驚喜不經意
意外不意外
2019年國家網絡安全周網絡安全知識競賽題庫
第二彈來啦~
快來一起get安全知識吧~
今天的網絡安全知識您都掌握了嗎?
2019年國家網絡安全周網絡
安全知識競賽題庫
1.如果您發現自己被手機簡訊或網際網路站上的信息詐騙後,應當及時向什麼部門報案,以查處詐騙者,挽回經濟損失?
答案:公安機關。
2.網絡安全面臨的威脅有哪些?
答案:(1)病毒、木馬(首要威脅);(2)信息洩露(有意無意的);(3)人為的特定攻擊;(4)無線和移動終端的安全威脅。
3.網頁惡意代碼通常利用什麼來實現植入並進行攻擊?
答案:IE瀏覽器的漏洞。
4.密碼設置的要求?
答案:(1)密碼應該不少於8個字符;(2)密碼設置最好不要使用以下這些:名字、生日、電話號碼等;(3)同時包含多種類型的字符,比如大寫字母、小寫字母、數字、標點符號;(4)設置的密碼一定要讓自己記住。
5.我們在日常生活和工作中,為什麼需要定期修改電腦、郵箱、網站的各類密碼?
答案:確保個人數據和隱私安全
6.電子郵件地址上的@是什麼意思?
答案:在……上
7.好友在微信上發來一個網站連結要求投票,應如何做?
答案:可能是好友微信被盜,發來的是惡意連結,先通過手機跟朋友確認連結無異常後,再酌情考慮是否投票。
8.微信收到「微信團隊」的安全提示:「您的微信帳號在16:46嘗試在另一個設備登錄。登錄設備:XX品牌XX型號」。這時我們應該怎麼做?
答案:確認是否是自己的設備登錄,如果不是,則儘快修改密碼。
9.隨意蹭網的風險?
答案:信息可能被非法收集,數據被監聽;有可能會被推送惡意的攻擊程序。
10.智能移動終端的使用注意事項?
答案:(1)不要隨意將移動終端連接到內部網絡的設備上,哪怕僅僅是充電;(2)不要隨便安裝不受信的APP;(3)移動終端上存儲的隱私信息儘可能的加密存儲。
11.什麼是釣魚網站?
答案:「釣魚網站」是一種網絡欺詐行為,指不法分子利用各種手段,仿冒真實網站的URL地址以及頁面內容,或者利用真實網站伺服器程序上的漏洞在站點的某些網頁中插入危險的HTML代碼,以此來騙取用戶銀行或信用卡帳號、密碼等私人資料。
12.釣魚網站的行騙手段有哪些?
答案:(1)群發簡訊「善意」提醒,誘使網民上網操作;(2)境外註冊域名,逃避網絡監管;(3)高仿真網站製作, 欺騙網名透露戶口密碼;(4)連貫轉帳操作,迅速轉移網銀款項。
13.網際網路上活躍的釣魚網站傳播途徑有哪些?
答案:(1)通過QQ、阿里旺旺等客戶端聊天工具發送傳播釣魚網站連結;(2)在搜尋引擎、中小網站投放廣告,吸引用戶點擊釣魚網站連結,此種手段被假醫藥網站、假機票網站常用;(3)通過Email、論壇、博客、SNS網站批量發布釣魚網站連結;(4)通過微博、Twitter中的短連接散布釣魚網站連結;(5)通過仿冒郵件,例如冒充「銀行密碼重置郵件」,來欺騙用戶進入釣魚網站;(6)感染病毒後彈出模仿QQ、阿里旺旺等聊天工具窗口,用戶點擊後進入釣魚網站;(7)惡意導航網站、惡意下載網站彈出仿真懸浮窗口,點擊後進入釣魚網站;(8)偽裝成用戶輸入網址時易發生的錯誤,如gogle. com、sinz. com等,一旦用戶寫錯,就誤入釣魚網站。
14.防範釣魚網站的辦法有哪些?
答案:(1)查驗「可信網站」。「可信網站」驗證服務,通過對企業域名註冊信息、網站信息和企業工商登記信息進行嚴格交互審核來驗證網站真實身份,通過認證後,企業網站就進入中國網際網路信息中心(CNNIC)運行的國家最高目錄資料庫中的「可信網站」子資料庫中,從而全面提升企業網站的誠信級別,網民可通過點擊網站頁面底部的「可信網站」標識確認網站的真實身份。網民在網絡交易時應養成查看網站身份信息的使用習慣,企業也要安裝第三方身份誠信標識,加強對消費者的保護;(2)核對網站域名。假冒網站一般和真實網站有細微區別,有疑問時要仔細辨別其不同之處,比如在域名方面,假冒網站通常將英文字母I被替換為數字1,CCTV被換成CCYV或者CCTV-VIP這樣的仿造域名;(3)比較網站內容。假冒網站上的字體樣式不一致,並且模糊不清。仿冒網站上沒有連結,用戶可點擊欄目或圖片中的各個連結看是否能打開;(4)查詢網站備案。通過ICP備案可以查詢網站的基本情況、網站擁有者的情況,對於沒有合法備案的非經營性網站或沒有取得ICP許可證的經營性網站,根據網站性質,將予以罰款,嚴重的關閉網站;(5)查看安全證書。大型的電子商務網站都應用了可信證書類產品,這類的網站網址都是「https」打頭的,如果發現不是「https」開頭,應謹慎對待。
15.用戶收到了一封可疑的電子郵件,要求用戶提供銀行帳戶及密碼,這是屬於何種攻擊手段?
答案:釣魚攻擊。
16.什麼是Wi-Fi釣魚陷阱?
答案:無線網絡存在巨大安全隱患。例如,在公共場所黑客提供一個與商家名字類似的免費Wi-Fi接入點,並吸引網民接入,而網民在毫不知情的情況下,就可能面臨個人敏感信息遭盜取的情況,甚至造成直接的經濟損失。
17.防火牆的基本功能有哪些?
答案:(1)過濾進出網絡的數據;(2)管理進出網絡的訪問行為;(3)封堵某些禁止的業務;(4)記錄進出網絡的信息和活動;(5)對網絡的攻擊進行監測和報警。
18.機房的三度指的是什麼?
答案:溫度、溼度、潔淨度
19.作為機房的運維管理人員,應該做到哪些?
答案:(1)定期對機房內放置的消防器材、設備、不間斷電源進行檢查和維護;(2)保持中心機房整潔、衛生、安靜,設備擺放有序;(3)嚴格做好各種數據、工作文件的備份工作,重要程序、文檔和伺服器資料庫定期進行備份,由專人保管;(4)注意病毒防護,嚴禁在機房內使用遊戲類軟體,下載與工作無關的文檔或資料,嚴禁在系統伺服器上安裝與工作無關的軟體,確保系統伺服器的正常運作;(5)做好電源及UPS管理,對UPS的工作異常情況要做好記錄,並及時報告相關部門進行處理。
20.機房的空調管理應該注意哪些問題?
答案:(1)為保證中心機房內設備的良好工作環境,應保持機房溫度在20℃~25℃,溼度保持在45%~65%;(2)定期進行日常巡視,確保空調系統的正常運行;(3)每半年對室內空氣過濾網進行一次清洗,每年一次室外機的清洗,防止因換氣不暢、散熱不良等原因造成空調的工作異常。
長按指紋
一鍵關注