全部科目 > 信息安全工程师 >
2017年上半年 上午试卷 综合知识
第 15 题
知识点 网络钓鱼   网络攻击  
关键词 网络攻击   攻击   网络  
章/节 网络攻击常见技术方法  
 
 
以下网络攻击方式中,()实施的攻击不是网络钓鱼的常用手段。
 
  A.  利用社会工程学
 
  B.  利用虚假的电子商务网站
 
  C.  利用假冒网上银行、网上证券网站
 
  D.  利用蜜罐
 
 




 
 
相关试题     网络钓鱼 

  第57题    2016年下半年  
以下关于网络钓鱼的说法中,不正确的是(57)。

  第57题    2018年上半年  
以下关于网络钓鱼的说法中,不正确的是()。

  第11题    2017年上半年  
下列攻击中,不能导致网络瘫痪的是()。

 
知识点讲解
· 网络钓鱼
· 网络攻击
 
        网络钓鱼
        网络钓鱼(Phishing)是一种通过假冒可信方(知名银行、在线零售商和信用卡公司等可信的品牌)提供网上服务,以欺骗手段获取敏感个人信息(如口令、信用卡详细信息等)的攻击方式。目前,网络钓鱼综合利用社会工程攻击技巧和现代多种网络攻击手段,以达到欺骗意图。最典型的网络钓鱼方法是,网络钓鱼者利用欺骗性的电子邮件和伪造的网站来进行诈骗活动,诱骗访问者提供一些个人信息,如信用卡号、账户和口令、社保编号等内容,以谋求不正当利益。例如,网络钓鱼攻击者构造一封所谓“安全提醒”邮件发给客户,然后让客户点击虚假网站,填写敏感的个人信息,这样网络钓鱼攻击者就能获取受害者的个人信息,并非法利用,如下图所示。
        
        利用邮件进行网络钓鱼攻击示意图
 
        网络攻击
        由于工业控制系统的高价值性,常常是网络攻击者重要的目标对象。例如,网络安全威胁组织Dragonfly针对电力运营商、主要发电企业、石油管道运营商和能源工业设备供货商进行网络间谍活动。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2023 All Rights Reserved
软考在线版权所有