1、下面哪一個(gè)不是對(duì)點(diǎn)擊劫持的描述()
A.是一種惡意攻擊技術(shù),用于跟蹤網(wǎng)絡(luò)用戶并獲取私密信息
B.通過讓用戶來點(diǎn)擊看似正常的網(wǎng)頁來遠(yuǎn)程控制其電腦
C.可以用嵌入代碼或文本的形式出現(xiàn),在用戶毫不知情的情況下完成攻擊
D.可以對(duì)方網(wǎng)絡(luò)癱瘓
信管網(wǎng)解析:
點(diǎn)擊劫持,clickjacking,也被稱為UI-覆蓋攻擊。這個(gè)詞首次出現(xiàn)在2008年,是由互聯(lián)網(wǎng)安全專家羅伯特·漢森和耶利米·格勞斯曼首創(chuàng)的。
它是通過覆蓋不可見的框架誤導(dǎo)受害者點(diǎn)擊。
雖然受害者點(diǎn)擊的是他所看到的網(wǎng)頁,但其實(shí)他所點(diǎn)擊的是被黑客精心構(gòu)建的另一個(gè)置于原網(wǎng)頁上面的透明頁面。
這種攻擊利用了HTML中
1、點(diǎn)擊劫持是一種惡意攻擊技術(shù),用于跟蹤網(wǎng)絡(luò)用戶,獲取其私密信息或者通過讓用戶點(diǎn)擊看似正常的網(wǎng)頁來遠(yuǎn)程控制其電腦。很多瀏覽器和操作平臺(tái)都有這樣的漏洞。
2、點(diǎn)擊劫持技術(shù)可以用嵌入代碼或者文本的形式出現(xiàn),在用戶毫不知情的情況下完成攻擊,比如點(diǎn)擊一個(gè)表面顯示是“播放”某個(gè)視頻的按鈕,而實(shí)際上完成的操作卻是將用戶的社交網(wǎng)站個(gè)人信息改為“公開”狀態(tài)。
3、點(diǎn)擊劫持這個(gè)詞首次出現(xiàn)在2008年,是由互聯(lián)網(wǎng)安全專家羅伯特·漢森和耶利米·格勞斯曼首創(chuàng)的,這個(gè)詞其實(shí)是“點(diǎn)擊”(click)和“劫持”(hijacking)兩個(gè)詞組合而成的。
信管網(wǎng)參考答案:D
2、When reviewing an active project, an IS auditor observed that, because of a reduction in anticipated benefits and increased costs, the business case was no longer valid. The IS auditor should recommend that the:
A、project be discontinued.
B、business case be updated and possible corrective actions be identified.
C、project be returned to the project sponsor for reapproval.
D、project be completed and the business case be updated later.
信管網(wǎng)參考解析:
評(píng)估一個(gè)正在進(jìn)行的項(xiàng)目,信息系統(tǒng)審計(jì)員注意到,因?yàn)闇p少預(yù)期的利益及增加成本,這個(gè)業(yè)務(wù)需求不再有效。信息系統(tǒng)審計(jì)員應(yīng)該建議:
A.項(xiàng)目不應(yīng)該再繼續(xù)。
B.業(yè)務(wù)需求應(yīng)該更新并作相應(yīng)的修正
C.項(xiàng)目應(yīng)該讓贊助者重新批準(zhǔn)
D.項(xiàng)目應(yīng)該完成,業(yè)務(wù)需求隨后更新。
注意:一個(gè)是審核員不應(yīng)建議停止或完成項(xiàng)目審查之前更新的商業(yè)案例。審核員應(yīng)該建議在整個(gè)項(xiàng)目中保持業(yè)務(wù)情況,因?yàn)樗钦麄€(gè)項(xiàng)目生命周期的關(guān)鍵輸入。
信管網(wǎng)參考答案:B
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評(píng)論 查看完整評(píng)論 | |