【单选题】
基于目前的技术,强口令必须具备一些特征,错误的是___
A. 每50天换一次
B. 至少包含10个字符
C. 必须包含一个字母、一个数字、一个特殊的符号
D. 字母、数字、特殊符号必须混合起来,而不是简单地添加在首部或尾部
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
工具Pwdump6的语法格式。说法正确的是___
A. 横杠o:显示本程序的用法
B. 横杠u:指定用于连接目标的用户名
C. 横杠p:指定连接上使用的共享,而不是搜索共享
D. 横杠n:指定用于连接目标的口令
【单选题】
拒绝网络攻击的防御的困难之处有哪些?___
A. 不容易定义攻击者位置
B. 各种反射式攻击,无法定位源攻击者
C. 完全阻止是不可能的,但是适当的防范工作可以减少被攻击的机会
D. 以上都是
【单选题】
网络供给的防御方法有哪些?___
A. 有效完善的设计
B. 宽带限制
C. 只允许必要的通信
D. 以上都是
【单选题】
哪一个不是从实施DoS攻击所用的思路来分类的拒绝服务攻击?___
A. 滥用合理的服务请求
B. 制造高流量无用数据
C. 暴力攻击类
D. 利用传输协议缺陷
【单选题】
根据可恢复的程度,系统或程序崩溃类又可以分为?___
A. 自我恢复类
B. 人工恢复类
C. 不可恢复类
D. 以上都是
【单选题】
服务降级类是指系统对外提供的服务?___
【单选题】
泪滴也被称为什么攻击?___
A. 集合攻击
B. 反攻击
C. 分片攻击
D. 偏移攻击
【单选题】
SYN洪水供给比较难防御,以下是解决方法的是?___
A. 负反馈策略
B. 退让策略
C. 防火墙
D. 以上都是
【单选题】
Land攻击是利用TCP的几次握手过程的缺陷进行攻击?___
【单选题】
Fraggle攻击是通过的是什么应答消息?___
A. ICMP
B. TCP
C. UDP
D. IP
【单选题】
WinNuke攻击的检测方式是判断数据包目标端口是否是139、138、137等,并判断URG位是否为___
【单选题】
下列哪个选项不属于常见类型的欺骗攻击?___
A. IP欺骗
B. ARP欺骗
C. 网络欺骗
D. 电子邮件欺骗
【单选题】
下列哪个选项属于最基本的IP欺骗技术___
A. 简单的IP地址变化
B. 使用源路由截取数据包
C. 利用UNIX系统中的信任关系
D. 以上都是
【单选题】
进行Web欺骗时,有几种方法可以找出正在发生的URL重定向___
【单选题】
下列哪个选项可以有效防范Web欺骗___
A. 禁用JavaScript、ActiveX或者任何其他本地执行的脚本语言
B. 确保应用有效并能适当地跟踪用户
C. 培养用户注意浏览器地址线上显示的URL的好习惯
D. 以上都是
【单选题】
下列哪个技术可以有效提高Web应用程序的安全性。___
A. URL技术
B. SSL技术
C. HTTP技术
D. DNS技术
【单选题】
DNS欺骗攻击的局限性有哪些。___
A. 攻击者可以替换缓存中已经存在的记录
B. DNS服务器的缓存刷新时间问题
C.
D. NS服务器的缓存刷新地点问题
【单选题】
DNS欺骗攻击的防御,在配置DNS服务器的时候不需要注意的是___
A. 不能采用分层的DNS体系结构
B. 限制动态更新
C. 使用最新版本的DNS服务器软件,并及时安装补丁
D. 关闭DNS服务器的递归功能
【单选题】
APR协议包含几种格式的数据包?___
【单选题】
若不小心遭受了ARP欺骗攻击,应对的策略主要有___
A. MAC地址绑定
B. 使用静态ARP缓存
C. 及时发现正在进行ARP欺骗的主机,并将其隔离
D. 以上都是
【单选题】
下列哪个选项不属于一个邮件系统的传输包含部分?___
A. 用户代理
B. 传输代理
C. 下载代理
D. 投递代理
【单选题】
下列属于扫描类型的是___
A. Ping扫描
B. 端口扫描
C. 漏洞扫描
D. 以上都是
【单选题】
以下不属于常用的扫描器的是?___
A. SATAN
B. ISS Internet Scanner
C.
