【单选题】
根据网络的应用情况和网络的结构,安全防范体系的层次划分不包括___
A. 链路层安全
B. 物理层安全
C. 系统层安全
D. 网络层安全
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
网络安全防范体系在整体设计过程中可遵循以下哪些原则___
A. 网络信息安全的木桶原则
B. 等级性原则
C. 安全性评价与平衡原则
D. 以上都是
【单选题】
以下哪一项是DOS攻击的实例?___
A. SQL注入
B. IP地址欺骗
C. Smurf攻击
D. 字典破解
【单选题】
___属于DoS攻击。
A. 为Wi-Fi设置安全连接口令,拒绝用户访问网络
B. 发送大量非法请求使得服务器拒绝正常用户的访问
C. 设置访问列表从而拒绝指定用户访问
D. 为用户设定相应的访问权限
【单选题】
以下关于Smurf攻击的描述,哪句话是错误的___
A. 攻击者最终的目标是在目标计算机上获得一个帐号
B. 它依靠大量有安全漏洞的网络作为放大器
C. 它使用ICMP的包进行攻击
D. 它是一种拒绝服务形式的攻击
【单选题】
下到关于DoS攻击的描述中,哪句话是错误的?___
A. DoS攻击通常通过抑制所有或流向某一特定目的端的消息,从而使系统某一实体不能执行其正常功能,产生服务拒绝
B. DoS攻击不需入目标系统,仅从外部就可实现攻击
C. 只要软件系统内部没有漏洞,DoS攻击就不可能成功
D. Ping of Death、Land攻击、UDP洪水、Smurf攻击均是常见的DoS攻击手段
【单选题】
泪滴也称为分片攻击,它是一种典型的利用___的漏洞进行拒绝服务攻击的方式。
A. HTTP协议
B. TCP/IP协议
C. ARP协议
D. IMCP协议
【单选题】
DoS攻击的特征不包括。___
A. 攻击者从多个地点发动攻击
B. 攻击者通过入侵,窃取被攻击者的机密信息
C. 被攻击者处于“忙”状态
D. 被攻击者无法提供正常的服务
【单选题】
基于TCP协议的通信双方在进行TCP连接之前需要进行___次握手的连接过程?
【单选题】
以下对拒绝服务攻击的分类叙述正确的是___
A. 按漏洞利用方式分类,可分为特定资源消耗类和暴力攻击类
B. 按攻击数据包发送速率变化方式分类,可分为固定速率和可变速率
C. 按攻击可能产生的影响,可分为系统或程序奔溃类和服务降级类
D. 以上都对
【单选题】
以下属于分布式拒绝攻击的防御方法的是___
A. 优化网络和路由结构
B. 保护主机安全
C. 安装入侵检测系统
D. 以上都是
【单选题】
在侦测到网络中可能有DNS欺骗攻击后,防范措施不包括。___
A. 在客户端直接使用IP Address访问重要的站点
B. 对SMTP的数据进行加密
C. 对DNS Server的数据流进行加密
D. 对Client的数据流进行加密
【单选题】
在钓鱼网站实验中,黑客连入的DHCP是用来___
A. 给出假的DNS
B. 定三台终端的IP地址
C. 给出假的web
D. 配置接口
【单选题】
关于IP协议与IP欺骗,下列不正确的是___
A. 基于TCP/IP,我们极难在IP数据包上对目标主机进行欺骗
B. IP欺骗不仅仅是伪造IP,还涉及如何去掌握整个会话过程
C. 对于IP协议来讲,源设备与目的设备是相互独立的
D. IP协议不会考虑报文在传输过程中是否丢失或出现差错
【单选题】
关于会话劫持下列不正确的是?___
A. 会话劫持是一种结合了嗅探和欺骗技术的攻击手段
B. 会话劫持有主动型的
C. 在会话劫持中,被冒充者不扮演如何角色
D. 会话劫持有被动型的
【单选题】
下列属于会话劫持攻击步骤的是___
A. 发现攻击目标
B. 确认动态会话
C. 使客户主机下线
D. 以上都是
【单选题】
下列可以防范会话劫持的是___
A. 进行加密
B. 限制保护
C. 使用安全协议
D. 以上都是
【单选题】
ARP协议的中文名是?___
A. 会话描述协议
B. 网络通讯协议
C. 地址解析协议
D. 远程登录协议
【单选题】
不小心遭受ARP欺骗攻击,下列应对措施无效的是。___
A. MAC地址绑定
B. 使用动态ARP缓存
C. 使用ARP服务器
D. 及时发现正在进行ARP欺骗的主机,并将它隔离
【单选题】
邮件系统的传输不包括?___
A. 用户代理
B. 传输代理
C. 燃烧代理
D. 投递代理
【单选题】
下列选项中,不能防御DNS欺骗的是___
