相关试题
【单选题】
判断IP地址是否合理应在哪一层?___
A. 用户层
B. 链路层
C. 网络层
D. 物理层
【单选题】
UNIX系统的典型代表BSD下的监听程序结构为___
A. 网卡驱动程序
B. BPF捕获机制
C. libpcap
D. 以上都对
【单选题】
以下哪一项不属于数据通道加密方式?___
A. SSH
B. SSL
C. SLS
D. VPN
【单选题】
交换机是一种网络开关,工作在___
A. 链路层
B. 会话层
C. 网络层
D. 物理层
【单选题】
关于交换网络下防监听的措施,以下说法错误的是___
A. 使用动态的ARP或IP-MAC对应表,自动跟新
B. 使用静态的ARP或IP-MAC对应表,手动跟新
C. 不要把网络安全建立在单一的IP或MAC基础上
D. 定期检查ARP要求,使用ARP监视工具
【单选题】
交换网络下防范监听的措施有___
A. 不要把网络安全信任关系建立在单一的IP或MAC基础上
B. 使用静态的ARP或者IP-MAC对应表代替动态的ARP或者IP-MAC对应表
C. 定期检查ARP请求,使用ARP监视工具
D. 以上都是
【单选题】
木马可实现九种功能,下列不属于木马可实现的功能的是___
A. 诱骗
B. 破坏
C. 密码发送
D. 远程访问
【单选题】
木马有四个特点。下列不属于木马特点的是___
A. 有效性
B. 攻击性
C. 顽固性
D. 易植入性
【单选题】
下列不属于木马辅助性特点的是。___
A. 自动运行
B. 攻击性
C. 自动恢复
D. 欺骗性
【单选题】
木马攻击的植入技术主要包括主动植入和被动植入,其中被动植入采用的主要手段是?___
【单选题】
木马的远程监控功能有___
A. 获取目标机器信息
B. 记录用户事件
C. 远程操作
D. 以上都是
【单选题】
木马的检测主要有四种方法,下列哪一项不是木马检测的方法___
A. 计算机硬件检查
B. 端口扫描和连接检查
C. 检查系统进程
D. 监视网络通信
【单选题】
下列不属于木马防范的方法的是。___
A. 及时修补漏洞,安装补丁
B. 打开不安全网站
C. 运行实时监控程序
D. 培养风险意识
【单选题】
从木马技术发展的角度考虑,木马技术自出现至今,大致可分为几代?___
【单选题】
以下不属于木马程序的自启动方式的是,___
A. 打开电脑
B. 修改系统程序
C. 修改系统注册表
D. 添加系统服务
【单选题】
DDL隐藏木马的方法之一是动态嵌入技术,其实现方法是___
A. 程序的代码嵌入到正在运行的进程中
B. 将木马程序安装入电脑中
C. 将木马程序通过邮件发送
D. 进行进程欺骗
【单选题】
下列哪一种扫描技术属于半开放(半连接)扫描?___
A. TCP connect扫描
B. TCP FIN 扫描
C. TCP SYN扫描
D. TCP ACK扫描
【单选题】
在下列这些网络攻击模型的攻击过程中,端口扫描攻击一般属于哪一项。___
A. 弱点挖掘
B. 信息收集
C. 攻击实施
D. 痕迹清除
【单选题】
下列哪一项技术手段不属于基于TCP/IP协议栈指纹技术的操作系统类型探测?___
A. FIN探测
B. TCP ISN取样
C. TCP校验和差异
D. TCP初始化窗口值差异
【单选题】
著名的Nmap软件工具不能实现下列哪一项功能?___
A. 端口扫描
B. 安全漏洞扫描
C. 高级端口扫描
D. 操作系统类型探测
【单选题】
下列哪个工具不是用于端口扫描检测。___
A. ProtectX
B. Nessus
C.
