【单选题】
有关HTTP协议中POST方式和GET方式,以下说法错误的是?___
A. POST请求方式将请求信息放置在报文体中,相获得请求信息必须解析报文
B. POST中的请求信息是放置在报文体中,因此对数据长度是有限制的
C. CET请求方式符合幂等性和安全性
D. POST请求方式是既不幂等又不安全
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【单选题】
以下哪个是SQLServer的超级用户。___
A. Sa
B. Scott
C. Sys
D. System
【单选题】
IDA Pro的哪个插件可以把二进制程序反汇编成类C语言___
A. BinCAT
B. IDABuddy 
C. Hex-ray
D. Milan's tools 
【单选题】
关于Wireshark的说法错误的是。___
A. Wireshark是入侵侦测系统(Intrusion Detection System,IDS),对于网络上的异常流量行为,Wireshark会产生警示
B. 网络管理员使用Wireshark来检测网络问题
C. 网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错
D. 普通使用者使用Wireshark来学习网络协定的相关知识
【单选题】
社会工程学常见的攻击方式有___
A. 网络钓鱼式攻击
B. 密码心理学攻击
C. 收集敏感信息攻击
D. 以上都是
【单选题】
社会工程学攻击的防范不包括?___
A. 多了解相关知识
B. 接受网上的信息
C. 保持理性思维
D. 不要随意丢弃废物
【单选题】
网络空间涉及范围包括。___
A. 基础数学
B. 地质学
C. 材料学
D. 生物学
【单选题】
面对防御严密的政府,机构或者大型企业的内部网络,在技术性网络攻击无法奏效的情况下,攻击者会___
A. 想办法获取关键信息
B. 采用更高级的技术瓦解对方防御
C. 借助社会工程学方法
D. 更换攻击软件
【单选题】
下列不属于企业管理模式攻击手法的是___
A. 针对企业人员管理方面的缺陷而得到信息和资料
B. 针对企业人员对于密码管理方面的缺陷而得到信息和资料
C. 针对企业人员日常生活习惯的缺陷而得到信息和资料
D. 针对企业内部管理以及传播缺陷而得到信息和资料
【单选题】
密码心理学攻击方式不包括___
A. 针对生日或者出生年月日进行密码破解
B. 针对用户身份证号码进行破解
C. 针对用户的银行卡号进行破解
D. 针对常用密码进行破解
【单选题】
下列是网络钓鱼攻击手段是?___
A. 利用搜索引擎收集目标信息和资料进行攻击
B. 利用虚假邮件进行攻击
C. 利用踩点和调查收集目标信息和资料进行攻击
D. 利用企业人员管理缺陷收集目标信息和资料进行攻击
【单选题】
网络与信息安全事件分为四级分别是。___
A. 特别重大、重大、较大、一般
B. 重大、较大、一般、小
C. 特别重大、一般重大、重大、一般
D. 特别重大、较大、一般、重大
【单选题】
国家秘密必须具备个要素?___
A. 2
B. 3
C. 4
D. 5
【单选题】
什么是指不为公众所知悉能、为权利人带来经济、具有实用性并经权利人采取保密措施的技术信息和经营信息___
A. 个人信息
B. 商业信息
C. 商业秘密
D. 个人隐私
【单选题】
监督检查的方式包括___
A. 备案单位的定期自查
B. 行业主管部门的督导检查
C. 公安机关的监督检查
D. 以上都是
【单选题】
什么是通过对受害者心里弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害的一种危害手段。___
A. 社会工程学
B. 社会心理学
C. 心理学
D. 社会信息学
【单选题】
sse-cmm是的缩写?___
A. 安全工程能力模型
B. 系统安全工程能力成熟模型
C. 系统安全能力成熟模型
D. 安全工程能力模型
【单选题】
信息技术安全性评估通用准则iso15480已被颁布为___
A. gb/t186
B. gb/1836
C. gb/t18336
D. gb/t18346
【单选题】
移动互联网对信息传播产生的影响主要体现是___
A. 分享