A. 开启DNS服务器的递归功能
B. 使用最新版本的DNS服务器
C. 采用分层的DNS体系结构
D. 限制动态更新
【单选题】
目前实现动态网页包括以下哪种技术___
A. CGI
B. ASP
C. JSP
D. 以上都是
【单选题】
PHP存在着哪些它自身独有的一些安全问题___
A. 全局变量未初始化漏洞
B. 文件上传功能
C. 库文件引用问题
D. 以上都是
【单选题】
ASP/JSP存在哪些安全问题___
A. 在程序名后添加特殊符号
B. 通过.bak文件扩展名获得ASP文件源代码
C. Code.asp文件会泄露ASP代码
D. 以上都是
【单选题】
IIS存在哪些漏洞?___
A. 在程序名后添加特殊符号
B. 通过.bak文件扩展名获得ASP文件源代码
C. Unicode目录遍历漏洞
D. C.Code.asp文件会泄露ASP代码
【单选题】
存在XSS漏洞的Web组件包括有___
A. CGI脚本
B. 搜索引擎
C. 交互式公告板
D. 以上都是
【单选题】
Google Hacking的实际应用有哪些___
A. 利用index of来查找开放目录浏览的站点
B. 搜索指定漏洞程序
C. 利用Google进行一次完整入侵
D. 以上都是
【单选题】
当前互联网上较为常见的验证码分为哪几种___
A. 文本验证码
B. 手机验证码
C. 邮件验证码
D. 以上都是
【单选题】
互联网上涉及用户交互的操作有哪些___
A. 注册
B. 登录
C. 发帖
D. 以上都是
【单选题】
自动扫描脚本和工具有哪几种?___
A. phfscan.c
B. Cgiscan.c
C. 以上都是
D. Grinder
【单选题】
一个安全的PHP程序应该对以下哪几个数组分别进行检查___
A. 处理GET方式提交的数据
B. 处理POST方式提交的数据
C. 处理COOKIE提交的数据
D. 以上都是
【单选题】
计算机病毒具有的基本特点:①隐藏性,②传染性,③潜伏性,④破坏性。___
A. ①②③
B. ①②③④
C. ①②
D. ②③④
【单选题】
计算机病毒存在哪些破坏性 ___
A. , 破坏系统数据、破话目录/文件、修改内存、干扰系统运行
B. 效率降低、破话显示、干扰键盘操作、制造噪音
C. 修改CMOS参数、影响打印机
D. 以上都是
【单选题】
计算机病毒产生了哪些形式的分支 ___
A. 网络蠕虫
B. 逻辑炸弹
C. 陷门和特洛伊木马
D. 以上都是
【单选题】
脚本病毒具有哪些特点 ___
A. 编写简单和破坏力大
B. 感染力强,病毒变种多
C. 病毒生产机实现容易
D. 以上都是
【单选题】
计算机病毒的预防措施有 ___
A. 安装反病毒软件并定期更新、不要随便打开邮件附件
B. 尽量减少被授权使用自己计算机的人、及时为计算机安装最新的安全补丁
C. 从外部获取数据前先进行检查、完整性检查软件、定期备份
D. 以上都是
【单选题】
观测到以下哪些现象,可能是系统遭到病毒感染 ___
A. 系统启动速度比平时慢、系统运行速度异常慢
B. 文件的大小和日期发生变化、没做写操作时出现“磁盘有写保护”信息
C. 对贴有写保护的软盘操作时音响很大
D. 以上都是
【单选题】
手机病毒具备哪些特性 ___
A. 传染性、破坏性、寄生性、隐蔽性
B. 程序性、潜伏性、可触发性
C. 衍生性、欺骗性、不可预见性
D. 以上都是
【单选题】
编写病毒变种的目的有哪些 ___
A. 原版病毒有缺陷
B. 改变触发条件、增加新的破坏行为
C. 与反病毒技术对抗,使出现的反病毒技术失效
D. 以上都是
【单选题】
作为一个普通的计算机用户,如发现计算机感染病毒,有哪些措施 ___
A. 备份重要的数据文件
B. 启动反病毒软件查杀病毒
C. 如果发现感染了一个新的未知病毒,应隔离被感染文件,并将其送到反病毒软件厂商的研究中心供其详细分析
D. 以上都是
推荐试题
【单选题】
签订合同要保证合同文本之间的___,保证合同的合法有效。
A. 法律衔接
B. 法规衔接
C. 时间衔接
D. 内容衔接
【单选题】
公司业务部门应将填写完整但尚未签字生效的合同文本,提交行社放款中心进行审核,主要审查合同文本内容包括:___。合同填制的内容是否符合要求。合同的补充条款是否合法合规,是否符合制式合同文本的基本条款。
A. 合同文本的使用是否恰当
B. 合同文本是否印制封皮
C. 合同文本是否与信贷资料纸张大小一致
