当前位置:文档之家› 趋势科技2016年新考题

趋势科技2016年新考题

Question Subject Answ er Type“网银大盗”病毒感染计算机系统后,病毒发送者最终先实现什么目的?1IPSec可有效保护IP数据报的安全,但该协议也有不足之处,那么他的缺点体现在哪些方面?2IPSec采取了哪些形式来保护ip数据包的安全?2 SMTP协议是位于OSI七层模型中的哪一层的协议?1 Spyware通过哪些手段窃取用户的信息?2 TCP/IP协议的攻击类型共有四类,那么针对网络层攻击中,哪几个协议攻击是利用的比较多的?2一个好的入侵检测系统应具有哪些特点?2一个完整的木马程序有两部分组成,请问是哪两部2一封垃圾邮件的发送人和接收人都在邮件服务器的本地域,那么垃圾邮件是如何进行发送的?1世界上第一个病毒CREEPER(爬行者)出现在哪一1什么是SSL VPN?1什么是网页挂马?1以下关于ARP协议的描述哪个是正确的?1以下关于信息系统弱点的描述中哪些是正确的?2以下关于节点加密的描述,哪些是正确的?2以下哪个不属于完整的病毒防护安全体系的组成部1以下哪个不是公钥密码的优点?1以下哪些不是网络型漏洞扫描器的功能?2以下哪些是蠕虫病毒的特征?2以下哪条不属于防火墙的基本功能?1以下哪种是常用的哈希算法(HASH)1以下对TCP和UDP协议区别的描述,哪个是正确的?1以下对于入侵检测系统的解释正确的是?1以下对于反病毒技术的概念描述正确的是?1以下对于手机病毒描述正确的是?1以下对于计算机病毒概念的描述哪个是正确的?1以下对于黑色产业链描述中正确的是?1以下对特洛伊木马的概念描述正确的是?1以下描述黑客攻击思路的流程描述中,哪个是正确1的?企业网络中使用“云安全”技术的优势在哪些?2企事业单位的网络环境中应用安全审计系统的目的1是什么?信息安全存储中最主要的弱点表现在哪方面?1信息安全方案的设计的基本原则有哪些?2信息安全的CIA模型指的是以下哪三个信息安全中心2目标?信息安全评估标准将计算机系统的安全分为4类,几1个级别?入侵分析技术按功能不同,可分为三大类;以下哪1种技术是用来检测有无对系统的已知弱点进行的攻入侵检测系统的功能有哪些?2入侵检测系统能够增强网络的安全性,那么他的优2点体现在哪里方面?关于“云安全”技术,哪些描述是正确的?2关于包过滤技术的理解正确的说法是哪个?1关于病毒流行趋势,以下说法哪个是错误的?1关于防病毒软件的实时扫描的描述中,哪种说法是1错误的?初始化硬件检测状态时,计算机会读取哪个文件?1即时通信病毒的传播主要利用的是哪些工具?2哪个信息安全评估标准给出了关于IT安全的保密性1、完整性、可用性、审计性、认证性、可靠性6个方面含义,并提出了以风险为核心的安全模型?