B. 人人都是信息的源头
C. 信息来源更加主动,即订阅
D. 以上都是
【单选题】
网络安全威胁指___
A. Web安全威胁
B. 主机操作系统漏洞利用
C. 拒绝服务攻击
D. Hypervisor脆弱性
【单选题】
信息安全渗透测试的流程___
A. 客户授权、信息搜集与分析、制定方案、渗透测试
B. 信息搜集与分析、制定方案、客户授权、渗透测试
C. 制定方案、客户授权、信息搜集与分析、渗透测试
D. 客户授权、制定方案、信息搜集与分析、渗透测试
【单选题】
信息技术安全性评估通用准则的哪个编号已被颁布为国家标准GB/T18336?___
A. ISO13335
B. ISO15408
C. ISO27002
D. ISO19968
【单选题】
信息安全分为五个等级,以下哪个选项是第一等级___
A. 指导保护级
B. 监督保护级
C. 自主保护级
D. 专控保护级
【单选题】
国家秘密事项与国家安全和利益的关联程序,以及泄露后可能造成的损害程度为标准分为。___
A. 绝密、机密、秘密三级
B. 秘密、机密、绝密、保密四级
C. 绝密、机密两级
D. 机密、秘密、保密三级
【单选题】
什么是渗透测试常用的一种技术手段?___
A. ARP欺骗测试
B. 溢出测试
C. 口令猜测
D. 漏洞测试
【单选题】
按照《信息系统安全等级保护定级指南》(GB/T22240-2008)已确定安全保护等级的信息系统,定级系统的第二级是___
A. 自主保护级
B. 监督保护级
C. 指导保护级
D. 强制保护级
【单选题】
信息安全等级保护标准体系的标准体系包括___
A. GB/T28455-2012
B. GB/T22080-2008
C. GB/T 25069-2010
D. GB/T18336
【单选题】
什么是现在国内外比较流行的信息安全管理标准。___
A. ISO 27002
B. SSE-CMM
C. ISO/IEC 15408
D. ISO/IEC 13335
【单选题】
信息安全分为几个等级?___
A. 四个
B. 五个
C. 三个
D. 两个
【单选题】
什么是信息安全管理体系和基本要求。___
A. ISO/IEC 27000-ISO/IEC 27005
B. ISO/IEC 15408
C. ISO/IEC 13335
D. ISO/IEC 17799
【单选题】
PDCA模型的过程是?___
A. 规划-检查-处置-实施
B. 规划-处置-检查-实施
C. 检查-规划-实施-处置
D. 处置-规划-实施-检查
【单选题】
建信息系统等级保护实施流程正确的是___
A. 建设-定级 -测评-结果分析-结果确认-定期检查
B. 定级-测评-建设-结果分析-结果确认-定期检查
C. 定级-建设-测评-结果分析-结果确认-定期检查
D. 测评-建设-定级-结果分析-结果确认-定期检查
【单选题】
网络与信息安全事件分为几级?___
A. 3
B. 4
C. 1
D. 2
【单选题】
《中华人民共和国网络安全法》是什么时候实施的?___
A. 5月1日
B. 6月1日
C. 7月1日
D. 8月1日
【单选题】
《信息技术安全性评估准则》经常被称为___
A. “AA”标准
B. “BB”标准
C. “CC”标准
D. “DD”标准
【单选题】
信息安全标准的编制分为几个阶段___
A. 7
B. 8
C. 9
D. 10
【单选题】
什么是信息安全管理方面的规范。___
A. ISO 13335
B. ISO 13333
C. ISO 13334
D. ISO 13336
【单选题】
数据库安全性评估是通过分析数据库的配置信息,全面检查___
A. 安全优点
B. 系统安全
C. 安全弱点
D. 数据库安全
【单选题】
什么是目前国际信息安全管理标准研究的重点。___
A. 信息安全管理体系
B. 信息安全分析体系
C. 信息安全建立体系
D. 信息安全保护体系
【单选题】
劳动者通过诚实的劳动,___。
A. 仅仅是为了改善自己的生活
B. 仅仅是为了增进社会共同利益而劳动
C. 在改善自己生活的同时,也是为建设国家而劳动
D. 仅仅是为建设国家而劳动
【单选题】
渗碳体是铁和碳的___,分子式为Fe3C,其性能硬而脆。
A. 化合物
B. 固溶体
C. 机械混合物
