题目内容

在确定威胁的可能性时,可以不考虑以下哪项?()

A.威胁源
B.潜在弱点
C.现有控制措施
D.攻击所产生的负面影响

查看答案
更多问题

在以下人为的恶意攻击行为中,属于主动攻击的是()。

A.身份假冒
B.数据GG
C.数据流分析
D.非法访问

下面哪一种攻击方式最常用于破解口 令?()

A.哄骗( spoofing)
B.字典攻击(dictionary attack)
C.拒绝服务(DoS)
D.WinNuk

针对DNS服务器发起的查询DoS攻击,属于下列哪种攻击类型?()

A.syn flood
B.ack flood
C. udpflood
D.Connection flood

下列哪项不是安全编码中输入验证的控制项?()

A.数字型的输入必须是合法的数字
B.字符型的输入中对’进行特殊处理
C.验证所有的输入点,包括Get,Post,Cookie以及其他HTTP头
D.正确使用静态查询语句,如PreDaredStatement

答案查题题库