相关试题
【单选题】
DoS攻击通常通常利用什么漏洞___
A. 传输协议的漏洞
B. 系统存在的漏洞
C. 服务的漏洞
D. 以上都是
【单选题】
死亡之Ping攻击的主要特征是ICMP数据包的大小超过多少字节?___
A. 68888
B. 58588
C. 65535
D. 56636
【单选题】
构造一个特殊的SYN包,需要什么___
A. 源地址和目标地址相同
B. 源代码和目标代码相同
C. 数据源
D. 主机
【单选题】
WinNuke又被称之为什么?___
A. 带内传输攻击
B. 窗口
C. 带外传输攻击
D. 云努克
【单选题】
实现伪隐藏的方式主要是,请回答___
A. 进行进程欺骗
B. 进行进程隐瞒
C. 进行进程隐身
D. 不使用进程
【单选题】
分布式拒绝服务攻击的防御方法有哪些?___
A. 优化网络和路由结构
B. 保护主机系统安全
C. 安装入侵检测系统
D. 以上都是
【单选题】
分布式拒绝服务攻击的防御方法有哪些?___
A. 使用扫描工具
B. 与因特网服务供应商合作全
C. 安装入侵检测系统
D. 以上都是
【单选题】
RID是一个DDoS软件检测程序,其中不能检验的是___
A. TBT
B. TFN
C. TFN2K
D. Trinoo
【单选题】
一个完整的网络安全扫描过程包括以下哪个阶段___
A. 发现目标主机或网络
B. 在发现活动目标后进一步搜集目标信息
C. 根据搜集到的信息进行相关处理,进而检测出目标系统可能存在安全漏洞
D. 以上都是
【单选题】
以下哪种属于端口扫描?___
A. 漏洞扫描
B. 主机扫描
C. FTP代理扫描
D. 远程主机OS指纹识别
【单选题】
以下哪项属于秘密扫描的变种?___
A. UDP扫描
B. SYN扫描
C. Null扫描
D. FIN扫描
【单选题】
被动协议栈指纹识别一般观察以下哪个方面___
A. TTL值
B. Window Size
C. DF
D. 以上都是
【单选题】
以下扫描器中,具有可扩展的框架,提供基于Web的友好界面,并能进行分类检查的是___
A. SATAN
B. ISS Internet Scanner
C. Nessus
D. Nmap
【单选题】
SATAN的四个扫描级别中,在哪个扫描级别上,SATAN试图获取Root的访问权限?___
A. 轻度扫描
B. 标准扫描
C. 重度扫描
D. 攻入系统
【单选题】
X-Scan中,“全局设置”模块包括___
A. 扫描模块
B. 并发扫描
C. 扫描报告
D. 以上都是
【单选题】
以下工具中,哪种是通过在一些端口上监听来自外部的连接请求来判断端口扫描情况___
A. ProtectX
B. Winetd
C. DTK
D. PortSentry
【单选题】
Zone Alarm Pro的优点是___
A. 集成了大量功能组件
B. 功能十分丰富
C. 可靠性强
D. 以上都是
【单选题】
对于自动破解的一般过程。以下说法不正确的是___
A. 找到可用的userID
B. 对个别单词加密
C. 找到多用的加密算法
D. 创建可能的口令名单
【单选题】
口令破解是入侵系统最常用的方式之一,获取口令有许多方法,下列常见手法正确的是___
A. 穷举法
B. 利用口令文件进行口令破解
C. 通过嗅探和木马等其他手段获取口令
D. 以上都是
【单选题】
以下关于口令破解方式正确的是___
A. 词典攻击
B. 强行攻击
C. 组合攻击
D. 以上都是
【单选题】
对于手工破解。下列步骤不正确的是___
A. 产生可能的口令列表
B. 按口令的可能性从低到高排序
C. 依次手动输入每个口令
D. 如果系统允许访问,则成功
【单选题】
关于词典攻击,下列说法正确的是___
A. 使用一个或多个词典文件,利用里面的单词列表进行口令猜测的过程
B. 多数用户都会根据自己的喜好或自己熟知的事务来设置口令
C. 口令在词典文件中的可能性很大
D. 以上都是
【单选题】
下列关于强行攻击,说法正确的是___
A. 系统的一些限定条件将有助于强行攻击破解口令
B. 使用强行攻击,基本上是CPU的速度和破解口令的时间上的矛盾
C. 一种新型的强行攻击叫做分布式攻击
D. 以上都是
【单选题】
常见攻击方式的比较。下列说法不正确的是___
A. 词典攻击攻击速度较快
B. 强行攻击攻击速度较快
C. 词典攻击能找到所有词典单词
D. 强行攻击能找到所有口令
【单选题】
