刷题
导入试题
【单选题】
在下列这些网络攻击模型的攻击过程中,端口扫描攻击一般属于哪一项?___
A. 弱点挖掘
B. 攻击实施
C. 信息收集
D. 痕迹清除
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
C
解析
暂无解析
相关试题
【单选题】
下列哪个工具不是用于端口扫描检测。___
A. ProtectX
B. Nessus
C.
D. TK
【单选题】
TCP/IP以什么为单位发送数据。___
A. 表
B. 段
C. 区
D. 块
【单选题】
SATAN的四个扫描级别中,在哪个扫描级别上,SATAN试图获取Root的访问权限?___
A. 轻度扫描
B. 标准扫描
C. 重度扫描
D. 攻入系统
【单选题】
以下工具中,哪种是通过在一些端口上监听来自外部的连接请求来判断端口扫描情况___
A. ProtectX
B. Winetd
C. DTK
D. PortSentry
【单选题】
计算机病毒的特点有哪些___
A. 隐藏性
B. 传染性
C. 潜伏性
D. 以上都是
【单选题】
以下不属于CIH的特征的是哪一项?___
A. CIH病毒是第一个能破坏FLASH ROM中的BIOS指令的病毒
B. CIH病毒利用VxD技术逃过了当时所有的反病毒软件的检测
C. CIH病毒是第一个流行的攻击PE格式64位保护模式程序的病毒
D. CIH发作时破坏硬盘上的引导区,导致硬盘数据丢失
【单选题】
计算机病毒引起的异常状况不包括以下哪一项?___
A. 系统参数被修改
B. 磁盘可用空间迅速减少
C. 计算机系统运行速度明显提升
D. Office宏执行提示
【单选题】
以下不属于计算机病毒按连接方式分类的是哪一项?___
A. 源码性病毒
B. 嵌入型病毒
C. Windows病毒
D. 操作系统型病毒
【单选题】
计算机病毒的生命周期包括哪几个部分___
A. 引导部分
B. 传染部分
C. 表现部分
D. 以上都是
【单选题】
VBS脚本病毒的特点哪一项是错误的。___
A. 编写简单
B. 感染力强,病毒种类少
C. 破坏力大
D. 病毒生产机实现容易
【单选题】
蠕虫的一半传播过程以下哪一项是正确的。___
A. 扫描-复制-攻击
B. 扫描-攻击-复制
C. 复制-扫描-攻击
D. 攻击-扫描-复制
【单选题】
计算机病毒的预防措施哪一项是错误的?___
A. 安装反病毒软件并定期更新
B. 不要随便打开邮件附件
C. 从内部获取数据前先进行检查
D. 尽量减少被授权使用自己计算机的人
【单选题】
病毒变种的目的正确的是___
A. 原版病毒有缺陷
B. 改变触发条件
C. 增加新的破坏行为
D. 以上都是
【单选题】
以下关于计算机反毒技术的说法错误的是?___
A. 第一代反病毒技术是单纯地基于病毒特征判断,直接将病毒代码从带毒文件中删除
B. 第二代反病毒技术是采用静态广谱特征扫描方式检测病毒
C. 第三代反病毒技术的主要特点是将静态扫描技术和动态仿真模拟技术结合起来,将查找和清除合二为一,形成一个整体解决方案,全面实现防、查、杀等反病毒所必备的手段
D. 第四代反病毒技术则是针对计算机病毒的发展,基于病毒家族体系的命名规则
【单选题】
不属于远程控制木马进行网络入侵的过程的是?___
A. 传播木马
B. 运行木马
C. 信息建立
D. 建立连接
【单选题】
不属于木马程序隐藏的方式是哪个?___
A. 程序隐藏
B. 进程隐藏
C. 身份隐藏
D. 通信隐藏
【单选题】
属于计算机病毒的特点的是___
A. 传染性
B. 潜伏性
C. 破坏性
D. 以上都是
【单选题】
最虔诚的病毒是___
A. 图片病毒
B. 灰鸽子
C. AV终结者
D. 以上都是
【单选题】
独立于主机程序的恶意程序是。___
A. 病毒
B. 蠕虫
C. 特洛伊木马
D. 逻辑炸弹
【单选题】
病毒程序一般由几个模块组成___
A. 1
B. 2
C. 3
D. 4
【单选题】
典型的病毒运行机制可以分为感染、潜伏、___、发作4个阶段。
A. 繁衍
B. 繁殖
C. 成长
D. 扩散
【单选题】
不属于开放式系统认证的需求的是?___
A. 安全性
B. 透明性
C. 准确性
D. 可靠性
【单选题】
ISO始建于___
A. 1943年
B. 1944年
C. 1945年
D. 1946年
【单选题】
计算机病毒是一种___
A. 程序
B. 木马
C. 软件