D. TK
【单选题】
以下不属于TCP特点的是,___
A. 发现目标主机或网络
B. 通过序列号与确定应答号提高可靠性
C. 拥塞控制
D. 以段为单位发送数据
【单选题】
以下不属于扫描三部曲的是。___
A. 发现目标主机或网络
B. 以段为单位发送数据
C. 发现目标后进一步搜集目标信息,包括操作系统类型,运行的服务以及服务软件的版本等。如果目标是一个网络,还可以进一步发现该网络的拓扑结构,路由设备以及各主机的信息
D. 根据收集到的信息判断或者进一步测试系统是否存在安全漏洞
【单选题】
网络扫描器的主要功能是___
A. 识别目标主机端口的状态
B. 识别目标主机服务程序的类型和版本
C. 扫描目标主机识别其工作状态
D. 以上都是
【单选题】
下列属于TCP特点的是___
A. 连接管理,三次握手,四次挥手
B. 重发超时的确定(取往返的最大值)
C. 窗口(大小与段为单位)缓冲区
D. 以上都是
【单选题】
下列属于傻瓜型个人防火墙软件的是,___
A. BlackICE
B. Zone Alarm Pro
C. Norton Personal Firewall
D. 天网防火墙
【单选题】
以下属于X-Scan全局设置模块下四个子功能模块的是。___
A. 端口相关设置
B. 扫描报告
C. SNMP相关设置
D. 漏洞检测脚本设置
【单选题】
以下不属于端口扫描技术的是,___
A. 漏洞扫描
B. 认证扫描
C. UDP扫描
D. 远程主机OS指纹识别
【单选题】
通过缓冲区溢出进行的攻击占所有系统攻击总数的___以上。
A. 50%
B. 80%
C. 60%
D. 70%
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,包括___几部分?
A. 代码段、数据段
B. 代码段、堆栈段
C. 代码段、数据段、堆栈段
D. 数据段、堆栈段
【单选题】
栈随着数据的添加或删除而增长或收缩,它采用了___的方式?
A. 进入
B. 出去
C. 后进先出
D. 先进后出
【单选题】
堆是由应用程序动态分配的内存区,大部分系统中,堆是___增长的。
【单选题】
___存放全局和静态的未初始变量,
A. BSS段
B. 代码段
C. 数据段
D. 堆栈段
【单选题】
因不同地方程序空间的突破方式和内存空间的定位差异,产生了___转移方式
A. 函数指针
B. 激活记录
C. 长跳转缓冲区
D. 以上都是
【单选题】
shellcode是植入代码的核心组成部分,是一段能完成特殊任务的自包含的___代码。
A. 十进制
B. 二进制
C. 十六进制
D. 八进制
【单选题】
运行期保护方法主要研究如何在程序运行的过程中___缓冲区溢出攻击。
A. 阻碍
B. 发现或阻止
C. 发现或阻碍
D. 阻止
推荐试题
【判断题】
对公客户财务状况检查应检查客户现金流量表时,要关注客户过去和未来经营活动产生现金流的能力
【判断题】
个人客户贷后检查应检查对于以经营收入为主要收入来源的,检查其经营和资金周转的情况,同时根据客户所从事行业的发展竞争状况判断其收入发展趋势
【判断题】
贷后检查应检查是否出现抵押(质押)人的其它债权人优先于农信社受偿的情况
【判断题】
客户发生可能影响贷款安全和信贷资产质量的生产经营已停止项目已停建重大投资活动体制改革债权债务纠纷事故与赔偿人事调整等重大事项应当立即实施现场检查
【判断题】
重点检查中,应当着重分析客户出现的异常变化对其还款履约能力的影响,以及给农信社造成或可能造成的损失,研究相应的解决措施,并形成文字报告,根据实际情况确定检查频率
【判断题】
客户经理在贷后管理中发现风险预警信号,及时报告经营主责任人,对大额贷款客户出现风险,应及时撰写风险预警专题报告,对风险预警信号未解除的,不得发放新贷款
【判断题】
贷款本息收回后,客户经理将收回信息录入信贷管理信息系统,并协助客户办理解除抵(质)押的有关手续
【判断题】
客户经理对到期未归还的信贷业务应及时报告经营主责任人及县级行社信贷管理部门,并按规定适时调整贷款分类形态
【判断题】