D. 机械化合物
推荐试题
【多选题】
报告运营险性事件应包括下列内容:___
A. 发生单位;
B. 发生的时间、地点、现场情况及简要经过
C. 已经造成或者可能造成的伤亡人数(包括下落不明的人数)和初步估计的直接经济损失;
D. 已经采取的措施;
E. 对运营造成的影响;
F. 初步原因分析;
G. 下一步措施和需要协调事项;
H. 其他应报告的情况。
【多选题】
运营险性事件技术分析工作应坚持客观公正的原则,真实还原事发经过,形成运营险性事件技术分析报告,报告应包括以下内容:___
A. 发生单位概况;
B. 发生经过和处置情况;
C. 造成的人员受伤和直接经济损失;
D. 事件发生的原因分析;
E. 事件整改与防范措施;
F. 有关图文、视频、音频、数据等资料。
【多选题】
生产经营单位的主要负责人对本单位安全生产工作负有下列职责:___
A. 建立、健全本单位安全生产责任制
B. 组织制定本单位安全生产规章制度和操作规程;
C. 督促、检查本单位的安全生产工作,及时消除生产安全事故隐患;
【填空题】
生产经营单位委托机构提供安全生产技术、管理服务的,保证安全生产的责任仍由___负责。
【填空题】
生产经营单位发生生产安全事故时,单位的主要负责人应当立即组织抢救,并不得在事故调查处理期间擅离职守。不立即组织抢救或者在事故调查处理期间擅离职守或者逃匿的,给予降级、撤职的处分,并由安全生产监督管理部门处___的罚款;对逃匿的处十五日以下拘留;构成犯罪的,依照刑法有关规定追究刑事责任。生产经营单位的主要负责人对生产安全事故隐瞒不报、谎报或者迟报的,依照上述规定处罚。
【填空题】
生产经营单位应当制定本单位___,与所在地县级以上地方人民政府组织制定的生产安全事故应急救援预案相衔接,并定期组织演练。
【填空题】
危险物品的生产、经营、储存单位以及矿山、金属冶炼、城市轨道交通运营、建筑施工单位应当建立应急救援组织;生产经营规模较小的,可以不建立应急救援组织,但应当指定___的应急救援人员。
【填空题】
安全生产工作应当以人为本,坚持安全发展,坚持___的方针,强化和落实生产经营单位的主体责任,建立___的机制。
【填空题】
生产经营单位的安全生产责任制应当明确各岗位的___等内容。
【填空题】
生产经营单位的安全生产管理机构以及安全生产管理人员履行下列职责:___。
【填空题】
危险物品的生产、经营、储存单位以及矿山、金属冶炼、建筑施工、道路运输单位的主要负责人和安全生产管理人员,应当由主管的负有安全生产监督管理职责的部门对其___考核合格。考核不得收费。
【填空题】
生产经营单位应当对从业人员进行安全生产教育和培训,保证从业人员具备必要的安全生产知识,熟悉有关的安全生产规章制度和安全操作规程,掌握本岗位的安全操作技能,了解事故应急处理措施,知悉自身在安全生产方面的权利和义务。未经安全生产教育和培训合格的从业人员,___。
【填空题】
生产经营单位应当建立___,如实记录安全生产教育和培训的时间、内容、参加人员以及考核结果等情况。
【填空题】
生产经营单位的特种作业人员必须按照国家有关规定经专门的安全作业培训,取得___,方可上岗作业。
【填空题】
生产经营单位新建、改建、扩建工程项目的安全设施,必须与主体工程___。安全设施投资应当纳入建设项目概算。
【填空题】
生产经营单位应当在有较大危险因素的生产经营场所和有关设施、设备上,设置明显的___。
【填空题】
安全设备的设计、制造、安装、使用、检测、维修、改造和报废,应当符合___。
【填空题】
生产经营单位必须对安全设备进行___维护、保养,并定期检测,保证正常运转。维护、保养、检测应当作好记录,并由有关人员签字。
【填空题】
生产经营单位对___应当登记建档,进行定期检测、评估、监控,并制定应急预案,告知从业人员和相关人员在紧急情况下应当采取的应急措施。生产经营单位应当按照国家有关规定将本单位重大危险源及有关安全措施、应急措施报有关地方人民政府安全生产监督管理部门和有关部门备案。
【填空题】
生产经营单位应当建立健全生产安全事故隐患排查治理制度,采取技术、管理措施,及时发现并消除事故隐患。事故隐患排查治理情况应当如实记录,并向___通报。
【填空题】
生产经营单位应当教育和督促从业人员严格执行本单位的安全生产规章制度和安全操作规程;并向从业人员如实告知作业场所和工作岗位存在的___。