D. 合同文本是否与干净。
【单选题】
调查的基本要求:对客户提供的身份证明主体资格财务状况等资料的合法性___和有效性进行认真核实。
A. 真实性
B. 完成性
C. 可操作性
D. 全面性
【单选题】
信贷资产风险分类按照风险程度分为五级,其中:次级类、可疑类和___为不良信贷资产。
A. 呆账类
B. 损失类
C. 逾期类
D. 呆滞类
【单选题】
不良贷款认定要严格标准,按规定权限和程序认定,真实反映___质量。
A. 不良资产
B. 非信贷资产
C. 信贷资产
D. 金融资产
【单选题】
对借款人不能依照___约定归还贷款本息或不能落实还本付息事宜的,应当及时进行债权保全,必要时可以依法在新闻媒体披露或采取诉讼等法律措施。
【单选题】
抵债资产管理要按照“___合法取得、妥善保管、规范操作、及时变现对核算确保农信社利益”的原则。
A. 领导研究
B. 依法接收
C. 随意接收
D. 审慎接收
【单选题】
实行客户经理___制度。所有客户经理应通过考试考核获取上岗资格。
A. 竞聘上岗
B. 持证上岗
C. 考试上岗
D. 领导推荐
【单选题】
对已取得上岗资格的客户经理,按照工作能力和业绩进行考核评定,实行___管理,不同等级授予不同权限,享受不同的待遇或不同的工资系数。
【单选题】
县级行社要加强对客户经理的培训,通过集中培训在岗培训案例培训等多种方式提高客户经理___和道德素养。
A. 社会关系
B. 评定等级
C. 工作能力
D. 业务技能
【单选题】
对违反信贷管理有关规定的责任人员,按有关规定进行___。
A. 思想教育
B. 经济处罚
C. 政治处罚
D. 责任追究
【单选题】
建立信贷重要岗位___强制休假离任审计制度。
A. 轮岗交流
B. 岗位竞聘
C. 业务培训
D. 思想教育
【单选题】
不得向关系人发放___,或优于其他借款人的条件向关系人发放担保贷款。
A. 担保贷款
B. 信用贷款
C. 抵押贷款
D. 质押贷款
【单选题】
个人贷款金额和期限应根据借款人___负债支出贷款用途担保情况等因素合理确定,控制借款人每期还款额不超过其还款能力。
【单选题】
个人贷款应建立完善的___定价机制。
A. 合同利率
B. 固定利率
C. 市场利率
D. 灵活利率
【单选题】
客户部门受理借款申请后,应指派至少两名客户经理对个人贷款申请内容和相关情况的___准确性完整性进行调查核实,形成调查评价意见。
A. 真实性
B. 可靠性
C. 独立性
D. 合法性
【单选题】
下列不属于借款申请需明确内容的是。___
A. 基本情况
B. 贷款品种
C. 贷款利率
D. 贷款金额
【单选题】
贷款调查应以实地调查为主间接调查为辅,采取电话查问以及信息咨询等途径和方法。___
A. 口头汇报
B. 他人介绍
C. 现场核实
D. 邮件回复
【单选题】
按借款合同约定需办理抵押物登记的,客户经理应当参与。农信社需委托第三方办理的,应对抵押物登记情况。___
A. 说明
B. 予以核实
C. 解释
D. 记录
【单选题】
贷款发放支付审核部门(岗)应以贷款批复文件和( )为依据对借款人提款条件进行审核。___
A. 主合同
B. 已签合同
C. 从合同
D. 担保合同
【单选题】
受托支付是指农信社根据借款人的( )和支付委托,将贷款资金支付给符合合同约定用途的借款人交易对象。___
A. 借款申请
B. 提款申请
C. 放款申请
D. 担保申请
【单选题】
___是指农信社根据借款人的提款申请将贷款资金直接发放至借款人账户,并由借款人自主支付给符合合同约定用途的借款人交易对象。
A. 自主支付
B. 受托支付
C. 网上支付
D. 电话支付
【单选题】
在贷款资金支付前,发放支付审核部门(岗)审核借款人相关交易资料和凭证是否符合合同约定条件。受托支付完成后,应详细记录___,归集保存相关凭证。
A. 资金流向
B. 交易记录
C. 支付程序
D. 交易对象
【单选题】
采用自主支付的,借款人应农信社贷款资金支付情况。___
A. 定期报告或告知
B. 不告知
C. 不执行
D. 不按用途使用
【单选题】
采用自主支付的,客户经理应当通过账户分析凭证查验或等方式,核查贷款支付是否符合约定用途。___
A. 现场调查
B. 电话询问
C. 信息咨询
D. 非现场调查
【单选题】
客户经理应根据调查情况填写授信申报书,企事业法人财务指标分析:包括近两年资产负债变动情况以及偿债能力营运能力___(成立不足两年的客户分析成立以来年度财务状况)。