D. TK
【单选题】
扫描类型都有哪些。___
A. Ping扫描
B. 端口扫描
C. 漏洞扫描
D. 以上都是
【单选题】
对网络数据包,BlackICE依据4个不同级别来调整监控力度,这四个级别中哪个安全级别最低 ___
A. Trusting
B. Cautious
C. Nervous
D. Paranoid
【单选题】
下列哪个不是常用的修改Banner的方法?___
A. 修改网络服务的配置文件
B. 修改服务软件的源代码
C. 修改操作系统的
D. 修改软件的可执行文件
【单选题】
TCP/IP以什么为单位发送数据。___
【单选题】
X-Scan是一款免费的网络综合扫描器软件,其在扫描参数中需要哪些模块___
A. 检测范围
B. 全局设置
C. 插件设置
D. 以上都是
【单选题】
目前的Web应用,基本都是基于___Browser/Server结构
【单选题】
在动态网页技术中,通过___能建立Web页面与脚本程序之间的联系。
A. ASP
B. CGI
C. JSP
D. PHP
【单选题】
在远程Web页面的HTML代码中插入具有恶意目的的代码片段,用户认为该页面是可依赖的,但是当浏览器下载该页面时,嵌入其中的脚本将被解释执行。这属于___安全问题
A. 命令注入漏洞
B. 跨脚本漏洞
C. 缓冲区溢出
D. 远程管理漏洞
【单选题】
CGI一般从___中获取用户的请求信息
A. URL
B. 表单
C. 路径信息
D. 以上都是
【单选题】
PHP存在着哪些安全问题___
A. 全局变量未初始化漏洞
B. 文件上传功能
C. 库文件引用问题
D. 以上都是
【单选题】
最早的Web扫描脚本之一,针对web站点的PHF漏洞的是___
A. phfscan
B. cgiscan
C. Grinder
D. Sitescan
【单选题】
如果一个IP地址快速的多次请求Web页面,那么就应该怀疑是在进行自动扫描,并考虑封闭此IP地址对Web页面的访问。这属于防御Web页面盗窃的方法的哪种?___
A. 提高Web页面代码的质量
B. 在Web站点上设置garbage.cgi脚本
C. 监视访问日志中快速增长的GET请求
D. 关注新公布的安全漏洞,及时进行修补或采取其他有效的措施
【单选题】
XSS攻击的最主要目标是哪一个?___
A. Web服务器
B. 计算机
C. 登录网站的用户
D. 数据库
【单选题】
在常见的验证码中,通过算法加入各种难点如噪声、字体、字符出现位置、字符个数等,生成一幅需要用户识别的图片属于哪一种验证码?___
A. 文本验证码
B. 手机验证码
C. 图片验证码
D. 邮件验证码
【单选题】
不但不会占用大量的服务器及数据库资源,攻击者还可能使用这些账户为其他用户制造麻烦如发送垃圾邮件或通过同时登录多个账户来延迟服务速度等。这属于HTTP攻击的___安全问题。
A. 攻击者可以通过反复登录来暴力破解密码,导致用户隐私信息的泄露
B. 攻击者可以在短时间内注册大量的Web服务账户
C. 攻击者可以在论坛中迅速发表成千上万的垃圾帖子用来严重影响系统性能,甚至导致服务器奔溃
D. 攻击者可以对系统实施SQL注入或其他脚本攻击,从而窃取管理员密码,查看、修改服务器本地文件,对系统安全造成极大威胁
【单选题】
下列不属于access_log的日志记录内容的是?___
A. 访问者的IP地址
B. 身份验证时的用户名,在匿名访问时是空白
C. 访问者HTTP数据包的命令行
D. Web服务器返回给访问者的总字节数
【单选题】
以下修改Banner的方法中,错误的是___
A. 修改控制文本的资源数据
B. 修改网络服务的配置文件
C. 修改服务软件的源代码
D. 直接修改软件的可执行文件
【单选题】
以下四个选项中,哪个是Linux一般使用的FTP服务器软件___
A. wu-ftpd
B. wu-ftped
C. lu-ftpd
D. lu-ftped
【单选题】
现在Internet上存在的DNS服务器绝大多数都是用什么来架设的。___
A. load
B. bind
C. hdmi
D. config
推荐试题
【单选题】
按照《中国银监会办公厅关于中小商业银行设立社区支行小微支行有关事项的通知》规定,中小商业银行应于社区支行、小微支行筹建前 工作日向拟设地银监局报告。___
【单选题】
