【单选题】
风险评估的过程中,首先要识别信息资产,资产识别时,以下哪个不是需要遵循的原则?
A. :所有公司资产都要识别
B. :只识别与业务及信息系统有关的信息资产,分类识别
C. :资产识别务必明确责任人、保管者和用户
D. :可以从业务流程出发,识别各个环节和阶段所需要以及所产出的关键资产
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【单选题】
构成风险的关键因素有哪些?
A. :技术,管理和操作
B. :资产,威胁和弱点
C. :资产,可能性和严重性
D. :人,财,物
【单选题】
下面 ____ 措施不能实现网络服务器的安全使用。
A. :合理设置NFS服务和NIS服务
B. :小心配置FTP服务
C. :为了使用方便,可以开启finger服务
D. :慎用telnet服务
【单选题】
IPSecVPN安全技术没有用到____。
A. :隧道技术
B. :加密技术
C. :入侵检测技术
D. :身份认证技术
【单选题】
在DNS服务配置完成后,要进行IP地址和域名正反解析测试,所使用的命令是()。
A. :ipconfig/release
B. :ipconfig/renew
C. :ipconfig/all
D. :nslookup
【单选题】
以下四项中,()不属于网络信息安全的防范措施。
A. :身份验证
B. :跟踪访问者
C. :设置访问权限
D. :安装防火墙
【单选题】
网络防火墙的作用是()。
A. :防止内部信息外泄
B. :防止系统感染病毒与非法访问
C. :防止黑客访问
D. :建立内部信息和功能与外部信息和功能之间的屏障
【单选题】
包过滤防火墙通过()来确定数据包能否通过。
A. :路由表
B. :ARP表
C. :NAT表
D. :过滤规则
【单选题】
在进行缓冲区溢出攻击时,攻击者控制程序转移到攻击代码,下面()方法不一定能实现要求。
A. :使用条件语句,等待代码执行
B. :函数返回地址
C. :函数指针
D. :长跳转缓冲区
【单选题】
下面()工具不具备检测DoS攻击的能力。
A. :LDS
B. :路由器
C. :网络异常行为检测器
D. :防火墙
【单选题】
下面的()说明能够正确地描述DoS攻击中的协议攻击。
A. :恶意黑客使用数据流量填满网络,阻止合法用户无法访问
B. :恶意黑客以目标系统从来没有想到的方式发送数据流,如攻击者发送大量的SYN数据包
C. :这种攻击需要对组网技术有深入的理解,同时也是一种最高级的攻击类型
D. :这种攻击的一个典型例子是LAND攻击,攻击者发送源IP地址和目的IP地址相同数据包
【单选题】
FIN扫描和NULL扫描的共同点是()。
A. :都是通过三次握手与目标主机建立连接
B. :都只用到了三次握手的前两次来建立连接
C. :他们都是通过对标志位进行相关操作,等待查看目标主机的回复信息
D. :不都是依据是否收到RST数据报来判断端口的开放情况
【单选题】
下面()攻击技术不属于端口扫描攻击。
A. :Smurf攻击
B. :完全连接扫描
C. :ID头信息扫描
D. :SYN/ACK扫描
【单选题】
下列()不属于口令入侵所使用的方法。
A. :暴力破解
B. :登录界面攻击法
C. :漏洞扫描
D. :网络监听
【单选题】
在进行网络攻击时,攻击者最后会清除攻击痕迹,下面()是为了清除攻击痕迹的。
A. :端口扫描和检测漏洞
B. :改变系统时间造成日志文件数据紊乱以迷惑系统管理员
C. :通过一切办法获得管理员口令
D. :修改删除重要数据
【单选题】
下面()攻击不属于DoS攻击。
A. :泪滴
B. :UDP洪水
C. :Smurf攻击
D. :WebDav远程溢出攻击
【单选题】
从采用检测技术的不同可将入侵检测系统分为()。
A. :离线检测系统和在线检测系统
B. :基于主机的入侵检测系统、基于网络的入侵检测系统和混合型入侵检测系统
C. :异常检测模型和误用检测模型
D. :基于主机的入侵检测系统、基于网络的入侵检测系统
【单选题】
下列选项中,哪个不是包过滤防火墙的优点()。
A. :可以与现有的路由器集成
B. :可以用独立的包过滤软件实现
C. :数据包过滤对用户透明
D. :可以检测那些对应用层进行的攻击
【单选题】
如果内部网络的地址网段为 192.168.1.0/24,需要用到防火墙的()功能,才能使用户上网。