口令安全最容易想到的一个威胁就是口令破解,对于一些大公司加强的口令,还是有一些其他的手段可以获取的,下列手段正确的是___
A. 社会工程学
B. 搜索垃圾箱
C. 口令蠕虫
D. 以上都是
【单选题】
下列关于Windows口令破解工具,说法不正确的是___
A. -h:指定用于连接目标的用户名
B. -o:指定导出后的口令散列值的存储文件
C. -p:指定用于连接目标的口令
D. -n:跳过口令历史
【单选题】
保证口令安全性的要点,以下正确的是___
A. 不要将口令写下来
B. 不要将口令以明文形式存于电脑文件中
C. 不要选取显而易见的信息作口令
D. 以上都是
【单选题】
计算机病毒是一种,___
A. 计算机程序
B. 人体病毒
C. 计算机命令计
D. 外部设备
【单选题】
下列预防计算机病毒的注意事项中,错误的是___
A. 不使用网络,以免中毒
B. 重要资料经常备份
C. 备好启动盘
D. 尽量避免在无防毒软件机器上使用可移动储存介质
【单选题】
以下病毒中,不属于蠕虫病毒的是?___
A. 冲击波
B. 震荡波
C. 破坏波
D. 扫荡波
【单选题】
以下选项中,属于高速局域网产品的有___
A. 10Mbps以太网
B. 100Mbps以太网
C. 1000Mbps以太网
D. 以上都是
【单选题】
下列关于病毒命名规则的叙述中。正确的有___
A. 病毒名前缀表示病毒
B. 病毒名后缀表示病毒变种特征
C. 病毒名后缀表示病毒类型
D. 病毒名前缀表示病毒变种特征
【单选题】
下列关于计算机病毒叙述正确的是___
A. 寄生性
B. 传染性
C. 潜伏性
D. 以上都是
【单选题】
下列不属于计算机病毒的有?___
A. Dos病毒
B. 脚本病毒
C. HIV
D. 蠕虫
【单选题】
下列不属于计算机病毒危害的有。___
A. 破坏内存
B. 使硬盘发霉
C. 破坏网络
D. 盗窃数据
【单选题】
计算机病毒对于操作计算机的人,___
A. 不会感染
B. 会感染致病
C. 只会感染,不会致病
D. 会有厄运
【单选题】
宏病毒可感染下列——的文件。___
A. exe
B. doc
C. bat
D. txt
【单选题】
以下概念正确的是___
A. 密码是通信双方按约定的法则进行信息特殊变换的一种重要保密手段
B. 密码学是研究编制密码和破译密码的技术科学
C. 编码学应用于编制密码以保守通信秘密的
D. 以上都是
【单选题】
以下解释对应正确的是___
A. Accept:允许数据包或信息通过
B. Reject:拒绝数据包或信息通过,并且通知信息源该信息被禁止
C.
D. rop:直接将数据包或信息丢弃,并且不通知信息源
推荐试题
【判断题】
大额交易报告标准:非自然人客户银行账户与其他的银行账户发生当日单笔或者累计交易人民币200 万元以上(含200万元)、外币等值20 万美元以上(含20万美元)的款项划转。
【判断题】
在办理业务过程中,发现符合可疑交易报告标准,但未能通过对既属于大额交易又属于可疑交易的交易,应当分别提交大额交易报告和可疑交易报告;同时符合两项以上大额交易标准的,应当分别提交大额交易报告。
【判断题】
大额交易数据以总行反洗钱监测系统为主进行采集,可疑交易数据实行系统批量采集与人工判断发现相结合的方式进行采集。
【判断题】
大额提现业务中识别客户的重点之一是一次性提取大额现金的客户身份。
【判断题】
可疑交易报告采用我行自定义的交易监测标准通过反洗钱系统批量采集与人工判断发现相结合的方式进行采集。
【判断题】
恐怖活动组织及恐怖活动人员名单调整的,应当立即针对本机构的所有客户以及上溯三年内的交易启动回溯性调查,并按照规定规定提交可疑交易报告。
【判断题】
对跨境交易和一次性交易等较高风险业务的回溯性调查应当在知道或者应当知道恐怖活动组织及恐怖活动人员名单之日起5个工作日内完成。开展回溯性调查的相关工作记录至少应当完整保存10年。
【判断题】
可疑交易报告紧急程度分为非特别紧急和特别紧急。
【判断题】
个人客户信息补录须由本人持有效身份证件办理,严禁他人代理。
【判断题】
建立客户信息时“预留号码”项填写手机号,验证方式有“短信验证码验证”和“柜员拔打电话验证”。
【判断题】
柜员应按照个人人民币存款账户实名制管理要求,认真核对客户本人的有效身份证件和其他身份证明文件,记录客户身份信息时分基本信息及其他相关信息。
【判断题】
建立个人客户信息使用的证件,不满十六周岁的,可以使用居民身份证或户口簿。
