国家网络安全宣传周知识竞赛题目及答案(51100题)黑客服务器木马云平台

国家网络安全宣传周知识竞赛题目及答案

多选题

D、不在陌生网络中使用。

答案:ABCD

52.(容易)下列哪些选项可以有效保护我们上传到云平台的数据安全()

A、上传到云平台中的数据设置密码

B、定期整理清除上传到云平台的数据

C、在网吧等不确定网络连接安全性的地点使用云平台

D、使用免费或者公共场合WIFI上传数据到云平台

答案:AB

53.(容易)014年7月,国内安全团队研究了特斯拉ModelS型汽车,发现利用汽车软件里的某个漏洞,可以远程控制车辆,实现开锁、鸣笛、闪灯,可以在汽车行进的过程中远程开启天窗。这个事例告诉我们接入到网络中的设备都存在被黑客攻击的可能性,以下哪些措施可以有效避免接入网络的硬件设备免受网络攻击()

A、硬件设备不接入到陌生的网络

B、对自身网络设置密码验证

C、硬件设备中安装安全防护软件

D、及时清洁网络设备

答案:ABC

54.(困难)公开密钥基础设施(PKl)由以下哪几部分组成:()。

A、认证中心。注册中心

B、质检中心

C、咨询服务

D、证书持有者。用户。证书库

答案:AD

55.(容易)现在网络购物越来越多,以下哪些措施可以防范网络购物的风险

A、核实网站资质及网站联系方式的真伪

B、尽量到知名、权威的网上商城购物

C、注意保护个人隐私

56.(容易)在日常生活中,以下哪些选项容易造成我们的敏感信息被非法窃取

A、随意丢弃快递单或包裹

C、电脑不设置锁屏密码

D、定期更新各类平台的密码,密码中涵盖数字、大小写字母和特殊符号

57.(中等)以下哪些选项是关于浏览网页时存在的安全风险:()

A、网络钓鱼

B、隐私跟踪

C、数据劫持

D、网页挂马

58.(容易)网购已经在我们的生活中无处不在,下列哪些行为有诈骗嫌疑()

A、拍下商品,付款成功后,告诉其在0天后才能到货

B、买家拍货之后不付款要求卖家发货,卖家不发货就以投诉差评威胁新手卖家

C、有自称为“淘宝客服”的人索要账户密码

D、卖家推荐买家使用支付宝担保交易,保证交易中的安全性。

59.(容易)我们在日常生活中网上支付时,应该采取哪些安全防范措施()

A、保护好自身信息、财产安全,不要相信任何套取账号、USBkey和密码的行为

B、网购时到正规、知名的网上商店进行网上支付,交易时确认地址栏内网址是否正确

C、从银行官方网站下载安装网上银行、手机银行、安全控件和客户端软件。开通短信口令时,务必确认接收短信手机号为本人手机号锹籁饗迳琐筆襖鸥娅薔。

B、投诉该网站

答案:AC

61.(容易)以下防范智能手机信息泄露的措施有哪几个()

A、禁用Wi-Fi自动连接到网络功能,使用公共Wi-Fi有可能被盗用资料

B、下载软件或游戏时,仔细审核该软件,防止将木马带到手机中

C、经常为手机做数据同步备份

D、勿见二维码就扫。

答案:ABD

62.(容易)以下哪些属于数据线连接到电脑上的安全风险()

A、不法分子可能在电脑上看到手机当中的短信内容。

B、木马或病毒可在手机与电脑中相互感染。

C、不法分子可通过远控电脑来操作、读取手机敏感信息。

D、损坏手机使用寿命。

答案:(ABC)

63.(困难)请分析哪些是病毒、木马,在电子邮件的传播方式()

A、邮件主题及内容伪造成各式各样(好友的回复邮件、管理员的提醒、热点事件等)

B、病毒副本存在邮件附件中,伪装成各种格式的文件引诱用户点击执行,如jpg、doc、zip、rar等,但有些时候实际上是e_e文件

C、将木马代码通过邮件的正文发送过去

D、将病毒源文件直接发送给用户。

答案:(AB)