D. 细菌
【单选题】
口令破解是入侵一个系统最常用的方法之一,获取口令有哪些方法___
A. 穷举法
B. 利用口令文件进行口令破解
C. 通过嗅探和木马等其他手段获取口令
D. 以上都是
【单选题】
从资源和时间的角度来说,使用什么方法对检查系统口令强度、破译系统口令更为有效。___
A. 穷举法
B. 自动破解
C. 利用口令文件进行口令破解
D. 通过嗅探和木马等其他手段获取口令
【单选题】
___攻击虽然速度快,但是只能发现词典的单词口令
A. 词典
B. 组合
C. 强行
D. 其他
【单选题】
___攻击能发现所有口令但是破译时间长。
A. 词典
B. 强行
C. 组合
D. 其他
【单选题】
当管理员要求用户的口令必须是字母和数字的组合时,有些用户把口令从ericgolf改成ericgolf123,认为这样既能使攻击者无法使用___,又能增强他强行攻击的复杂度。而实际上这样简单的单词后串接数字的口令是很弱的,使用组合攻击很容易就能破解。
A. 强行
B. 词典
C. 组合
D. 其他
【单选题】
什么自带一份口令字典,可以对网络上主机的超级用户口令进行基于字典的猜测。___
A. 特洛伊木马
B. 口令蠕虫
C. 网络嗅探
D. 重放
【单选题】
特洛伊木马程序通常有哪些功能___
A. 偷偷截取屏幕映像
B. 截取键盘操作
C. 在键盘中搜索与口令相关的文件
D. 以上都是
【单选题】
以下选项中,哪个不是强口令必须具备的特征?___
A. 至少包含10个字符
B. 必须包含一个字母、一个数字、一个特殊符号
C. 每5天换一次
D. 字母、数字、特殊符号必须混合起来,而不是简单地添加在首部或尾部
【单选题】
John the ripper功能强大,运行速度快,可进行哪两个攻击。___
A. 强行;其他
B. 强行;组合
C. 字典;强行
D. 其他;字典
【单选题】
John the ripper提供了哪些破解模式___
A. 字典文件破译模式
B. 简单破解模式
C. 增强破解模式
D. 以上都是
【单选题】
以下哪一个是目前实现动态网页的技术?___
A. CBM
B. CUTM
C. CGI
D. CDP
【单选题】
PHP可以结合( )语言共同使用。___
A. C#
B. Html
C. PTHON
D. C语言
【单选题】
CGI中最常见的漏洞是由于什么引起的问题?___
A. 技术落后
B. 未验证密码
C. 未验证用户输入参数
D. 中英文输入掺杂
【单选题】
PHP的安全问题是___
A. 全局变量未初始化漏洞
B. 文件上传功能
C. 库文件引用问题
D. 以上都对
【单选题】
以下不是PHP可以解析的扩展名是,___
A. psd
B. php
C. php3
D. PHP4
【单选题】
通过.bak文件扩展名可以获得什么文件源代码。___
A. PHP
B. ASP
C. JPG
D. PSD
推荐试题
【多选题】
根据《商业银行压力测试指引》规定,从事复杂业务的商业银行在对新业务进行潜在重大风险进行专项压力测试外还应该结合本行实际充分考虑_________
A. 票据贴现
B. 资产证券化业务
C. 包销业务
D. 高杠杆交易对手违约的影响
【多选题】
根据《商业银行压力测试指引》规定,商业银行应定期开展压力测试,压力测试的频度应根据_________
A. 风险类型
B. 外部环境和监管要求
C. 风险水平
D. 市场风险
【多选题】
根据《商业银行压力测试指引》规定, 以下属于商业银行反映压力测试结果的承压指标的是_________
A. 资产价值
B. 资产质量
C. 会计利润
D. 监管资本
【多选题】
根据《商业银行压力测试指引》规定, 以下属于压力测试结果在商业银行的各项管理决策中的应用范围的是_________
A. 制定战略性业务决策
B. 编制会计报表
C. 设定风险偏好
D. 开展内部资本充足和流动性评估
【多选题】
根据《商业银行压力测试指引》规定, 商业银行应该针对压力测试结果采取必要的改进措施,以下属于改进措施的是_________
A. 重组、变现、终止和对冲风险头寸
B. 增加风险缓释
C. 提高信贷审批标准
D. 编制经营规划
【多选题】
根据《商业银行压力测试指引》规定, 商业银行应将压力测试纳入内部审计的范围,内审部门应履行以下职责_________
A. 定期审查和评估压力测试体系的适用性和有效性
B. 评估高级管理层的履职是否充分
C. 评估压力测试过程文档是否完备