按照《中国银监会办公厅关于中小商业银行设立社区支行小微支行有关事项的通知》规定,社区支行、小微支行是指定位于服务社区居民和小微企业 的 银行网点。___
A. 便捷型
B. 简约型
C. 全面型
D. 简易型
【单选题】
某股份制银行拟设立社区支行,依据《中国银监会办公厅关于中小商业银行设立社区支行、小微支行有关事项的通知》(以下简称“《通知》”)规定,以下有关社区支行定位及管理的理解哪项是不正确的_________
A. 社区支行、小微支行是指定位于服务社区居民和小微企业的简易型银行网点,属于支行的一种特殊类型
B. 社区支行、小微支行设立应履行相关行政审批程序,实行持牌经营
C. 在《通知》发布前,部分银行设立的“自助银行+人”的咨询型网点应规范界定为社区支行、小微支行,应按照程序提出设立申请,履行准入程序
D. 在《通知》发布前,部分银行设立的“自助银行+人”的咨询型网点仍属于自助银行,应按照设立自助银行的有关要求进行报备
【单选题】
按照《中国银监会关于鼓励和引导民间资本进入银行业的实施意见》规定,民营企业参与城市商业银行风险处置的,持股比例可以适当放宽至_____以上。___
A. 0.2
B. 0.25
C. 0.15
D. 0.1
【单选题】
按照《中国银监会关于鼓励和引导民间资本进入银行业的实施意见》规定,通过并购重组方式参与农村信用社和农村商业银行风险处置的,允许单个企业及其关联方阶段性持股比例超过________
A. 0.1
B. 0.15
C. 0.2
D. 0.25
【单选题】
按照《中国银监会关于鼓励和引导民间资本进入银行业的实施意见》规定,村镇银行主发起行的最低持股比例由20%降低为________
A. 0.05
B. 0.08
C. 0.12
D. 0.15
【单选题】
按照《中国银监会关于鼓励和引导民间资本进入银行业的实施意见》规定,允许_____按规定改制设立为村镇银行。___
A. 农民专业合作社
B. 小额贷款公司
C. 担保公司
D. 农村信用社
【单选题】
按照《中国银监会关于鼓励和引导民间资本进入银行业的实施意见》规定,支持符合国家产业政策并拥有核心主业的民营企业集团,申请设立________
A. 金融租赁公司
B. 消费金融公司
C. 企业集团财务公司
D. 村镇银行
【单选题】
按照《中国银监会关于鼓励和引导民间资本进入银行业的实施意见》规定,引导银行业金融机构建立小型微型企业金融服务长效机制,贯彻落实小型微型企业金融服务________
A. “四项机制”
B. “四项措施”
C. “六项机制”
D. “六项措施”
【单选题】
按照《中国银监会关于鼓励和引导民间资本进入银行业的实施意见》规定,继续支持商业银行新设或改造部分分支行作为小型微型企业金融服务专业分支行或者特色分支行,充分发挥_____经营优势。___
A. 特色化
B. 专业化
C. 条线化
D. 集约化
【单选题】
依据《中国银监会关于鼓励和引导民间资本进入银行业的实施意见》》规定,村镇银行主发起行的最低持股比例为______。___
A. 0.2
B. 0.15
C. 0.25
D. 0.3
【单选题】
按照《关于加强商业银行股权质押管理的通知》规定,股东质押本行股权数量达到或超过其持有本行股权的_______时,应当对其在股东大会和派出董事在董事会上的表决权进行限制。___
A. 0.1
B. 0.2
C. 0.3
D. 0.5
【单选题】
按照《中国银监会关于加强商业银行股权质押管理的通知》规定,)股东以本行股权出质为自己或他人担保的,应当严格遵守法律法规和监管部门的要求,并事前告知本行______。___
A. 高级管理层
B. 董事会
C. 股东大会
D. 监事会
【单选题】
按照《中国银监会关于加强商业银行股权质押管理的通知》规定,拥有本行董、监事席位的股东,或直接、间接、共同持有或控制本行______以上股份或表决权的股东出质本行股份,事前须向本行董事会申请备案。___
A. 0.01
B. 0.02
C. 0.03
D. 0.05
【单选题】
按照《中国银监会关于加强商业银行股权质押管理的通知》的规定:拥有本行董、监事席位的股东,或直接、间接、共同持有或控制本行_______以上股份或表决权的股东出质本行股份,事前须向本行董事会申请备案,说明出质的原因、股权数额、质押期限、质押权人等基本情况。___
A. 0.01
B. 0.02
C. 0.03
D. 0.05
【单选题】