64.(中等)为了防治垃圾邮件,常用的方法有:()。

A、避免随意泄露邮件地址。

B、定期对邮件进行备份。

C、借助反垃圾邮件的专门软件。

D、使用邮件管理、过滤功能。

答案:ACD

65.(容易)不要打开来历不明的网页、电子邮件链接或附件是因为______。

A、互联网上充斥着各种钓鱼网站、病毒、木马程序

B、不明来历的网页、电子邮件链接、附件中,很可能隐藏着大量的病毒、木马

C、可能含有的病毒、木马会自动进入电脑并隐藏在电脑中,会造成文件丢失损坏

D、可能含有的病毒、木马会自动进入电脑并隐藏在电脑中,会导致系统瘫痪

答案:(ABCD)

66.(困难)网页挂马指的是,不法分子把一个木马程序上传到一个网站里面,然后用木马生成器生成一个网页木马,再加代码使得木马在打开网页时运行!完整过程如下:上传木马--生成网页木马--修改代码使用能自动运行--加载到网站程序中。请分析一下受害者被网页挂马攻击的几个要素()

A、用户访问了存在挂马链接的网页(主动或被动)。

B、用户系统上存在漏洞、并且被攻击程序攻击成功。

C、用户系统上的安全软件没有起作用。

D、用户清理了电脑中的缓存网页文件

67.(困难)请分析,以下哪些是高级持续性威胁(APT)的特点()

A、此类威胁,攻击者通常长期潜伏

B、有目的、有针对性全程人为参与的攻击

C、一般都有特殊目的(盗号、骗钱财、窃取保密文档等)

D、不易被发现

68.(中等)以下哪项属于防范假冒网站的措施()

D、安装防范ARP攻击的软件

A、出于学习的角度,可以未经许可对某网站进行渗透测试

B、可搭建虚拟仿真环境来学习一些入侵与防御的技术

C、可以参加一些技术学习类比赛来锻炼自己的能力

答案:BCD

70.(容易)以下哪些关于网络安全的认识是错误的()

A、电脑病毒防治主要靠软件查杀

B、文件删除后信息就不会恢复

C、网络共享文件是安全的

D、防病毒软件要定期升级

71.(容易)如何防范钓鱼网站

A、通过查询网站备案信息等方式核实网站资质的真伪

B、安装安全防护软件

C、警惕中奖、修改网银密码的通知邮件、短信,不轻意点击未经核实的陌

生链接

D、不在多人共用的电脑上进行金融业务操作,如网吧等。

72.(容易)青少年安全使用网络的一些说法,哪些是正确的()

A、不要随意下载“_版”、“绿色版”等软件,下载软件从正规的官方网站下载

B、养成不打开陌生链接的习惯

C、尽量不使用聊天工具

D、玩游戏不使用外挂

73.(中等)U盘病毒通过(),(),()三个途径来实现对计算机及其系统和网络的攻击的。

A、隐藏

B、复制

C、传播

D、_

74.(中等)web安全是一个系统问题,包括服务器安全、web应用服务器安全、web应用程序安全、数据传输安全和应用客户端安全。然而,网络的规模和复杂性使web安全问题比通常意义上的Internet安全问题更为复杂。目前的web安全主要分为以下几个方面()

A、保护服务器及其数据的安全。

B、保护服务器和用户之间传递的信息的安全。

C、保护web应用客户端及其环境安全。

D、保证有足够的空间和内存,来确保用户的正常使用。

75.(中等)拥有安全软件和安全的配置是安全网站必要的条件。web服务器负责提供内容,调用产生内容的应用程序应用服务器为应用程序提供多种服务,包括数据存储、目录服务、邮件、消息等。而网站的服务器配置中往往存在很多安全问题,攻击者可以使用扫描工具检测到这些问题并加以利用,导致后端系统的攻陷,包括数据库和企业内部网络。常见的安全问题有()