哪些文件会被DOS病毒感染?1哪种木马隐藏技术的特点是没有增加新文件、不打1开新的端口,没有生成新的进程的情况下进行危哪种类型的漏洞评估产品是可以模拟黑客行为,扫1描网络上的漏洞并进行评估的?哪种类型的漏洞评估产品最主要是针对操作系统的1漏洞做更深入的扫描?在信息安全中,最常用的病毒稳蔽技术有哪几种?2在信息安全领域中,各安全厂商对于病毒命名规则的都不同,那么趋势科技对于病毒的命名规则是由2哪几部分组成的?在身份鉴别技术中,用户采用字符串作为密码来声1明自己的身份的方式属于哪种类型?在防火墙体系结构中,使用哪种结构必须关闭双网1主机上的路由分配功能?在防火墙技术中,代理服务技术的又称为什么技1术?在防火墙技术中,代理服务技术的最大优点是什1基于主机的入侵检测始于20世纪80年代早期,通常2采用查看针对可疑行为的审计记录来执行,那么它的缺点是什么呢?基于网络的入侵检测系统使用原始的裸网络包作为2源,那么他有哪些缺点?复合型病毒是一种具有多种病毒特征的病毒,那么2它同时可以感染哪两种类型的文件呢?安全评估分析技术采用的风险分析方法基本要点是2围绕信息的哪几项需求?实现蠕虫之间、蠕虫同黑客之间进行交流功能的是1哪种蠕虫程序扩展功能模块?实现调整蠕虫行为、更新其它功能模块、控制被感1染计算机功能的是哪个蠕虫程序扩展功能模块?对于计算机病毒的描述,以下哪些是正确的?2对于链接加密的描述中,哪些是正确的?2对信息安全风险评估的描述以下哪些是正确的?2对称密钥加密技术的特点是什么?1局域网是一个允许很多独立的设备相互间进行通信2的通信系统,那么它有哪些特性呢?屏蔽主机式防火墙体系结构的优点是什么?1广域网技术用于连接分布在广大地理范围内计算2机,它常用的封装协议有哪些?感染引导区病毒,对系统的影响有哪些?2我们将正在互联网上传播并正在日常的运行中感染1着用户的病毒被称为什么病毒?指公司与商业伙伴、客户之间建立的VPN是什么类型1的VPN?指在公司总部和远地雇员之间建立的VPN是什么类型1的VPN?按感染对象分类,CIH病毒属于哪一类病毒?1按明文形态划分,对两个离散电平构成0、1二进制1关系的电报信息加密的密码是是什么密码?按趋势科技的病毒命名规则,以下哪个病毒是木马1病毒?数字证书认证中心(CA)作为电子商务交易中受信任2的第三方主要有哪些功能?数据库漏洞的防范在企业中越来越重视,通过哪些2方法可以实施防范?木马的隐藏技术可以利用操作系统的哪些方面实2现?根据病毒的特征看,不具有减缓系统运行特征的是1哪种病毒?根据计算机病毒的感染特性看,宏病毒不会感染以1下哪种类型的文件?正常的系统启动都有一定的顺序,请问以下哪个是正确的启动顺序?A. 电源开启自检过程。