在授信有效期内任一时点,客户授信业务余额不得超过授信审批额度
【判断题】
集团客户两家(含)以上成员单位与两家(含)以上县级行社建立有信用关系的,由对成员单位授信业务余额最高的行社或集团客户母公司(或实际控制人)所在行社作为主办社制定该集团客户整体授信方案,其他行社作为协办社协助做好授信工作
【判断题】
授信管理遵循先授信后用信和动态管理原则
【判断题】
授信额度是商业秘密,原则上不可对外公开
【判断题】
对授信客户的财务指标分析应包括近两年资产负债变动情况以及偿债能力营运能力盈利能力等
【判断题】
客户经理调查集团客户时还应重点分析关联交易情况关联担保情况对外投资情况等
【判断题】
客户经理应对材料的完整性合法性规范性和有效性进行初步审查,不需对真实性进行审查
【判断题】
客户经理应积极向客户营销农信社个人类信贷产品。营销要有针对性,对高端个人客户群体要主动营销。对其他客户要有选择地进行营销,优先营销高风险信贷产品
【判断题】
客户担保人提交的身份证件及其他有效证件与本人一致,是经有权部门签发,但不在有效期内,依然可以申请贷款
【判断题】
在对公信贷业务中,对投资者和主要管理者背景不够清楚的企业,客户经理一般应要求以当场签字的方式取得签字样本
【判断题】
对公信贷业务中,客户申请环节可以是客户主动到农信社申请信贷业务,也可以是农信社主动向客户营销信贷业务,请客户提出信贷申请
【判断题】
对情况特殊的信贷业务,在不违背制式合同文本基本要求的基础上,合同双方可以在协商一致的前提下签订信贷业务合同
【判断题】
信贷业务审批(咨询)通过后,对无法落实贷前条件的,可以口头形式向信贷管理部门提出变更申请,报有权审批人审批(上级机构咨询)
【判断题】
信贷业务合同必须使用铅笔书写或打印,内容填制必须完整,正副文本的内容必须一致,不得涂改
【判断题】
申请固定资产贷款的应按规定履行了固定资产投资项目的合法管理程序,并取得相应的批准文件
【判断题】
审查人员审查报告中要对该项信贷业务提出明确的审查结论,需签字确认
【判断题】
保全管理是对已出现明显风险或形成不良的存量信贷资产采取安全性、保护性等措施,以实现降低风险、提高经营效益的目标
【判断题】
催收方式有电话催收、信函催收、上门催收、其他等
【判断题】
对公客户信用等级AA级,85分≤得分<95分
【判断题】
对公客户信用等级每年评定一次,于客户年度财务报表形成时评级,有效期不超过一年。新拓展客户可随时评级,原则上使用最近年度财务报表数据
【判断题】
借款人逾期90天以上的,保证人也会进入信贷系统黑名单,不能新增业务,只能逾期借款还清后,注销黑名单后才可办理业务
【判断题】
通过贷前查询功能,可以在发起贷款申请之前,通过信贷系统全面了解客户信息
【判断题】
信管系统个人贷款合同签订必须上传纸质借款合同影和担保合同影像资料
【判断题】
信管系统企业贷款支付申请必上传受托支付申请书、纸质购销合同
【判断题】
一般贷款是由客户经理在信贷管理系统内做出账申请,并将出账信息发送到核心系统,核心系统操作人员凭放款通知书进行贷款发放操作的贷款
【判断题】
在业务申请时,借款合同性质选择的为最高额循环合同的(含金燕快贷通)允许展期
【判断题】
最高额循环合同表示一个贷款合同可以多次出账,在合同期限内,累计金额不超过合同金额时,可以循环使用
【判断题】
保证贷款,是指按《中华人民共和国担保法》规定的保证方式以第三人承诺在借款人不能偿还贷款时,按约定承担一般保证责任或连带责任而发放的贷款。农信社原则上只发放按约定承担连带责任的保证贷款
【判断题】
票据贴现,是指以购买借款人未到期商业汇票的方式,向持票人融通资金的一种行为。农信社票据贴现期限自贴现之日起到票据到期日止,最长不得超过6个月(电子商业汇票最长不得超过12个月)
【判断题】
信贷管理系统操作员发生岗位轮换、工作调动、离职、退休等情形时,应及时报上级管理机构,由上级管理部门对操作员代码进行限制或冻结
【判断题】
客户信用等级评定是指通过对客户基本条件进行信用分析,按照统一的财务与非财务指标及标准,从信用履约能力、偿债能力、盈利能力、经营及发展能力、生产条件等方面,对河南省农村信用社客户进行综合评价和信用等级确定