A、服务器软件未做安全补丁,有缺省密码的缺省的账号。

B、服务器软件漏洞和错误配置允许列出目录和目录遍历攻击。

C、不必要的缺省、备份或例子文件,包括脚本、应用程序、配置文件和网页。

D、不正确的文件和目录权限,不必要的服务被运行,包括内容管理和远程系统管理。

76.(容易)下列算法属于Hash算法的有()

A、RSA

B、DES

C、SHA1

D、MD5

答案:CD

77.(中等)由于TCP/IP协议的缺陷,可能导致的风险有()

A、拒绝服务攻击

B、顺序号预测攻击

C、物理层攻击

D、TCP协议劫持入侵

78.(困难)CA能提供以下哪种证书()

A、个人数字证书

B、SET服务器证书

C、SSL服务器证书

D、安全电子邮件证书

答案:ACD

79.(容易)如何防范操作系统安全风险()

A、给所有用户设置严格的口令

B、使用默认账户设置

C、及时安装最新的安全补丁

D、删除多余的系统组件

80.(容易)网络安全攻击的主要表现方式有()。

A、中断

B、截获

C、篡改

D、伪造

81.(困难)CSRF攻击防范的方法有

A、使用随机Token

B、校验referer

C、过滤文件类型

D、限制请求频率

82.(中等)黑盒测试法注重于测试软件的功能需求,主要试图发现下列几类错误

A、功能不正确或遗漏

B、输入和输出错误

C、初始化和终止错误

D、性能错误

83.(容易)当短暂离开电脑时,为了确保个人信息安全,良好的使用习惯是对计算机进行锁屏,以下哪些是正确的计算机锁屏方法()

A、同时按住windowslogo键和s键

B、同时按住windowslogo键和L键

C、单击windows左下的【开始】按钮,单击【注销】按钮,单击【切换用户】或【锁定】按钮。

D、同时按住Ctrl键、Alt键和Del键,再点击【锁定计算机】按钮。

84.(中等)以下哪些关于网络安全的认识是错误的()

A、电脑病毒的防治只能靠软件查杀。

B、文件删除后信息就不会恢复。

C、网络

D、防病毒软件要定期升级。

答案:ABC(选项A是迷惑选项,病毒防治不仅靠被动查杀,主要靠良好习惯预防)

85.(容易)以下行为中,哪些存在网络安全风险()

A、家用的无线路由器使用默认的用户名和密码

B、在多个网站注册的帐号和密码都一样

C、在网吧电脑上进行网银转账

D、使用可以自动连接其它WIFI的手机APP软件

86.(容易)VirtualPrivateNetwork在公共网上构建虚拟专用网,进行数据通信,可以保证通信过程中的身份认证、数据保密性和数据完整性。VirtualPrivateNetwork采用的安全技术有:()。

A、安全隧道技术

B、密钥管理技术

C、数据包过滤技术

D、用户身份认证技术

答案:ABD

87.(中等)以下选项中,哪些是数字签名机制能够实现的目标:()。

A、接受者能够核实发送者对信息的签名

B、发送者不能抵赖对信息的签名

C、接受者不能伪造对信息的签名

D、发送者能够确定接受者收到信息

答案:ABC

88.(容易)黑客常用的获取关键账户口令的方法有:()。

A、通过网络监听非法得到用户口令

B、暴力_

C、社工撞库

D、SSL协议数据包分析

89.(中等)下面是关于常用服务的默认端口的叙述,正确的是:()。

A、FTP:文件传输协议,默认使用1端口。

C、HTTP:超文本传送协议,默认打开80端口以提供服务。

D、SMTP:邮件传送协议,目标计算机开放的是3端口。

答案:AC

90.(中等)在网络安全领域,社会工程学常被黑客用于

A、踩点阶段的信息收集

B、获得目标webshell

C、组合密码的爆破

D、定位目标真实信息

91.(中等)以下哪些行为可能导致操作系统产生安全漏洞()