【判断题】
军人、武装警察尚未领取居民身份证的,除出具军人和武装警察身份证件外,还应出具军人保障卡或所在单位开具的尚未领取居民身份证的证明材料。
【判断题】
代理人代开客户号时,能预留客户信息中手机号码字段。
【判断题】
柜员办理存量客户个人业务时,需先进行客户信息补录(1702个人客户信息维护交易),补录完后方可为客户办理相关业务。
【判断题】
代理人代开客户号时,不能预留客户信息中手机号码字段。
【判断题】
客户信息补录手机号码需“短信验证码验证”当场验证,确保该手机号码为客户本人且正常可用。
【判断题】
居住在境内或境外的中国籍的华侨,不可使用中国护照。
【判断题】
建立个人客户信息时,除必须提供的相关证明文件之外,我行可根据实际需要,要求存款人出具户口簿、护照、工作证、机动车驾驶证、社会保障卡、公用事业账单、学生证、介绍信等其他能证明身份的有效证件或证明文件,以进一步确认存款人身份
【判断题】
个人客户信息是我行在为客户提供金融服务过程中采集、创建的个人客户资料。个人客户信息主要包括个人客户户名、有效证件类型、有效证件号码、联系地址、联系方式等基本信息。
【判断题】
个人客户在开立实名制帐户时,会产生客户号,该客户号有且只有一个。
【判断题】
原则上“验证方式” 均应选择“短信验证码验证”,如遇到特殊情况,选择“柜员拔打电话验证”的,需会计主管复核,并由会计主管签字,节假日可由其他柜员复核签字。
【判断题】
居住在中国境内16岁以下的中国公民,应由监护人代理开立个人银行账户,除出具监护人的有效身份证件外,还应同时出具账户使用人的居民身份证或户口簿。
【判断题】
办理个人信息建立时,香港、澳门特别行政区居民,应出具港澳居民往来内地通行证;台湾居民,应出具台湾居民往来大陆通行证或其他有效旅行证件。
【判断题】
六、柜员在进行联网核查时,核查结果有一项或多项核对不一致,应立即拒绝为客户办理相关业务。
【判断题】
分支行所在市(县)区域外客户的身份证件如不能确切辨认的。不得继续办理业务,并将核查结果明确告知客户,待进一步核查确认后方可继续办理相关业务。
【判断题】
持票人现金支票办理取款业务无需出示身份证件,身份识别仪鉴别(非居民身份证的,视角核对),并摘录身份证件号码
【判断题】
在联网核查中有一项或多项核查结果不一致的,可通过身份识别仪作为辅助进一步验证个人居民身份证的真实性。
【判断题】
同一支行在办理需联网核查业务时,如以前已对其居民身份证进行联网核查且能确认其身份信息尚未发生变化的,可不再对其进行联网核查。
【判断题】
确切判断客户出示的居民身份证为虚假证件的,我行应拒绝为该客户办理相关业务。
【判断题】
水、电、气、煤等公共事业的代缴代扣关系建立以及撤销需要出示身份证件,进行联网核查,并留存身份证件复印件或影印件。
【判断题】
临柜人员发现客户以虚假居民身份证骗取开立银行账户或办理其他银行业务的,应当及时向总行相关部门报告,并及时向公安机关报案.
【判断题】
在办理规定业务时,因网络故障等原因不能正常进行联网核查的,可使用身份证识别仪验证,但应详细登记故障期间办理规定业务的情况,并在排除故障后及时核查。
【判断题】
临柜人员在履行客户身份识别时,发现可疑行为的,应当及时向反洗钱主管部门报告,由反洗钱有关部门汇总后根据相关规定向中国反洗钱监测分析中心、中国人民银行当地分支机构报告。
【判断题】
办理外汇业务、理财业务、基金业务、第三方存管签约、贵金属业务、挂失解挂、账户信息变更、保管箱业务、支付宝卡通、手机银行及网上银行等电子银行业务时需出示身份证件,进行联网核查(非居民身份证的,视角核对),并留存身份证件复印件或影印件的业务。
【判断题】
身份审核是通过通过公安部和人民银行系统平台建立的联网核查公民身份信息系统及身份识别仪核对或查询相关个人的公民身份信息,以验证相关个人的居民身份证所记载的姓名、身份证件号码、照片及签发机关等信息真实的行为。
【判断题】
对于代理现金存款业务,如果代理人因合理理由无法提供被代理人有效身份证件且单笔存款金额达到或超过人民币1万元或外币等值1000美元时要联网核查无需要留复印件。
【判断题】
若个人姓名、公民身份证号码、照片和签发机关中一项或多项核对不一致的,须将核查结果明确告知客户,并通过身份识别仪对客户出示的居民身份证作进一步验证。
【判断题】
工作人员应对联网核查获得的公民身份信息进行保密,非依法律规定,不得向任何单位和个人提供。不得将联网核查获得的公民身份信息用于办理银行业务外的其他目的。