A) 测量温度 B) 监控进出网络流量 C) 音乐唱片 D) 拍摄照片
A) 使用两个不同的键盘 B) 使用两个因素进行验证的方法:你所知道的和你所拥有的东西 C) 打字非常快 D) 编写两个密码
A) 文字处理软件 B) 数据备份软件 C) 照片编辑软件 D) 加密文件并要求付费解密的恶意软件
A) 重复使用同一密码 B) 在便签上写密码 C) 为每个账户使用唯一的强密码 D) 与朋友共享密码
A) 识别系统安全漏洞的过程 B) 规划假期 C) 分析天气模式 D) 寻找工作机会
A) 推出新产品倒计时 B) 全天候技术支持 C) 软件供应商未知的安全漏洞 D) 零错误的软件
A) 整理文件 B) 提高视频流质量 C) 更改桌面背景 D) 修复安全漏洞和错误
A) 创建音乐播放列表 B) 维修电子设备 C) 按字母顺序排序文件 D) 对网站和用户之间传输的数据进行加密,确保在线通信安全
A) 网络安全 B) 物理安全 C) 网络安全 D) 生物识别安全
A) 未经授权的信息泄露、盗窃或损坏。 B) 网络速度优化。 C) 硬件升级和软件更新。 D) 用户界面设计缺陷。
A) 指无法被发现的漏洞。 B) 指可以增强安全性的漏洞。 C) 指至少存在一种可行的攻击或利用方法存在的漏洞。 D) 指没有任何已知利用方法存在的漏洞。
A) 仅限于大型企业 B) 普通互联网用户 C) 仅限于网络安全专家 D) 仅限于政府机构
A) IP地址欺骗 B) DNS欺骗 C) 消息欺骗 D) Wi-Fi SSID欺骗
A) 2020 B) 2017 C) 2005 D) 1999
A) 电话 B) 电子邮件伪造 C) 即时消息 D) 短信
A) 横向权限提升(Horizontal escalation) B) 通用钓鱼(Generic phishing) C) 纵向权限提升(Vertical escalation) D) 精准钓鱼(Spear-phishing)
A) 直接攻击系统硬件。 B) 社会工程学技巧,通常是网络钓鱼。 C) 向大型网络发送勒索软件。 D) 利用侧信道漏洞。
A) 利用设备发出的电磁辐射 B) 分析对RAM单元造成的残留影响 C) 通过短信进行的钓鱼攻击 D) 利用硬件实现中的缺陷
A) 定向网络钓鱼 B) 水平提升 C) 垂直提升 D) 网络钓鱼
A) “恶意管家”攻击。 B) 跨站脚本攻击。 C) SQL注入攻击。 D) 分布式拒绝服务攻击。
A) 30% B) 10% C) 50% D) 70%
A) 运营规划 B) 战略规划 C) 预评估 D) 事后评估
A) 十个部分。 B) 五个部分。 C) 七个部分。 D) 三个部分。
A) 攻击者应获得无限的访问权限。 B) 最低级别的严重程度。 C) 严重程度应足以造成重大干扰。 D) 为了测试防御机制,应尽可能造成最大的影响。
A) 防火墙。 B) 数据分析工具。 C) 图形设计软件。 D) 文字处理应用程序。
A) 高级加密标准 (AES) B) 三重 DES C) 数据加密标准 (DES) D) RSA
A) 加密功能 B) 硬盘锁定功能 C) 入侵检测系统 D) 支持移动设备访问
A) 硬盘锁定。 B) 可信平台模块(TPM)。 C) 连接在防火墙内部的受感染的USB数据线。 D) 支持移动设备访问的设备。
A) USB加密狗 B) 硬盘锁定装置 C) IOMMU(输入/输出内存管理单元) D) TPM(可信平台模块)
A) TPM(可信平台模块) B) 硬盘锁 C) IOMMU(直接内存访问重映射单元) D) 指纹读取器
A) ISO 9001 B) 通用准则 (Common Criteria, CC) C) 六西格玛 (Six Sigma) D) 精益生产 (Lean Manufacturing)
A) 基于能力的安全性 B) 强制访问控制 (MAC) C) 访问控制列表 (ACL) D) 基于角色的访问控制 (RBAC)
A) 网络层面 B) 硬件层面 C) 语言层面 D) 用户界面层面
A) E 语言 B) Java C) Python D) C++
A) 他们暂时关闭了他们的系统。 B) 这些警告被忽略了。 C) 他们升级了他们的安全软件。 D) 他们立即修复了所有漏洞。
A) Facebook B) Twitter C) LinkedIn D) Ashley Madison
A) 针对医疗机构的勒索软件攻击。 B) 针对某社交媒体平台的攻击。 C) 2021年某银行的数据泄露事件。 D) 2015年乌克兰电力系统的网络攻击。
A) 美国联邦通信委员会 B) 美国国土安全部 C) 网络安全与基础设施安全局 D) 国家白领犯罪中心 (NW3C)
A) 瓜达拉哈拉 B) 蒙特雷 C) 普埃布拉 D) 墨西哥城
A) 2017年1月1日 B) 2018年6月30日 C) 2015年11月15日 D) 2016年12月28日
A) 蓝牙 B) 全球定位系统 (GPS) C) 条形码 D) 射频识别技术 (RFID)
A) Home Depot公司 B) Target公司 C) TJX公司 D) 人事管理办公室
A) 睡眠模式 B) 个人卫生 C) 饮食习惯 D) 身体健康
A) 对数据进行加密,以确保安全传输。 B) 记录网络用户活动。 C) 检测和清除恶意软件。 D) 确定是谁发起了网络攻击。
A) Netscape B) IBM C) Microsoft D) Apple
