题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2023-12-13 06:45:27

[单选题]了解社会工程学攻击是应对和防御() 的关键,对于信息系统的管理人员和用户, 都应该了解社会学的攻击的概念和攻击的()。组织机构可采取对相关人员实施社会工程学 培训来帮助员工了解什么是社会工程学攻击,如何判断是否存在社会工程学攻击,这样才能 更好的保护信息系统和()。因为如果对攻击方式有所了解那么用户识破攻击者的伪装就()。 因此组织机构应持续不断的向员工提供安全意识的培训和教育,向员工灌输() ,以降低社 会工程学攻击的风险。
A.社会工程学攻击;越容易;原理;个人数据;安全意识
B.社会工程学攻击;原理;越容易;个人数据;安全意识
C.原理;社会工程学攻击;个人数据;越容易;安全意识
D.社会工程学攻击;原理;个人数据;越容易;安全意识

更多"[单选题]了解社会工程学攻击是应对和防御() 的关键,对于信息系统的管"的相关试题:

[单选题]( )攻击是建立在人性“弱点”利用基础上的攻击,大部分的社会工程学攻击都是 经过( )才能实施成功的。即使是最简单的“直接攻击”也需要进行 ( )。如果希望受害
者接受攻击者所( ),攻击者就必须具备这个身份需要的 ( )
A.社会工程学: 精心策划; 前期的准备; 伪装的身份; 一些特征
B.精心策划; 社会工程学; 前期的准备; 伪装的身份; 一些特征
C.精心策划; 社会工程学; 伪装的身份; 前期的准备: 一些特征
D.社会工程学; 伪装的身份; 精心策划; 前期的准备; 一些特征
[单选题] 社会工程学攻击成功的主要原因是人们的信息安全意识淡薄,而产生认知偏差。下列选项都属于社会工程学攻击方式的是( )。
A. 假托、等价交换、敲诈者病毒
B. 信息收集、网络钓鱼攻击、身份盗用
C. 身份盗用威胁、信息收集、AV终结者
D. 信息收集、敲诈者病毒、暴力破解攻击
[判断题]社会工程学攻击主要是利用人们信息安全意识淡薄,让人上当受骗。
A.正确
B.错误
[单选题]社会工程学攻击成功的主要原因是人们的信息安全意识淡薄,而产生认知偏差。下列选项都属于社会工程学攻击方式的是()。
A.假托、等价交换、敲诈者病毒
B.信息收集、网络钓鱼攻击、身份盗用
C.身份盗用威胁、信息收集、AV终结者
D.信息收集、敲诈者病毒、暴力破解攻击
[单选题]社会工程学本质上是一种() ,()通过种种方式来引导受攻击者的() 向攻击者 期望的方向发展。罗伯特•B•西奥迪尼(Robert B Cialdini)在科学美国人(2001 年 2 月) 杂志中总结对() 的研究,介绍了 6 种“人类天性基本倾向” ,这些基本倾向都是()工程 师在攻击中所依赖的(有意思或者无意识的)。
A.攻击者;心理操纵;思维;心理操纵;思维;社会工程学
B.攻击者;心理操纵;心理操纵;社会工程学
C.心理操纵;攻击者;思维;心理操纵;社会工程学
D.心理操纵;思维;心理操纵;攻击者;社会工程学
[单选题] 社会工程学本质上是一种(),()通过种种方式来引导受攻击者的()向攻击者期望的方向发展。罗伯特·B·西奥迪尼(Robert B Cialdini)在科学美国人(2001年 2 月)杂志中总结对()的研究,介绍了 6 种“人类天性基本倾向”,这些基本倾向都是()工程师在攻击中所依赖的(有意思或者无意识的)。
A. 攻击者;心理操纵;思维;心理操纵;思维;社会工程学
B. 攻击者;心理操纵;心理操纵;社会工程学
C. 心理操纵;攻击者;思维;心理操纵;社会工程学
D. 心理操纵;思维;心理操纵;攻击者;社会工程学
[单选题]社会工程学本质上是一种(),()通过种种方式来引导受攻击者的()向攻击者期望的方向发展。罗伯特·B·西奥迪尼(RobertBCialdini)在科学美国人(2001年2月)杂志中总结对()的研究,介绍了6种“人类天性基本倾向”,这些基本倾向都是()工程师在攻击中所依赖的(有意思或者无意识的)。
A.攻击者;心理操纵;思维;心理操纵;思维;社会工程学
B.攻击者;心理操纵;心理操纵;社会工程学
C.心理操纵;攻击者;思维;心理操纵;社会工程学