按照《中国银监会关于加强商业银行股权质押管理的通知》的规定:股东以本行股权出质为自己或他人担保的,应当严格遵守法律法规和监管部门的要求,并事前告知本行_______。___
A. 董事会
B. 监事会
C. 董事会办公室
D. 董事会指定的其他部门
【单选题】
按照《中国银监会关于加强商业银行股权质押管理的通知》的规定:股东质押本行股权数量达到或超过其持有本行股权的 时,应当对其在股东大会和派出董事在董事会上的表决权进行限制。___
A. 0.1
B. 0.25
C. 0.5
D. 0.75
【单选题】
按照《中国银监会关于加强商业银行股权质押管理的通知》的规定:银行被质押股权达到或超过全部股权的 ,银行业监督管理机构有权对银行造成的风险影响采取相应的监管措施。___
A. 0.1
B. 0.2
C. 0.3
D. 0.4
【单选题】
按照《中国银监会关于加强商业银行股权质押管理的通知》的规定:主要股东质押本行股权数量达到或超过其持有本行股权的 ,银行业监督管理机构有权对银行造成的风险影响采取相应的监管措施。___
A. 0.1
B. 0.25
C. 0.5
D. 0.75
【单选题】
按照《中国银监会关于加强商业银行股权质押管理的通知》的规定:主要股东是指能够直接、间接、共同持有或控制商业银行 以上股份或表决权以及对商业银行决策有重大影响的股东。___
A. 0.01
B. 0.02
C. 0.05
D. 0.1
【单选题】
某房地产公司是某城商行股东。依据《中国银监会关于加强股权质押管理的通知》规定,该公司质押该行股权数量达到或超过其持有该行股权的______时,银行应当对其在股东大会上的表决权进行限制。___
A. 0.3
B. 0.4
C. 0.5
D. 0.75
【单选题】
某企业持有某银行股权。2013年11月,该企业拟向某城商银行申请授信额度1亿元。该城商行在开展授信业务过程中,可以接受下列哪类股权作为质物______。___
A. 该城商行的股权
B. 该企业持有的银行股权,目前被司法冻结
C. 正常上市交易的银行股权
D. 该企业出质前应向股权所在银行董事会进行过备案,但备案未获通过
【单选题】
甲银行开展股权质押融资业务,吸引大批客户以股权提供质押。以下银行股权可以接受作为质物的是 。___
A. 甲银行的股权
B. 在限制转让期限内的乙银行股权
C. 张三持有的丙银行股权,该股权系张三父亲去世后转移到张三名下
D. 李四持有的丁银行股权,王五因该股权的权属问题将李四诉至法院
【单选题】
按照《银行业金融机构从业人员职业操守指引(修订)》规定,以下_______________人员无需遵守《银行业金融机构从业人员职业操守指引》。___
A. 通过劳务代理机构聘用的直接从事金融业务的人员
B. 与银行业金融机构签订劳动合同的在岗人员
C. 董(理)事、监事
D. 第三方机构驻银行网点人员
【单选题】
按照《银行业金融机构从业人员职业操守指引(修订)》规定,以下_______________人员无需遵守《银行业金融机构从业人员职业操守指引》。___
A. 银行业金融机构境内的从业人员
B. 第三方机构驻银行网点人员
C. 银行业金融机构委派到国(境)外分支机构的从业人员
D. 银行业金融机构附属公司的从业人员
【单选题】
按照《银行业金融机构从业人员职业操守指引(修订)》规定,银行业金融机构从业人员应遵循_______________和_______________的原则。___
A. 公平竞争、客户自愿
B. 公平竞争、客户至上
C. 公开竞争、客户至上
D. 公开竞争、客户自愿
【单选题】
按照《银行业金融机构从业人员职业操守指引(修订)》规定,下列有关银行业金融机构从业人员投资股票的表述不正确的是__________________
A. 不得挪用公款和客户资金买卖股票
B. 不得购买所在银行股票
C. 不得利用内幕信息买卖有相关关系的上市公司股票
D. 不得用本人消费贷款(如住房、汽车贷款)买卖股票
【单选题】
在某银行工作的员工甲在向顾客推荐理财产品时,只向其介绍了该产品的高收益,刻意回避可能存在的风险,当顾客问起时,以赠送纪念品来回避问题。根据《银行业金融机构从业人员职业操守指引》,下列说法中正确的是 。___
A. 员工甲已收益为中心,适当的回避风险是正确的
B. 员工甲虽然对客户有所隐瞒,但用纪念品来弥补,是正确的
C. 员工甲未如实详细提示产品的风险,不符合指引要求
D. 员工甲以银行利益为出发点的行为值得鼓励
【单选题】