A. :地址映射
B. :地址转换
C. :IP地址和MAC地址绑定功能
D. :URL过滤功能
【单选题】
在网络上监听别人口令通常采用()。
A. :拒绝服务
B. :IP欺骗
C. :嗅探技术
D. :蜜罐技术
【单选题】
对于NETBIOS/Windows网络共享漏洞的修复方法是()。
A. :限制文件的访问共享,并指定特定IP的访问限制以避免域名指向欺骗;关闭不必要的文件服务,取消这一特性并关闭相应端口。
B. :修改注册表限制这一潜在的威胁
C. :限制访问
D. :升级并安装补丁文件
【单选题】
向有限的存储空间输入超长的字符串属于( )攻击手段。
A. :缓冲区溢出
B. :运行恶意软件
C. :浏览恶意代码网页
D. :打开病毒附件
【单选题】
( )可以根据报文自身头部包含的信息来决定转发或阻止该报文。
A. :代理防火墙
B. :包过滤防火墙
C. :报文摘要
D. :私钥
【单选题】
将利用虚假 IP 地址进行 ICMP 报文传输的攻击方法称为( )。
A. :ICMP 泛洪
B. :LAND 攻击
C. :死亡之 ping
D. :Smurf 攻击
【单选题】
IPS 能够实时检查和阻止入侵的原理在于 IPS 拥有众多的( )。
A. :主机传感器
B. :网络传感器
C. :过滤器
D. :
【单选题】
对利用软件缺陷进行的网络攻击,最有效的防范方法是( )。
A. :及时更新补丁程序
B. :安装防病毒软件并及时更新病毒库
C. :安装防火墙
D. :安装漏洞扫描软件
【单选题】
在 DDoS 攻击中,通过非法入侵并被控制,但并不向被攻击者直接发起攻击的计算机称为( )。
A. :攻击者
B. :主控端
C. :代理服务器
D. :被攻击者
【单选题】
防止重放攻击最有效的方法是( )。
A. :对用户账户和密码进行加密
B. :使用“一次一密”加密方式
C. :经常修改用户账户名称和密码
D. :使用复杂的账户名称和密码
【单选题】
采用模拟攻击漏洞探测技术的好处是( )。
A. :可以探测到所有漏洞
B. :完全没有破坏性
C. :对目标系统没有负面影响
D. :探测结果准确率高
【单选题】
由于系统软件和应用软件的配置有误而产生的安全漏洞,属于( )。
A. :意外情况处置错误
B. :设计错误
C. :配置错误
D. :环境错误
【单选题】
阈值检验在入侵检测技术中属于( )。
A. :状态转换法
B. :量化分析法
C. :免疫学方法
D. :神经网络法
【单选题】
包过滤技术防火墙在过滤数据包时,一般不关心( )。
A. :数据包的源地址
B. :数据包的目的地址
C. :数据包的协议类型
D. :数据包的内容
【单选题】
下列对计算机网络的攻击方式中,属于被动攻击的是( )。
A. :口令嗅探
B. :重放
C. :拒绝服务
D. :物理破坏
【单选题】
在防火墙技术中,内网这一概念通常指的是( )。
A. :受信网络
B. :非受信网络
C. :防火墙内的网络
D. :互联网
【单选题】
网络监听是( )。
A. :远程观察一个用户的计算机
B. :监视网络的状态、传输的数据流
C. :监视PC系统的运行情况
D. :监视一个网站的发展方向
【单选题】
在访问Web站点时,为了防止第三方偷看传输的内容,我们可以采取的行动为 ( )。
A. :将整个Internet划分成Internet、Intranet、可信、受限等不同区域
B. :在主机浏览器中加载自己的证书
C. :浏览站点前索要Web站点的证书
D. :通信中使用SSL技术
【单选题】
在安全评估过程中,采取( )手段,可以模拟黑客入侵过程,检测系统安全脆弱。
A. :问卷调查
B. :人员访谈
C. :渗透性测试
D. :手工检查
【单选题】
可以被数据完整性机制防止的攻击方式是( )。
A. :假冒源地址或用户的地址欺骗攻击
B. :抵赖做过信息的递交行为
C. :数据中途被攻击者窃听获取
D. :数据在途中被攻击者篡改或破坏
【单选题】
拒绝服务攻击的后果是( )。
A. :被攻击服务器资源耗尽
B. :无法提供正常的网络服务
C. :被攻击系统崩溃
D. :A、B、C都可能
【单选题】
( )即攻击者利用网络窃取工具经由网络传输的数据包,通过分析获得重要的信息。
A. :身份假冒
B. :数据篡改
C. :信息窃取
D. :越权访问
【单选题】
以下哪种攻击属于DDoS类攻击?
