关于扫描窥探攻击,下列哪个描述是错误的?()
A.扫描类的攻击包括地址扫描和端口扫描两类
B.通常是攻击者发动真正攻击前的网络探测行为
C.扫描类攻击的源地址是真实的,因此可以采用直援加入黑名单的方法进行防御
D.蠕虫病毒爆发的时候,一般伴随着地址扫描攻击,因此扫描类攻击具有攻击性
A.扫描类的攻击包括地址扫描和端口扫描两类
B.通常是攻击者发动真正攻击前的网络探测行为
C.扫描类攻击的源地址是真实的,因此可以采用直援加入黑名单的方法进行防御
D.蠕虫病毒爆发的时候,一般伴随着地址扫描攻击,因此扫描类攻击具有攻击性
第1题
A.特殊控制报文攻击是一种潜在的攻击行为,不具有直接的破坏行为
B.攻击者通过发送特殊控制报文探测网络结构并以此发动真正的攻击
C.特殊控制报文攻击并不具有探测网络结构的能力,只有扫描类型的攻击才可以探测网络
D.特殊控制报文项只能使用ICMP构造攻击报文
第5题
A.信息安全事件是指由于自然或者人为以及软硬件本身缺陷或故障的原因,对信息系统造成危害,或者对社会造成负面影响的事件。
B.按照我国信息安全事件分类分级标准,信息安全事件分为7个基本分类,每一类又包含若干个子类。
C.按照我国信息安全事件分类分级标准,信息安全事件分为:有害程序事件、网络攻击事件、信息破坏事件,信息内容安全事件,设备设施故障、灾害性事件和其他信息事件。
D.按照我国信息安全事件分类分级标准,有害程序事件包括拒绝服务攻击,后门攻击,漏洞攻击,网络扫描窃听,网络钓鱼,干扰,他网络攻击。
第6题
A.检测某些字段取值是否超出正常范围
B.检测流量分布是否和正常访问过程相似
C.检测信息中是否包含攻击特征
D.检测信息传输过程中是否被篡改
第7题
A.CBCT空间分辨率较高,能较清晰显示牙齿根管系统、窝沟形态等
B.与螺旋CT相比,扫描同样的含金属的样本后CBCT的金属伪影较小
C.在CBCT图像中可以清晰显示颌面部腺体、肌肉等结构
D.CBCT对于颞下颌关节的显示效果优于关节薛氏位
E.通过CBCT重建的曲面断层片图片失真,无法完全取代曲面断层片
第8题
A.XSS攻击利用的是URL过滤不严格的漏洞
B.XSS的重点不在于跨站点,而在于HTML脚本的执行
C.恶意攻击者在web页面中会插入一些恶意的script代码
D.当用户浏览该页面的时候,那么嵌入到web页面中script代码会执行
第9题
A.CSS是指层叠样式表
B.一套CSS可以应用于多个页面甚至整个站点
C.更改公用的CSS可以自动更新多个被控页面中的样式
D.Css不能将格式和结构分离,但可以应用于当前的整个页面
第10题
A.TCP会话表中的连接项是有限的
B.未完成建立过程的TCP连接占用连接项
C.用伪造的、网络中本不存在的IP地址发起TCP连接建立过程
D.未完成建立过程的TCP连接永久占用连接项
第11题
A.大禹产品中的BGP高防包主要适用于保护用户自有机房免于遭受DDOS攻击
B.大禹产品中的BGPIP主要适用于保护用户自有机房免于遭受DDOS攻击
C.云镜产品主要提供主机级别的安全防护
D.天御这款产品可以提供业务层面上的防护,例如验证码防护等