D. 评估压力测试结果内部应用是否充分
【多选题】
根据《商业银行压力测试指引》规定, 以下属于银监会及其派出机构采取的检查评估手段的是_________
A. 要求银行提交压力测试政策、报告等相关文档材料
B. 对压力测试的各级人员进行访谈
C. 加大压力测试结果在经营决策中的运用
D. 利用银行的基础数据独立开展压力测试,以验证银行压力测试结果的可靠性
【多选题】
根据《商业银行压力测试指引》规定, 对于在检查评估中发现压力测试体系存在实质性缺陷或者商业银行决策过程中没有充分考虑压力测试结果等情况,银监会及其派出机构可以要求商业银行采取下列措施_________
A. 调整风险限额
B. 提高流动性和资本水平
C. 增加风险缓释
D. 对压力测试中的薄弱环节以及实质性的缺陷进行改进
【多选题】
根据《商业银行压力测试指引》规定, 压力测试应在商业银行风险管理中发挥以下作用_________
A. 消除系统性风险
B. 改进对风险状况的理解,监测风险的变动
C. 关注新产品和新业务带来的潜在风险
D. 支持银行内外部对风险偏好和改进措施的沟通交流
【多选题】
根据《商业银行压力测试指引》规定,根据所考虑因素的复杂性,压力测试方法可分为________
A. 偏离度分析
B. 敏感性分析
C. 因素分析
D. 情景分析
【多选题】
根据《商业银行压力测试指引》规定, 反向压力测试是从已知的压力测试结果出发,反向寻找银行______可能承受的极端压力情景___
A. 资产质量
B. 盈利
C. 资本
D. 流动性
【多选题】
根据《商业银行压力测试指引》规定, 适于开展反向压力测试的领域包括______等。___
A. 高风险业务线
B. 规模较大且从事复杂业务的商业银行应开展反向压力测试
C. 低风险业务条线
D. 未经历过严重压力的新产品和新业务
【多选题】
根据《商业银行压力测试指引》规定, 压力情景一般分为_________
A. 轻度压力
B. 中度压力
C. 弱度压力
D. 重度压力
【多选题】
根据《商业银行压力测试指引》规定, 以下属于操作风险的压力情景的是_________
A. 内部欺诈事件
B. 外部欺诈事件
C. 就业制度
D. 实物资产的损坏
【多选题】
根据《商业银行压力测试指引》规定, 商业银行应确定独立的验证部门或团队对压力测试体系进行持续有效的评估并出具验证评估报告,验证部门(团队)的相关职责应涵盖_________
A. 评估压力测试方案是否有效地满足既定目标
B. 评估压力测试的实施是否按照既定的流程
C. 评估压力测试方法的可靠性
D. 评估压力测试的假设是否合理
【多选题】
根据《商业银行压力测试指引》规定, 商业银行应当在法人和集团层面建立与______相适应的压力测试体系。___
A. 规模
B. 业务
C. 复杂程度
D. 风险状况
【多选题】
根据《商业银行压力测试指引》规定, 以下属于负责压力测试管理的部门(团队)应具备职能的有_________
A. 拟定压力测试政策,提交高级管理层审核批准
B. 做好压力测试文档管理,保证文档结果的完备性
C. 推进全行压力测试体系建设,定期维护和更新压力测试体系
D. 组织和协调各部门设计压力情景,实施压力测试,汇总并提交压力测试报告
【多选题】
根据《商业银行压力测试指引》规定, 以下属于压力情景设计涵盖的风险类型的有_________
A. 信用风险
B. 市场风险
C. 流动性风险
D. 操作风险
【多选题】
根据《商业银行压力测试指引》规定,商业银行应具备相关信息系统,并能根据压力测试工作需要灵活进行调整,以下属于有关系统应该具备的功能的有_________
A. 支持实现灵活的情景生成
B. 支持完成资产组合、业务条线、银行及银行集团整体等不同层面的压力测试
C. 支持计量各类风险因子对银行各项承压指标的冲击
D. 支持测试数据的抽取、转换和加载,并保证测试过程的可复制性
【多选题】
根据《商业银行压力测试指引》规定,以下属于市场风险的压力情景的有_________
A. 股票市场大幅下跌以及货币市场大幅波动
B. 主要货币汇率出现大的变化
C. 利率重新定价、基准利率不同步以及收益率曲线出现大幅变动
D. 信用价差出现不利走势,商品价格出现大幅波动
【多选题】
根据《商业银行压力测试指引》规定,商业银行在设计压力情景时应考虑声誉风险的溢出效应,关注声誉风险对______的影响。___
A. 信用风险
B. 流动性风险