A. :SYN变种攻击
B. :smurf攻击
C. :arp攻击
D. :Fraggle攻击
推荐试题
【多选题】
下列关于党的地方各级委员会说法正确的是( )。___
A. 党的地方各级委员会的委员和候补委员的名额,分别由上一级委员会决定
B. 党的地方各级委员会全体会议,每年至少召开一次
C. 党的地方各级委员会全体会议,每年至少召开两次
D. 党的地方各级委员会在代表大会闭会期间,执行上级党组织的指示和同级党代表大会的决议,领导本地方的工作,定期向上级党的委员会报告工作
E.
【多选题】
改革开放以来我们取得一切成绩和进步的根本原因,归结起来就是( )___
A. 开辟了中国特色社会主义道路
B. 理论体系
C. 党的领导
D. 人民群众的努力
E.
【多选题】
党的三大历史任务是( )___
A. 推进现代化建设
B. 完成祖国统一
C. 维护世界和平与促进共同发展
D. 全面建设小康社会
E.
【多选题】
( )三大战役奠定了人民解放战争在全国胜利的巩固基础。___
A. 辽沈
B. 淮海
C. 平津
D. 渡江
E.
【多选题】
党的三大优良作风是( )。___
A. 理论与实际相结合的作风
B. 与人民群众紧密地联系在一起的作风
C. 批评与自我批评的作风
D. 艰苦朴素
E.
【多选题】
发展社会主义民主政治,要坚持( ),走中国特色社会主义政治发展道路。___
A. 党的领导
B. 人民当家作主
C. 依法治国有机统一
D. 以德治国
E.
【单选题】
以下哪个技术可用于已经过关键路径法分析的进度计划?
A. 快速跟进
B. 资源负荷
C. 赶工
D. 资源平衡
【单选题】
项目经理接受了一个新项目,和项目团队一起制定项目管理计划。目前已经通过了正向和反向分析项目进度网络图。接下来需要进行哪项工作?()
A. 找出关键路径
B. 确认各活动的排序类型
C. 估算关键路径上的活动资源
D. 估算次关键活动的成本
【单选题】
项目经理因项目时间限制而决定将赶工作为首选措施。应该采取下列哪项行动? ()
A. 额外增加资源,以加快关键路径上的交付
B. 采用双倍资源,加快其关键路径上的交付
C. 在测试完成前,开始产品生产
D. 压缩重叠活动,努⼒缩短工期
【单选题】
在项目的早期, 你和项目投资人就采用何种估算技术进行了讨论。你想采用专家判断的形式,可是项目投资人争论使用类比估算。那么最好你? ()
A. 同意采用类比估算,因为它是专家判断的一种
B. 作为妥协,建议采用全生命周期成本估算法
C. 分析为什么项目投资人希望采用这么精确的估算
D. 尝试说服项目投资人采用专家判断,因为此方法很经典更加精确
【单选题】
活动持续时间估算中,不包括下列哪一项? ()
A. 相对于紧前活动,紧后活动需要推迟的时间量
B. 完成本活动所需的工作时段数
C. 持续时间的可能变动区间
D. 在估算的工期内完成活动的概率
【单选题】
项目经理向高级管理层提供了一份状态报告。项目经理制作了一幅 CPM 图,其中显示有两个活动的总时差是负的。 管理层可以从这项分析中得到如下哪一项结论? ()
A. 这两个活动的最晚结束时间⼩于最晚开始时间
B. 项目进度比计划提前了,因为有活动的时差是负的
C. 这两个活动是项目的关键活动
D. 项目经理计算错误,因为最多只有一个活动的时差是负的
【单选题】
关于进度网络图,以下哪个说法是正确的?
A. 进度网络图就是进度计划
B. 进度网络图通常用于向管理层汇报项目进展情况
C. 进度网络图用于表示活动之间的逻辑关系
D. 横道图是最简单的进度网络图
【单选题】
高层从项目经理制定的项目进度计划,发现两个活动有负的总时差,他可以判断?()
A. 错误,因为不可能多个活动有为负的时差
B. 有两个活动延期
C. 有一个活动延期
D. 有二个活动提前完成
【单选题】
一个处于执行阶段的多年期项目失去一位关键团队成员,目前团队短缺一名 成员,项目经理利用资源平滑方法,尽可能减少影响,直至找到替代人为止,项 目经理应该从哪一个活动中重新分配一名团队成员?()
A. 时间最提前的活动
B. 时间最落后的活动
C. 最具浮动时间的活动
D. 关键路径上活动
【单选题】
项目经理审查了职责分配矩阵,确定在项目执行阶段某个特定资源会出现冲 突,为了优化资源可用性,项目经理希望保持资源的平衡利用。项目经理应该使 用下列哪种方法?
