信管网试题库

导航

信息安全工程师易错题精讲二十一

2020年06月05日来源:信管网 作者:cnitpm

第1题:

一个备份站点包括电线、空调和地板,但不包括计算机和通讯设备,那么它属于()

A.冷站

B.温站

C.直线站点

D.镜像站点

信管网参考答案:A

信管网参考解析:冷站也提供恢复功能,同样具备办公空间,但是用户要提供能够支持操作的所有设备并自行进行安装。冷站的成本会低一些,但是从冷站恢复到完整的工作状态需要的时间也更长一些。

第2题:

在某个攻击中,由于系统用户或系统管理员主动泄漏,使得攻击者可以访问系统资源的行为被称作:()

A、社会工程

B、非法窃取

C、电子欺骗

D、电子窃听

信管网参考答案:A

信管网参考解析:

社会工程学,准确来说,不是一门科学,而是一门艺术和窍门的方术。社会工程学利用人的弱点,以顺从你的意愿、满足你的欲望的方式,让你上当的一些方法、一门艺术与学问。说它不是科学,因为它不是总能重复和成功,而且在信息充分多的情况下,会自动失效。社会工程学的窍门也蕴涵了各式各样的灵活的构思与变化因素。社会工程学是一种利用人的弱点如人的本能反应、好奇心、信任、贪便宜等弱点进行诸如欺骗、伤害等危害手段,获取自身利益的手法。

现实中运用社会工程学的犯罪很多。短信诈骗如诈骗银行信用卡号码,电话诈骗如以知名人士的名义去推销诈骗等,都运用到社会工程学的方法。

近年来,更多的黑客转向利用人的弱点即社会工程学方法来实施网络攻击。利用社会工程学手段,突破信息安全防御措施的事件,已经呈现出上升甚至泛滥的趋势。

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:
请使用浏览器的分享功能,把好文章分享给更多的人

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

APP下载