A、使用_版的编程工具

B、不安全的编程习惯

C、考虑不周的架构设计

D、编程计算机未安装杀毒软件

92.(中等)针对暴力_攻击,网站后台常用的安全防护措施有哪些

B、修改默认的后台用户名

C、检测cookiereferer的值

D、过滤特殊字符串

93.(容易)以下关于DDOS攻击的描述,下列哪些是正确的()

A、无需侵入受攻击的系统,即可导致系统瘫痪

B、以窃取目标系统上的机密信息为目的

C、导致目标系统无法处理正常用户的请求

D、如果目标系统没有漏洞,远程攻击就不可能成功

94.(中等)以下哪些测试属于白盒测试()

A、代码检查法

B、静态结构分析法

C、符号测试

D、逻辑覆盖法

95.(中等)网络钓鱼是指攻击者利用伪造的网站或欺骗性的电子邮件进行的网络诈骗活动。以下属于网络钓鱼常见攻击手段的是:

A、伪造相似域名的网站

B、显示虚假IP地址而非域名

C、超链接欺骗

D、弹出窗口欺骗

96.(中等)虚拟专用网络(VirtualPrivateNetwork,VirtualPrivateNetwork)是在公用网络上建立专用网络的技术,整个VirtualPrivateNetwork网络的任意两个节点之间的连接并没有传统专网所需的端到端的物理链路,而是架构在公用网络服务商所提供的网络平台。VirtualPrivateNetwork的特点有:

A、安全性高

B、服务质量保证

C、成本高

D、可扩展性

97.(中等)现行重要的信息安全法律法规包括以下:

A、《计算机信息系统安全保护等级划分准则》

B、《中华人民共和国电子签名法》

C、《商用密码管理条例》

D、《中华人民共和国保守国家秘密法》

98.(中等)拒绝服务攻击是黑客常用的攻击手段之一,以下属于拒绝服务攻击防范措施的是:

A、安装防火墙,禁止访问不该访问的服务端口,过滤不正常的畸形数据包

B、安装先进杀毒软件,抵御攻击行为

C、安装入侵检测系统,检测拒绝服务攻击行为

D、安装安全评估系统,先于入侵者进行模拟攻击,以便及早发现问题并解决

99.(中等)计算机病毒(ComputerVirus,CV)是编制者在计算机程序中插入的,破坏计算机系统功能或者数据的代码,能影响计算机系统的使用,并且能够自我复制的一组指令或程序代码,计算机病毒对操作系统的危害主要表现在:

A、破坏操作系统的处理器管理功能

B、破坏操作系统的文件管理功能

C、破坏操作系统的存储管理功能

D、直接破坏计算机系统的硬件资源

100.(中等)访问控制矩阵(AccessControlMatri_)是最初实现访问控制机制的概念模型,以二维矩阵规定主体和客体的访问权限。那么明确访问权限是相当重要的工作,在Windows系统对文件的访问权限一般包括:

THE END
1.网络安全必备十大学习网站(内附学习笔记)文章浏览阅读1.6k次,点赞23次,收藏24次。想投身安全行业的朋友,可以跟着我一起学习,如果一下内容你赞同,希望给个支持三连。_网络安全学习网站https://blog.csdn.net/HackKong/article/details/141320566
2.网络安全专题网2024-09-092024年国家网络安全宣传周开幕式在广东 2024-09-09一图读懂|《全国重点城市I 2024-09-052024年国家网络安全宣传周将于9月9日 2024-04-26“保护知识产权,共筑创新未 2023-09-042023年国家网络安全宣传周将于9月11 https://news.bigc.edu.cn/ztjj/wlaqztw/
3.网络安全知识普法微视频丨视频里的人是我吗? 25 2024-01 国家互联网信息办公室公布《数据出境安全评估办法》 14 2023-09 干货!一图get如何应对网络安全常见风险 13 2023-09 快来学习防范网络攻击小知识! 12 2023-09 实用| 必须掌握的网络安全知识! 12 2023-09 上一页1下一页http://www.ccpithebei.com/category/list_children.html?id=159
4.网络安全教育网站2024年网络安全宣传周官网https://www.gjwlaqxcz.cn/ 网络安全应急演练 players:CK player|Html5 Videohttps://jxptnew.gdsdxy.cn/skills/wv/45029527
5.学习网站安全的网站集锦这里是中国关于网络安全的学习的一些网站,分享给大家。 1、黑客基地:http://www.hackbase.com/ 2、红黑联盟论坛 网址:http://bbs.2cto.com 3、T00ls 网址:www.t00ls.net 4、看雪安全论坛 一个网络安全的开发者社区 网址:http://bbs.pediy.com http://www.qdql.net/wzjs/63.html
6.网络安全学习常用站点导航持续更新中51CTO博客网络安全学习常用站点导航-持续更新中 整理了下常用的网站,方便查找,持续更新中,欢迎补充 文章目录 安全论坛 知识库 其他导航网站(套娃) 靶场 CTF平台 漏洞复现https://blog.51cto.com/u_15878568/5954893
7.从入门到入yu,你不能不知道的5个网络安全学习网站5个学习网站让你从0基础到黑客大佬!, 视频播放量 81、弹幕量 2、点赞数 1、投硬币枚数 0、收藏人数 2、转发人数 0, 视频作者 白帽黑客-啊深, 作者简介 一个互联网的搬砖人,摸鱼空隙吐槽,不摸鱼分享知识点,相关视频:怎么用黑客技术查看对方聊天记录,防海王必备技能!,https://m.bilibili.com/video/BV1ig2AYdEpG
8.首页网安宣教欢迎来到网络培训平台!这是一套功能强大的安全在线学习管理平台,学员注册登录后即可开始选择课程并随时随地参加信息安全方面的微学习。培训管理人员可以登录并查看学员们的学习进度和报表。https://www.k59k.cn/
9.国家安排的五个免费的宝藏学习网站,居然还有这么多人不知道,快00:00/00:00 国家安排的五个免费的宝藏学习网站,居然还有这么多人不知道,快收藏起来程序员 计算机 网络安全 自学网站推荐干货分享 拳击那点事发布于:江西省2024.11.27 00:00 +1 首赞 收藏 国家安排的五个免费的宝藏学习网站,居然还有这么多人不知道,快收藏起来程序员 计算机 网络安全 自学网站推荐干货分享https://www.sohu.com/a/830703441_100114195
10.网络信息安全攻防学习平台网络信息安全攻防学习平台 题目区 选择题 基础关 脚本关 注入关 上传关 解密关 综合关 创新关子系统 功能区 推荐区 1 2 3 4 平台公告 HawkEye鹰眼系统上线,在您登陆系统后,可通过点击左边[子系统]-[HawkEye]进入HawkEye! HawkEye支持在线充值开通啦!点击下面的[在线充值]即可进入HawkEye并使用支付宝自助充值开通http://hackinglab.cn/index.php
11.网络安全心得体会(精选25篇)网络安全心得体会(精选25篇) 有了一些收获以后,可用写心得体会的方式将其记录下来,从而不断地丰富我们的思想。一起来学习心得体会是如何写的吧,以下是小编帮大家整理的网络安全心得体会,欢迎大家分享。 网络安全心得体会 1 当前,网络安全已成为政企领域“一把手”工程,落实《网络安全法》要求,建立健全网络安全防护体系https://www.oh100.com/a/202302/6251070.html