D.心理操纵;思维;心理操纵;攻击者;社会工程学
[判断题]社会工程学攻击说白了就是利用收买,诱骗等各种手段,骗取信息,而不是直接从技术手段对目标发动攻击
A.正确
B.错误
[单选题]社会工程学定位在计算机信息安全工作链的一个最脆弱的环节,即“人”这个环节 上。这些社会工程黑客在某黑客大会上成功攻入世界五百强公司,其中一名自称是 CSO 杂志 做安全调查,半小时内,攻击者选择了在公司工作两个月安全工程部门的合约雇员,在询问 关于工作满意度以及食堂食物质量问题后,雇员开始透露其他信息,包括:操作系统、服务 包、杀毒软件、电子邮件及浏览器。为对抗此类信息收集和分析,公司需要做的是()
A.通过信息安全培训,使相关信息发布人员了解信息收集风险,发布信息最小化原则
B.减少系统对外服务的端口数量,修改服务旗标
C.关闭不必要的服务,部署防火墙、IDS 等措施
D.系统安全管理员使用漏洞扫描软件对系统进行安全审计
[判断题]社会工程学常被黑客用于踩点。()
A.正确
B.错误
[单选题]建立并完善() 是有效应对社会工程攻击的方法,通过() 的建立,使得信息系统 用户需要遵循()来实施某些操作,从而在一定程度上降低社会工程学的影响。例如对于用 户密码的修改,由于相应管理制度的要求,()需要对用户身份进行电话回拨确认才能执行, 那么来自外部的攻击就可能很难伪装成为内部工作人员进行(),因为他还需要想办法拥有 一个组织机构内部电话才能实施。
A.信息安全管理体系;安全管理制度; 规范;网络管理员;社会工程学攻击
B.信息安全管理体系;安全管理制度; 网络管理员;规范;社会工程学攻击
C.安全管理制度;信息安全管理体系; 规范;网络管理员;社会工程学攻击
D.信息安全管理体系; 网络管理员;安全管理制度;规范;社会工程学攻击
[判断题]车站管理人员每月月底对智能铁鞋管理信息系统相关设备设施全面巡视,并在行车室《交接班记录簿(车站值班员)》内的“干部现场检查指导记录”栏内登记
A.正确
B.错误
[单选题]社会工程学常被黑客用于(____)。
A. 口令获取
B. ARP欺骗
C. TCP扫描
D. DDOS
[单选题]计算机信息系统的安全保密管理人员应经过严格审查 ,定期进行( ),并保持相对稳定。
A.考评
B.考试
C.考核
D.测评
[判断题]信息系统的安全测试工作可由项目组成员、安全管理人员执行,不可由第三方测评机构执行,并确保安全测试工作的独立性。
A.正确
B.错误
[填空题]人机工程学在美国被称为(  )或人的因素工程学,在西欧,多被称为工效学, 在国内,除普遍采用人机工程学外,常见的名称还有人体工程学、(  )、(  ) (  )、(  )、(  )、人的因素学等。
[判断题]假冒海外留学生,叫家长汇去培训费用、或要求生活费用,或帮国内的同学兑换外币等是社会工程学方式的网络诈骗。
A.正确
B.错误
[单选题]社会工程学是() 与() 结合的学科,准确来说,它不是一门科学,因为它不能总 是重复合成功,并且在信息充分多的情况下它会失效。基于系统、体系、协议等技术体系缺 陷的() ,随着时间流逝最终都会失效,因为系统的漏洞可以弥补,体系的缺陷可能随着技 术的发展完善或替代,社会工程学利用的是人性的“弱点” ,而人性是() ,这使得它几乎 是永远有效的() 。
A.网络安全;心理学;攻击方式;永恒存在的;攻击方式
B.网络安全;攻击方式;心理学;永恒存在的;攻击方式
C.网络安全;心理学;永恒存在的;攻击方式
D.网络安全;攻击方式;心理学;攻击方式;永恒存在的
[填空题]人机工程学的内涵(  )
(  )人机工程学就是使设计更加宜人化,符合人的生理与心理需要,研究中心就是“(  ) (  )”系统。
①“人”是指作为主体工作的人。②“机”指人所控制的一切对象的总体。
③“环境”指人—机所共处的特殊条件,包括物理因素的效应和社会因素的影响。
(  )人机工程学即以人、机、环境这三大要素作为基本结构(  ), 既要注意人、机、环境各要素本身的性能的分析,又要重视要素之间的相互关系、相互 作用、相互影响。

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码