确保让项目保持进度,作此决定时,项目经理利用了下列哪一份文件?___
A. 风险管理计划
B. 库存管理计划
C. 采购计划
D. 质量管理计划
【单选题】
FX13、下列那一份项目文件中记录相关方风险容忍度的修订结果?___
A. 项目章程
B. 项目范围说明书
C. 风险管理计划
D. 风险登记册
【单选题】
FX14、风险评估是在下列哪一个过程中使用的技术?___
A. 制定风险管理计划
B. 识别风险
C. 监控风险
D. 开展定性风险分析
【单选题】
FX15、项目经理在审查可能影响项目目标的机会列表.下列哪些属于项目对不确定事件的有效响应战略?___
A. 分摊,缓解和指派
B. 避免,成本审查和转移
C. 开拓,提高和消极接受
D. 缓解,威胁审查和保险
【单选题】
FX16、采用外购非本地资源的某项目,当前符合预算和目标要求并按计划展开,经济情况发生变化,导致项目期间的非本地资源成本降低,项目经理决定在预算内增加资源,以便提前完成项目,项目经理采用了何种战略?___
A. 共享
B. 增强
C. 接受
D. 开拓
【单选题】
FX17、一名团队成员从组织中辞职,项目经理首先应该怎么做?___
A. 与职能经理谈判用另一名人员来替换辞职的团队成员
B. 审查项目风险登记册,获得风险应对措施
C. 更新责任分配矩阵
D. 确保资源管理计划定义辞职团队成员的专业技能
【单选题】
FX18、项目团队可能面对积极和消极风险。下列哪种策略可被用来处理这二种风险类型?___
A. 转移
B. 接受
C. 分享
D. 减轻
【单选题】
FX19、在对公司至关重要的项目中,公司委派经验丰富且经过认证的项目经理替代没有经验的项目经理。采取这个措施的目的是为了确保不会因为项目经理缺乏经验而给项目的成功带来不利影响。这是采取哪一类风险战略?___
A. 风险减轻
B. 风险接受
C. 风险回避
D. 风险转移