某银行员工在参加一个商业活动时得到可靠消息称,一家贷款企业负责人有参与高利贷活动,但因该员工与企业负责人是好朋友,该员工假装什么都不知道未采取任何措施。根据《银行业金融机构从业人员职业操守指引》,下列说法中正确的是 。___
A. 该员工在商业活动中得到的信息可以不用报告
B. 该员工应主动找领到或有关部门反映相关情况
C. 企业负责人参与高利贷活动可增加收益,应鼓励
D. 企业负责人参与高利贷未影响贷款资金安全,无需过问
【单选题】
学生甲利用暑假时间到银行乙实习,由于突发原因,银行乙出现柜台人员不足的情况,无奈只好将毫无相关经验的学生甲安排去办理业务。根据《银行业金融机构从业人员职业操守指引》,下列说法正确的是 。___
A. 银行乙人手不足,无奈使用学生甲,可以理解
B. 银行乙为学生提供了宝贵的一线操作经历,值得肯定
C. 学生甲不具备岗位任职资格和能力,不应贸然顶岗
D. 办理业务也属于实习的内容,银行乙的做法毫无问题
【单选题】
依据《中国银监会办公厅关于严禁银行业金融机构及其从业人员参与民间融资活动的通知》的规定,对于银行业金融机构内部员工参与民间融资活动的,要按照_______制度规定逐级上报___
A. 《民法通则》
B. 《商业银行法》
C. 《重大突发事件报告制度》
D. 《金融机构大额交易和可疑交易报告管理办法》
【单选题】
根据《中国银监会办公厅关于严禁银行业金融机构及其从业人员参与民间融资活动的通知》的规定,以下说法正确的是_______。___
A. 要加强对员工的管理,但是员工“八小时”以外的行为金融机构不得干预
B. 不得自办,但可以参与经营小额贷款公司、担保公司等机构
C. 不得借用银行客户的个人账户为银行员工过渡资金
D. 不得向民间借贷出借资金,但可以为其提供担保
【单选题】
按照《银监会办公厅关于防范银行业金融机构员工参与地下钱庄非法活动的通知》规定,下列不属于银行业金融机构在开展地下钱庄非法活动排查中应重点关注的交易行为是__________________
A. 交易金额较大
B. 结售汇业务频繁
C. 交易对手多为个人账户
D. 注册资本较少
【单选题】
按照《银监会办公厅关于防范银行业金融机构员工参与地下钱庄非法活动的通知》规定,银行业金融机构参与地下钱庄非法活动,情节严重的,监管部门可依法采取_______________措施。___
A. 罚款
B. 没收违法所得
C. 责令停业整顿
D. 警告
【单选题】
按照《银监会办公厅关于防范银行业金融机构员工参与地下钱庄非法活动的通知》规定,银行业金融机构要将地下钱庄非法活动排查工作纳入_______________检查的范围。___
A. 合规
B. 稽核
C. 内控
D. 外部审计
【单选题】
依据《中国银监会办公厅关于防范银行业金融机构员工参与地下钱庄非法活动的通知》的规定,下列哪项不符合要求______。___
A. 某银行每周对员工进行反洗钱的思想道德和警示教育
B. 某银行发现了地下钱庄违法活动,向当地监管部门和公安机关报告
C. 在银行网点驻点的第三方机构参与地下钱庄非法活动,但并未涉及银行自身业务,银行未进行干涉
D. 银行对员工充当资金掮客行为进行排查
【单选题】
某银行因参与地下钱庄非法活动交易,该银行负责人被取消任职资格。监管部门处罚的依据是_______。___
A. 《金融机构大额交易和可疑交易报告管理办法》
B. 《银行业监督管理法》
C. 《中国银监会办公厅关于防范银行业金融机构员工参与地下钱庄非法活动的通知》
D. 《银行业从业人员职业操守》
【单选题】
按照《关于进一步加强银行业务和员工行为管理的通知》规定,商业银行应当严格执行个人存款开户管理有关规定,严格遵循 以及“了解你的客户”原则。___
A. 准备性
B. 完整性
C. 账户实名制
D. 合法性
【单选题】
按照《关于进一步加强银行业务和员工行为管理的通知》规定,对代理个人客户开立结算账户的,商业银行应当落实现行监管制度 的相关要求,并探索采取账户管理有效措施,积极防范代理风险。___
A. 联系被代理人进行核实
B. 账户实名制
C. 了解你的客户
D. 登记代理人相关信息
【单选题】
按照《关于进一步加强银行业务和员工行为管理的通知》规定,商业银行应将须交付的网银安全工具当场交给客户本人,并提醒客户核对网银安全工具的编号与 上编号的一致性。___
A. 身份证
B. 联系电话
C. 业务申请书
D. 客户家庭住址