【填空题】
生产经营单位必须为从业人员提供符合国家标准或者行业标准的___,并监督、教育从业人员按照使用规则佩戴、使用。
【填空题】
生产经营单位的安全生产管理人员应当根据本单位的生产经营特点,对安全生产状况进行经常性检查;对检查中发现的安全问题,应当___;不能处理的,应当及时报告本单位有关负责人,有关负责人应当及时处理。检查及处理情况应当如实记录在案。生产经营单位的安全生产管理人员在检查中发现重大事故隐患,依照上述规定向本单位有关负责人报告,有关负责人不及时处理的,安全生产管理人员可以向主管的负有安全生产监督管理职责的部门报告,接到报告的部门应当依法及时处理。
【填空题】
两个以上生产经营单位在同一作业区域内进行生产经营活动,可能危及对方生产安全的,应当签订___,明确各自的安全生产管理职责和应当采取的安全措施,并指定专职安全生产管理人员进行安全检查与协调。未签订安全生产管理协议或者未指定专职安全生产管理人员进行安全检查与协调的,责令限期改正,可以处五万元以下的罚款,对其直接负责的主管人员和其他直接责任人员可以处一万元以下的罚款;逾期未改正的,责令停产停业。
【填空题】
从业人员有权对本单位安全生产工作中存在的问题提出___;有权拒绝违章指挥和强令冒险作业。
【填空题】
从业人员发现直接危及人身安全的紧急情况时,有权停止作业或者___撤离作业场所。
【填空题】
从业人员发现事故隐患或者其他不安全因素,应当立即向现场安全生产管理人员或者___报告;接到报告的人员应当及时予以处理。
【填空题】
任何单位或者个人对事故隐患或者安全生产违法行为,均有权向___报告或者举报。
【填空题】
危险物品的生产、经营、储存、运输单位以及矿山、金属冶炼、城市轨道交通运营、建筑施工单位应当配备必要的___,并进行经常性维护、保养,保证正常运转。
【填空题】
事故抢救过程中应当采取必要措施,避免或者减少对___造成的危害。任何单位和个人都应当支持、配合事故抢救,并提供一切便利条件。
【填空题】
事故调查处理应当按照科学严谨、依法依规、实事求是、注重实效的原则,及时、准确地查清事故原因,查明事故性质和责任,总结事故教训,提出整改措施,并对事故责任者提出处理意见。事故调查报告应当依法及时___。
【填空题】
生产经营单位与从业人员订立协议,免除或者减轻其对从业人员因生产安全事故伤亡依法应承担的责任的,___;对生产经营单位的主要负责人、个人经营的投资人处二万元以上十万元以下的罚款。
【填空题】
生产经营单位的从业人员不服从管理,违反安全生产规章制度或者操作规程的,由生产经营单位给予批评教育,依照有关规章制度___;构成犯罪的,依照刑法有关规定追究刑事责任。
【填空题】
【重大责任事故罪;强令违章冒险作业罪】在生产、作业中违反有关安全管理的规定,因而发生重大伤亡事故或者造成其他严重后果的,___;情节特别恶劣的,处三年以上七年以下有期徒刑。强令他人违章冒险作业,因而发生重大伤亡事故或者造成其他严重后果的,___;情节特别恶劣的,处五年以上有期徒刑。
【填空题】
城市轨道交通运营险性事件是指在城市轨道交通运营过程中因隐患排查治理不到位造成风险失控而发生的,对城市轨道交通运营安全和服务造成较大影响的事件。达到国务院规定的事故等级的,按国务院规定的等级和分类标准,分为___。
【填空题】
发生运营险性事件的,城市轨道交通运营单位___应在___向城市轨道交通运营主管部门报告。其中构成特别重大和重大运营安全事故的,按照国务院规定报告。
【填空题】
运营单位应组织设备供应商以及相关责任单位对运营险性事件开展技术分析,并在运营险性事件发生之日起___形成分析报告。
【填空题】
运营单位应在形成运营险性事件技术分析报告后___,报送至城市轨道交通运营主管部门。
【填空题】
运营单位应___对本单位城市轨道交通运营险性事件的发生情况、发生原因、发展趋势、变化规律,以及既往运营险性事件整改及防范措施实施效果等进行总结评估,形成书面报告并及时报送至城市轨道交通运营主管部门。
【填空题】
城市轨道交通运营主管部门应督促运营单位及时对本单位发生的运营险性事件制作___等多种形式的安全警示材料,开展警示教育活动。安全警示片内容应包括运营险性事件基本情况、主要原因、造成后果、经验教训等。