A. 资源平衡
B. PERT
C. 关键路径
D. 赶工
【单选题】
一项活动属于关键路径的一部分。它的完工对于主要可交付成果的验收至关 重要。项目经理应使用下列哪一个工具来考虑不确定性和风险,以提高估算工期 的准确性?()
A. PERT
B. 石川图法
C. 类比估算
D. 参数估算
【单选题】
项目进行过程中,项目经理发现项目进度落后于计划,然后采取快速跟进, 最可能的后果? ()
A. 进度符合要求,成本、风险增加
B. 进度不符合要求,成本、风险增加
C. 进度不符合要求,在预算内,但风险增加
D. 进度符合要求,在预算内,风险不增加
【单选题】
由于外部顾问在没有收到公司内部专家的输⼊之前⽆法完成工作,项目超出 预算成本,公司内部专家要为多个项目工作,外部顾问的工作受到影响,为避免 这种成本增加,在规划阶段应使用哪种技术?()
A. 资源平衡,管理资源约束条件
B. 赶工,为项目增加额外资源
C. 快速跟进技术,安排并执行任务,并减少时间
D. 成本储备分析,为未规划的成本提供资⾦
【单选题】
在项目评审会上,从事活动 AD 的项目团队成员通知项目经理,完成该活动 还需要三天。组织的高级经理要求项目经理,即使需要额外预算,也必须找到方 法,按原定基准计划交付项目。项目经理应该使用什么方法来满⾜高级经理的需 求? ()
A. 使用快速跟进
B. 使用赶工
C. 应用关键链法
D. 应用时间提前量和时间滞后量
【单选题】
项目有 4 个活动:A 历时 10 天, B 历时 24 天, C 历时 19 天, D 历时 12 天 ; A 和 B 是完成开始的依赖关系 ; B 和 D 是完成开始的依赖关系,提前 2 天 ; A 和 C 完成开始的依赖关系,滞后 5 天 ; C 和 D 是完成开始的依赖关系 ; 根据以上依赖关系,完成项目的总时间是多少天?
A. 44 天
B. 48 天
C. 46 天
D. 45 天
【单选题】
项目经理管理一个进度紧、预算有限的关键性任务项目,其中某些活动是其 它活动的关键依赖性活动。若要保持约定的项目进度基准,应密切监控下列哪一 个部分? ()
A. 风险及其减轻计划
B. 关键路径上的活动
C. 整体变更控制
D. 由较少经验的资源执行的任务
【单选题】
项目计划报告给客户,客户审核项目计划后,要求项目的进度压缩到原来的 50%。项目经理决定对关键路径中的任务增加资源,这将会对项目产生什么样 的后果? ()
A. 沟通渠道的增加导致项目进度可能被缩短
B. 关键路径法中的关键点的压缩被拉⻓
C. 成本增加
D. 由于资源的增加导致项目进度被缩短
【单选题】
项目的进度延迟,发起人和高层决定要赶上进度,但他们有 3 条规定: 1) 不能更改项目范围 2) 经费不是问题 3) 不允许把原来依次开展的工作并行进行 你作为项目经理,应该怎么办? ()
A. 快速跟进
B. 赶工
C. 资源平衡
D. 资源平滑
【单选题】
图中显示了 XYZ 项目的活动顺序及其持续时间。项目经理被要求将项目工 程缩短两周。所有活动均⽆法快速跟进。活动 A 与 F ⽆法赶工,活动 G 的进 度可提前两周,其他活动可将进度提前一周。为了满⾜新的项目工期要求,项目 经理唯有决定采取下列哪种行动? ()
A. 加快活动 G 的进度
B. 加快活动 C 和 D 的进度
C. 加快活动 G、 C 和 D 的进度
D. 加快活动 G、 F 和 C 的进度
【单选题】
在项目的第⼆个阶段,项目经理向项目发起人提供关于活动持续时间的准确 估算。项目经理应该使用什么估算工具? ()
A. 专家判断
B. 类比估算
C. 自下而上估算
D. 参数估算
【单选题】
项目经理通过关键路径法计算活动所需的时间,得出活动 A 需要 4 天完成, 活动 B 必须在活动 A 完成后开始,需要 3 天时间,活动 C 在活动 B 完成 后开始,需要 2 天时间,活动 D 在活动 A 完成一天后才可以开始,需要 2 天 时间完成,活动 E 在活动 C 和 D 完成之后开始,需要 5 天时间完成。而在 实际的执行过程中,由于发生了风险,导致活动 D 延迟了三天才完成,请问在 这种情况下会出现下列哪项? ()