A) 特斯拉 B) 联邦快递 C) ICV D) 联合包裹
A) NRC B) NEI C) CERT/CC D) US-CERT
A) 电子票务交易 B) 纸质车票 C) 人工售票 D) 物物交换系统
A) 控制、清除和恢复 B) 事件发生后的活动 C) 检测与分析 D) 准备阶段
A) 电子信息技术部 B) 国家网络安全局 C) CERT-In D) 印度计算机应急响应小组
A) 生物识别认证系统 B) 通过短信进行的双因素认证 C) 虚拟专用网络 (VPN) D) 芯片认证程序
A) 15英里 B) 20英里 C) 10英里 D) 5英里
A) 智能手机和平板电脑。 B) 智能家居设备,例如Nest温控器。 C) 医疗机构的网络。 D) 台式电脑。
A) 75% B) 80% C) 50% D) 62%
A) 2500万张 B) 大约4000万张 C) 6000万张 D) 1000万张
A) 固定电话。 B) 智能手表。 C) SIM卡(用户身份模块卡)。 D) 模拟收音机。
A) 切尔西·曼宁 B) 朱利安·阿桑奇 C) 马克·扎克伯格 D) 爱德华·斯诺登
A) 史蒂夫·乔布斯 (Steve Jobs) B) 蒂姆·伯纳斯-李 (Tim Berners-Lee) C) 比尔·盖茨 (Bill Gates) D) 温特·瑟夫 (Vint Cerf)
A) 35% B) 46% C) 50% D) 28%
A) 2010 B) 2008 C) 2015 D) 2009
A) 非接触式支付系统 B) 基于区块链的交易 C) 二维码扫描 D) 即时发行技术
A) 以色列政府网络 B) 欧洲的电力网络 C) 伊朗的核离心机 D) 美国军事系统
A) 协调全球计算机安全事件响应中心(CSIRT)。 B) 规范国际数据保护法律。 C) 管理欧洲的网络安全。 D) 保护政府系统。
A) 一位互联网活动家 B) 克利福德·斯托尔 (Clifford Stoll) C) 一位乌克兰电力系统运营商 D) 马库斯·黑斯 (Markus Hess)
A) 2000 B) 1994 C) 2010 D) 1988
A) 木马程序 B) SQL注入 C) 暴力破解攻击 D) 钓鱼邮件
A) Ray Tomlinson B) Bob Thomas C) Willis Ware D) Markus Hess
A) 计算机应急响应小组 B) 美国中央情报局(CIA) C) 美国国家安全局(NSA) D) 美国联邦调查局(FBI)
A) 1980年代 B) 1990年代 C) 1970年代 D) 2000年代
A) 超过90% B) 少于50% C) 完全是100% D) 大约70%
A) 他辞职了。 B) 他否认了任何不当行为。 C) 他加强了安全措施。 D) 他起诉了名为 The Impact Team 的组织。
A) Morris 蠕虫 B) Creeper C) Blaster D) Reaper
A) Rescator B) NotPetya C) Lazarus Group D) Guccifer
A) 《布谷鸟之卵》(The Cuckoo's Egg), B) 《电波中的幽灵》(Ghost in the Wires), C) 《数据与巨人》(Data and Goliath) D) 《网络安全与网络战争:每个人都需要了解的内容》(Cybersecurity and Cyberwar: What Everyone Needs to Know),
A) 中国黑客 B) 朝鲜黑客 C) 俄罗斯黑客 D) 伊朗黑客
A) 医院内的诊断设备 B) 医疗培训模拟器 C) 患者转运车辆 D) 医院食堂系统
A) 蓝牙通信 B) 巡航控制系统 C) 安全气囊展开 D) 恶意光盘
A) 端口扫描。 B) 智能卡。 C) 生物识别系统。 D) 密码。
A) 它能提高机场的运营效率。 B) 它没有显著的影响。 C) 它可能引发全球性的影响。 D) 它只影响当地区域。
A) 2008 B) 2020 C) 1999 D) 2013
A) 欧洲网络和信息安全局 (European Network and Information Security Agency, ENISA) B) 加拿大网络事件应对中心 (Canadian Cyber Incident Response Centre, CCIRC) C) 欧洲理事会 (Council of Europe) D) 网络安全事件响应和安全团队论坛 (Forum of Incident Response and Security Teams, FIRST)
A) Ray Tomlinson B) Markus Hess C) Bob Thomas D) Willis Ware
A) 约翰·麦克阿费 (John McAfee) B) 凯文·米特尼克 (Kevin Mitnick) C) 艾德里安·拉莫 (Adrian Lamo) D) 罗伯特·塔潘·莫里斯 (Robert Tappan Morris)
A) 加拿大网络事件响应中心 (CCIRC) B) STOP.THINK.CONNECT C) 欧洲网络和信息安全局 (ENISA) D) 欧洲理事会
A) HBGary Federal B) 索尼影业 (Sony Pictures) C) Nest D) Home Depot |