网络与信息安全管理员三级高级工-信息安全管理员 详细题库
下载APP练习应用安全威胁 题目预览
-
第 1 题 单选题应用安全威胁是指针对( )的恶意行为。
- A. 网络设备
- B. 应用程序
- C. 操作系统
- D. 数据库
解析:应用安全威胁主要针对应用程序,常见攻击方式包含 SQL 注入、跨站脚本等,区别于针对网络设备、操作系统等其他软硬件的安全威胁。 -
第 2 题 单选题以下哪项不是应用安全威胁的常见类型?
- A. SQL注入
- B. DDoS攻击
- C. 跨站脚本
- D. 缓冲区溢出
解析:DDoS 攻击作用于网络层面,不属于典型的应用安全威胁,应用安全威胁主要利用应用程序自身漏洞发起攻击。 -
第 3 题 单选题应用安全威胁的特点之一是( )。
- A. 易于检测
- B. 高度隐蔽
- C. 总是导致系统崩溃
- D. 仅影响Web应用
解析:用安全威胁具备较强的隐蔽性,若无完善的防护手段很难被发现,这类威胁不一定会造成系统崩溃,影响范围也不局限于 Web 应用。 -
第 4 题 单选题应用安全威胁通常导致( )。
- A. 数据泄露
- B. 硬件故障
- C. 网络延迟
- D. 用户教育
解析:应用安全威胁大多会造成非法数据访问、数据泄露等问题,不会引发硬件故障,也不属于造成网络延迟的主要原因。 -
第 5 题 判断题应用安全威胁只影响Web应用程序。
- A. 对
- B. 错
解析:应用安全威胁可以影响各种类型的应用程序,包括桌面应用、移动应用和嵌入式系统,不仅仅局限于Web应用。 -
第 6 题 判断题应用安全威胁通常具有多样性和演变性。
- A. 对
- B. 错
解析:随着技术发展,应用安全威胁不断演变,出现新的攻击向量和方式,表现出高度的多样性和适应性。 -
第 7 题 多选题以下哪些是应用安全威胁的特点?
- A. 隐蔽性
- B. 针对性
- C. 易防范性
- D. 多样性
- E. 无害性
解析:应用安全威胁具备隐蔽性、针对性与多样性的特征,防范难度较高,且会对系统和数据造成严重危害。 -
第 8 题 多选题应用安全威胁可能包括以下哪些类型?
- A. SQL注入
- B. 跨站请求伪造
- C. 物理入侵
- D. 跨站脚本
- E. 网络嗅探
解析:SQL注入、跨站请求伪造和跨站脚本是典型的应用安全威胁类型, targeting application layers, whereas physical intrusion and network sniffing relate to other security domains.
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。