A. 项目会延迟两天完成
B. 项目会延迟一天完成
C. 项目可以按时完成
D. 项目可以提前完成
【单选题】
某项目共有 7 个活动(括号中为工期,单位:天数): A( 2) ,B( 2) ,C( 4) ,D ( 3) ,E( 4) ,F( 4), G(4)。活动之间的依赖关系是: B、 C 开始依赖 A 完成, D 开始依赖 B 完成, E 开始依赖 D 完成, F 开始依赖 C 完成, G 开始依赖 E、 F 完成,其中 A、 C 工期不能调整,任何任务都不能快速跟进,想整体进度压缩 2 天,应该如何调整()
A. A(-1), E(-1), F(-2)
B. C(-1), E(-1), F(-2)
C. D(-1), E(-1)
D. D(-1), E(-1), F(-2)
【单选题】
在一个关键项目的中间阶段,项目经理发现项目落后于进度。项目经理应该 执行下列哪一项活动将项目拉回到正常进度轨道? ()
A. 资源平衡
B. 调整提前量与滞后量
C. 进度压缩
D. 资源平滑
【单选题】
在项目的第二个阶段, 项目经理必须制定一份完成项目活动所需的货币资 源估算。 由于项目启动延期以及严格的项目时间表, 预算计划第一稿必须在未 来几天内获得批准。项目经理应使用什么成本估算技术? ()
A. 参数估算
B. 类比估算
C. 头脑风暴
D. 自下而上估算
【单选题】
一项已识别的项目风险发生,项目经理实施了风险管理计划中的应对措施。 这将为两个项目路径的其中一个增加五天时间。但这两个项目路径都不在关键路 径上,应对措施所影响的路径总浮动时间有四天。项目将被延迟几天? ()
A. 0
B. 1
C. 4
D. 5
【单选题】
和网络图相比,干特图能更好的表明? ()
A. 逻辑关系
B. 关键路径
C. 资源平衡
D. 进展及状况
【单选题】
项目落后于进度计划三周时间, 距基准完成⽇期只有两个⽉。 管理团队表明没有加班工资预算。若要按项目进度计划完成该项目, 项目经理应该怎么做?()
A. 分配更多的资源。
B. 提出范围变更请求。
C. 对项目进度计划赶工。
D. 快速跟进项目进度计划。
【单选题】
有几个活动的关系如下,如果进度需要提前 1 天,需要对哪个活动进行赶工?()
A. B
B. D
C. C
D. E
【单选题】
项目进度计划已准备好批准,项目团队正在制作一份具有重要可交付成果的⽂件。项目经理正在制作下列哪一份文件?
A. 里程碑图
B. 甘特图
C. 横道图
D. 工作分解结构
【单选题】
项目经理向项目发起人提供增加一个新功能所需的预计活动费用。项目经理 参考 WBS 和历史数据后,预计这项活动实际上需要 20 天,在最坏情况下的需 要 32 天,在最好情况下需要 14 天。如果每天的费用为$140 元,则增加这项新 功能的预计费用是多少?
A. $2,520
B. $2,940
C. $3,080
D. $3,640
【单选题】
在一个软件开发项目的规划阶段,如果比承诺交付时间提前两个⽉交付产品, 公司将获得一份奖励,产品开发的项目经理让编程人员在需求和设计完成之前开 始代码编写。这种情况下,项目经理在应用哪项进度技术?
A. 赶工
B. 快速执行
C. 快速跟进
D. 分阶段执行
【单选题】
因为担⼼项目将延误一个关键⾥程碑,客户坚持同时实施阶段工作以便节约时间。批准这个变更之前,项目经理应该开展下列哪一项工作()
A. 进度影响分析
B. 赶工影响分析
C. 依赖关系分析
D. 成本影响分析
【单选题】
一个新项目的项目经理获得一份活动清单。若要估算项目的持续时间,项目经理首先必须制定哪一个过程?
A. 制定进度计划
B. 估算活动持续时间
C. 排列活动顺序
D. 控制进度
【单选题】
一名关键项目团队成员的资源利用率超过 100%。有两个关键路径活动分配给该资源。项目经理⽆法找到额外资源执行这些任务。项目经理应该怎么做?()
A. 将这两项活动分解为几个子活动,并将其分配给另一名现有资源;
B. 要求客户推迟任务截止日期;
C. 要求项目发起人找到额外资源;
D. 降低其中一个任务的优先级,让资源一次只处理一项活动;