A. 盈利能力
B. 市场情况
C. 生产经营情况
D. 公关能力
【单选题】
银行业从业人员在无法确知自己的行为是否属于利益冲突或对如何处理利益冲突存有疑问时,应该按照内部规定向___报告,寻求内部专业支持。
A. 银监会
B. 所在机构负责人
C. 银行业协会
D. 上级主管
【单选题】
银行业从业人员应当做到授信尽职,但对申请贷款企业的授信尽职不应该包括___
A. 了解该企业所处行业情况.
B. 如该企业申请担保贷款,应当了解担保物的情况
C. 了解客户所在区域的信用环境
D. 必须了解该企业总经理的个人信用卡消费情况
【单选题】
当银行业从业人员对所在机构的处分有异议时,采取的正确行为有___
A. 先按正常渠道反映与申诉
B. 偷拍窃听,积极收集对自已有利的证据
C. 立即向媒体公开披露所受冤屈
D. 以上方式都正确
【单选题】
《银行从业人员职业操守》由___负责解释。
A. 各银行党委
B. 中国银行业监督管理委员会
C. 中国银行业协会
D. 中国人民银行
【单选题】
银行业从业人员应当按监管部门要求的报送方式、报送内容、报送频率和保密级别报送非现场监管需要的数据和非数据信息,并建立___制度。
A. 周报
B. 保密
C. 重大事项报告
D. 应急处理
【单选题】
会对从业人员及其所在机构产生不利影响的明显规避监管行为包括:___
A. 为客户提供理财建议
B. 为了完成任务向客户推销业务
C. 向客户提供规避法律法规的建议
D. 由于遵守法律法规而失去了老客户
【多选题】
一般情况下,借款人的还款来源包括()。___
A. 现金流量
B. 资产转换
C. 资产销售
D. 抵押物的清偿
E. 重新筹资
【多选题】
下列财产中,不能用于抵押的财产包括( )。___
A. 土地所有权
B. 所有权不明的财产
C. 被扣押的财产
D. 学校的教学楼
【多选题】
有下列情形之一的个人贷款,经贷款人同意可以采取借款人自主支付方式。( )___
A. 借款人无法事先确定具体交易对象且金额不超过三十万元人民币的。
B. 借款人交易对象不具备条件有效使用非现金结算方式的。
C. 贷款资金用于生产经营且金额不超过五十万元人民币的。
D. 法律法规规定的其他情形的。
【多选题】
根据《担保法》的规定,下列财产可以抵押的包括()。___
A. 抵押人依法租赁的房屋和其他地上定着物
B. 抵押人所有的机器、交通运输工具
C. 抵押人长期租用的厂房设施
D. 抵押人依法有权处分的国有的土地使用权、房屋和其他地面定着物
E. 抵押人依法承包并经发包方同意抵押的荒山、荒沟、荒丘、荒滩等荒地的土地使用权
【多选题】
根据《担保法》的规定,下列单位或组织不能担任保证人的有()。___
A. 某大学
B. 某市财政局
C. 某国有企业
D. 某证券公司
E. 某三甲医院
【多选题】
下列属于不良贷款管理的传统手段的有()。___
A. 直接催收
B. 以物抵债
C. 打包处置
D. 批量化处置
E. 呆账核销
【多选题】
根据《商业银行授信工作尽职指引》,客户履约能力风险提示包括的情形有( )。___
A. 成本和费用失控
B. 客户产品或服务的市场需求下降
C. 还款记录不正常
D. 财务报表披露延迟
E. 对于信息的反应迟缓
【多选题】
支付条款包括但不限于以下内容:()。___
A. 贷款资金的支付方式和贷款人受托支付的金额标准
B. 支付方式变更及触发变更条件
C. 贷款资金支付的限制、禁止行为
D. 借款人应及时提供的贷款资金使用记录和资料