12.网络安全学习,及CTF学习资料整理WEB安全学习笔记 https://websec.readthedocs.io/zh/latest/ 信息安全书籍https://www.moondream.cn/?p=851 https://github.com/CHYbeta/Web-Security-Learning/blob/master/README.md#mongodb 高持续渗透https://micropoor.blogspot.com/ 安全攻防工具 https://www.jianshu.com/p/0c9d7a7f808f
13.网络安全心得体会(通用31篇)为宣传《网络安全法》,增强师生网络安全意识,提高网络安全技能,养成良好的上网习惯,雨城区学校近期开展了以“网络安全进校园”为主题的'网络安全宣传周活动。 5月2日起,雨城区八步中心小学于围绕《网络安全法》开展了普法宣传与学习活动。学校制定了《网络安全法》主题宣传学习活动方案,展开了一系列学习宣传活动。一是https://www.yjbys.com/xuexi/xinde/4220660.html
14.2022年网络安全知识学习考试参考题库(500题).pdf2022年网络安全知识学习考试参考题库(500题).pdf,2022年网络安全知识学习考试参考题库(500题) 一单选题 1 .入侵防范 访问 制 安全审计是(一 )层面的要求。 A、安全通信网络 B、安全区域边界 C、安全计算环境 D、安全物理环境 答案:C 2 .如果一个weblogicserver运行在https://max.book118.com/html/2022/0921/8043112032004141.shtm
15.网络信息安全攻防学习平台网络信息安全攻防学习平台浏览人数已经达到9,283,如你需要查询该站的相关权重信息,可以点击"爱站数据""Chinaz数据"进入;以目前的网站数据参考,建议大家请以爱站数据为准,更多网站价值评估因素如:网络信息安全攻防学习平台的访问速度、搜索引擎收录以及索引量、用户体验等;当然要评估一个站的价值,最主要还是需要根据您自https://www.hackjie.com/sites/1707.html
16.FreeBuf网络安全行业门户摩根大通网络安全专家警告:CVSS存在重大缺陷,可能导致安全团队对漏洞风险误判,从而延长漏洞的暴露时间,增加组织面临的风险。 Zicheng 114205围观·1·62024-12-19 查看更多内容 最新话题 密码本与弱口令的应对方案;不规范开发应用的安全风险处理| FB甲方群话题讨论 https://www.freebuf.com/
17.i春秋专注网络安全信息安全白帽子的在线学习教育i春秋(www.ichunqiu.com)专注网络安全、信息安全、白帽子技术的在线学习,实训平台。CISP持续教育培训平台,致力于为网络安全、信息安全、白帽子技术爱好者提供便捷,优质的视频教程,学习社区,在线实验评测、SRC部落等在线学习产品和服务,涵盖Web安全、漏洞分析、Android安https://www.ichunqiu.com/
18.安全教育学习注安消防工程师培训三项岗位人员安全培训中安云教育专注安全生产教育18年,旨在宣传安全教育培训、传播安全知识。主要课程有注册消防安全工程师、继教安全生产培训、三岗人员培训、vr安全生产教育、企业安全培训等特色课程,为您的安全保驾护航https://www.zayxy.com/
19.网络安全在线教育学习服务平台——安全牛课堂安全牛课堂(www.aqniukt.com)于2015年6月初正式上线,是国内专业的网络安全在线教育学习服务平台。安全牛课堂整合了行业内各领域的专家和“大咖”讲师,为学习者提供各类网络安全精品课程。目前,平台上的课程约500门,课时总数超过50万分钟,学员累计学习超过5000万分钟。 https://www.gooann.com/index.php?a=show&catid=29&id=380
20.蚁景网安实验室打造更美好的网络安全学习环境 按需制定教学计划 自行组建教学班,配置上课计划,系统 提前准备所需环境 专属教师实验室主页 个性化的教师实验室主页 交流分享教学经验 线上安全技术导师 提供实验推荐服务,7x24小时技术与 使用问题解答 完善的人才培养体系 覆盖《网络空间安全工程技术人才培 养体系》 https://www.hetianlab.com/
21.浙江省安全生产网络学院低压电工理论学习取证培训专栏 111922人参与培训 高处作业理论学习取证培训专栏 68714人参与培训 聚合工艺作业理论学习取证培训专栏 67人参与培训 化工自动化控制仪表作业理论学习取证培训专栏 138人参与培训 金属非金属矿井通风作业理论学习取证培训专栏 43人参与培训 更多+ 温州市鹿城区安全培训专栏 23451人参与培训 平湖https://www.zjaqxy.com/