B. 引1导程序载入过程。

C. 用户登录过程。

D. 即插即用设备的检测过程。

E. 检测和配置硬件过程。

F.初始化启动过程。

每种网络威胁都有其目的性,那么网络钓鱼发布者1想要实现什么目的?特洛伊木马与远程控制软件的区别在于木马使用了1什么技术?用户通过本地的信息提供商(ISP)登陆到Internet1上,并在现在的办公室和公司内部网之间建立一条加密通道。

这种访问方式属于哪一种VPN?病毒的传播途径多种多样,哪种病毒的传播不需要1通过互联网下载进行?目前网络面临的最严重安全威胁是什么?1系统被安装Spywarer后,会出现哪些症状?2网络安全审计做为企业越来越重要的信息安全防护2一部分,它的发展趋势有哪些特征?网络设备多种多样,各自的功能也不同;那么具有2即可以智能地分析数据包,并有选择的发送功能的设备是哪种?网络钓鱼使用的最主要的欺骗技术是什么?1网络钓鱼的主要伎俩有哪些?2虚拟专网的重点在于建立安全的数据通道,构造这条安全通道的协议必须具备多项条件,以下哪条不1属于构造的必备条件?虽然网络防火墙在网络安全中起着不可替代的作用,但它不是万能的,有其自身的弱点,主要表现2在哪些方面?蠕虫有自己特定的行为模式,通常分为哪几个步2蠕虫病毒是最常见的病毒,有其特定的传染机理,1请问他的传染机理是什么?蠕虫程序有5个基本功能模块,哪个模块可实现建立1自身多个副本功能?蠕虫程序有5个基本功能模块,哪个模块可实现搜集1和建立被传染计算机上信息?蠕虫程序有5个基本功能模块,哪个模块可实现计算1机之间的程序复制功能?蠕虫程序的基本功能模块的作用是什么?1被请求端B收到A的SYN报文后,发送给A自己的初始1序列号ISNb,同时将ISNa+1作为确认的SYN+ACK报文计算机在未运行病毒程序的前提,用户对病毒文件2做哪些操作是安全的?计算机病毒对系统或网络都有一定的破坏性,请问1破坏性是由什么因素决定的?计算机病毒往往通过隐藏技术来增加用户查杀的难2度,那么它最常的隐藏技术有哪些?计算机病毒诊断技术有多种方式方法,以下哪些是2病毒的检测方法?计算机网络具有复杂的结构,可分为OSI七层模型或2 TCP/IP四层模型,那么OSI模型中哪几层对应TCP/IP模型中应用层的呢?请问以下哪个不是计算机病毒的不良特征?1请问在OSI模型中,应用层的主要功能是什么?1趋势科技“云安全”体系结构主要由以下哪几个部2分组成?趋势科技“云安全”的应用形式有哪些?2路由器(Router)是目前网络上最常用的设备,那2么路由器具有哪些功能?通过SNMP、SYSLOG、OPSEC或者其他的日志接口从各种网络设备、服务器、用户电脑、数据库、应用系1统和网络安全设备中收集日志,进行统一管理、分析和报警。

这种方法属于哪一种安全审计方法?通过加强对浏览器安全等级的调整,提高安全等级1能防护Spyware?通过检查电子邮件信件和附件来查找某些特定的语1句和词语、文件扩展名或病毒签名进行扫描是哪种扫描技术?采取哪些防范措施,可以预防操作系统输入法漏洞2攻击?防火墙的构建要从哪些方面着手考虑?2随着技术的进步和客户需求的进一步成熟的推动,2当前主流市场的SSL VPN和几年前面市的相比已经发生很大的变化。

主要表现在哪些方面?黑客攻击某个系统之前,首先要进行信息收集,那2么哪些信息收集方法属于社会工程学范畴?黑客攻击某个系统之前,首先要进行信息收集,那1么通过技术手段收集如何实现?以下哪些途径可能使手机感染病毒?2通过哪些方式可以预防手机病毒?2注解:Question Subject:是指题干Answer Type:是指题型,1代表单选;2代表多选Answer List:是指各答案项Answer:是指答案,1代表第1个选项,2代表第2个选项,以此类推。

每个分号表示把每个答案项分开Answer List Answer破坏银行网银系统;窃取用户信息;导致银行内部网络异2常;干扰银行正常业务不太适合动态IP地址分配(DHCP);除TCP/IP协议外,1;2;3不支持其他协议;除包过滤外,没有指定其他访问控制方法;安全性不够数据源验证;完整性校验;数据内容加密;防重演保护1;2;3;4应用层;会话层;传输层;数据链路层1记录上网浏览的cookies;安装屏幕捕捉程序;安装事件1;2;3;4记录程序;对于键盘击键进行记录ICMP协议;ARP协议;IGMP协议;IP协议1;3;4不需要人工干预;不占用大量系统资源;能及时发现异常1;2;3;4行为;可灵活定制用户需求服务器端;控制器端;客户端;发送木马端1;2使用第三方邮件服务器进行发送;在本地邮件服务器上进行发送;这种邮件不可能是垃圾邮件;使用特殊的物理1设备进行发送1961;1971;1977;19802SSL VPN是一个应用范围广泛的开放的第三层VPN协议标准。

;SSL VPN是数据链路层的协议,被用于微软的路由4和远程访问服务。

;SOCK v5是一个需要认证的防火墙协议,可作为建立高度安全的VPN的基础。

;SSL VPN是解决远程用户访问敏感公司数据最简单最安全的解决技术攻击者通过在正常的页面中(通常是网站的主页)插入一段代码。

相关主题