C. 市场风险
D. 操作风险
【多选题】
根据《商业银行压力测试指引》规定,银监会及其派出机构对商业银行压力测试进行检查评估内容包括但不限于_________
A. 压力测试是否有助于全行层面风险识别和控制能力的提升
B. 董事会、监事会和高级管理层是否履行压力测试中应承担的职责
C. 压力测试流程是否完整,压力测试内容是否全面,压力测试方法是否合理
D. 压力测试的验证评估是否有效
【多选题】
《银行业金融机构案件处置工作规程》所称银行业金融机构案件处置工作包括_______________。___
A. 案件信息报送及登记
B. 案件调查
C. 案件审结
D. 后续处置
【多选题】
按照《中国银监会办公厅关于印发银行业金融机构案件处置三项制度的通知》规定,银行业金融机构案件专案组在案件调查过程中应当履行以下哪些职责_______________。___
A. 启动应急预案,清查账目,及时采取风险化解措施,保全资产
B. 调查并拘押涉及人员,及时向公安、司法机关报案,协助政府有关部门做好舆情控制,维护发案机构正常经营秩序,积极配合公安、司法机关对案件进行调查,初步确定案件性质
C. 查清基本案情,确定案件性质,及时向银监局书面报告
D. 查找内部制度和执行情况存在的问题,厘清案件有关责任
【多选题】
按照《中国银监会办公厅关于印发银行业金融机构案件处置三项制度的通知》规定,案件风险信息是指已被发现,可能演化为案件,但尚未确认案件事实的风险事件的有关信息,主要包括哪些内容_______________。___
A. 银行业金融机构员工非正常原因无故离岗或失踪、被拘禁或被双规
B. 客户反映非自身原因账户资金发生异常
C. 收到重大案件举报线索
D. 媒体披露或在社会某一范围内传播的案件线索
【多选题】
按照《中国银监会办公厅关于印发银行业金融机构案件处置三项制度的通知》规定,银行业金融机构案件案件的确认标准有哪些_______________。___
A. 公安、司法机关立案侦查的
B. 银行业金融机构已经稽核确认
C. 银监局或其他行政执法部门移送公安、司法机关并立案的
D. 银行业金融机构工作人员失踪的
【多选题】
按照《中国银监会办公厅关于印发银行业金融机构案件处置三项制度的通知》规定,银行业金融机构案件防控工作联席会议的主要职责是_______________。___
A. 通报案件形势,分析案件特点,做出案件预判,提示案件风险
B. 剖析典型案例,研究案防措施,提出工作要求,统筹工作安排
C. 组织办案队伍,部署案件调查,确定案件性质,组织案件处置
D. 确定问责尺度,督导后续整改,安排专项检查,组织后续评估
【多选题】
按照《中国银监会办公厅关于印发银行业金融机构案件处置三项制度的通知》规定,银行业金融机构案件防控工作联席会议组成单位有义务主动通报、交流相关工作信息,实现案件防控工作信息共享。这些信息包括_______________。___
A. 涉及银行业金融机构案件防控工作的会议情况及相关文件资料
B. 银行业金融机构案件防控工作的规划和安排
C. 银行业案件统计与分析资料
D. 与银行业金融机构案件防控相关的专项现场检查报告
【多选题】
2014年7月,甲银行发生一笔金融诈骗案,经初步确认,甲银行向当地银监局报送了《案件信息确认报告》,并成立了专案组负责案件调查工作。依据《银行业金融机构案件处置工作规程》规定,甲银行专案组应履行以下哪些职责_______
A. 启动应急预案,清查账目,保全资产
B. 调查涉及人员,及时向公安、司法机关报案
C. 查找内部制度和执行情况存在的问题,厘清案件有关责任
D. 总结案发原因和教训,提出整改措施和有关责任人处理意见
【多选题】
按照《银行业金融机构国别风险管理指引》规定,银行业金融机构国别风险引发原因有_______________。___
A. 经济状况恶化
B. 政治和社会动荡
C. 资产国有化
D. 政府拒付对外债务
【多选题】
按照《银行业金融机构国别风险管理指引》规定,国别风险存在于_______________中。___
A. 授信业务
B. 国际资本市场业务
C. 设立境外机构
D. 代理行往来和由境外服务提供商提供的外包服务
【多选题】
按照《银行业金融机构国别风险管理指引》规定,银行业金融机构国别风险的计量方法应当至少满足以下哪些要求_______________。___
A. 能够覆盖所有重大风险暴露和不同类型的风险
B. 能够在单一和并表层面按国别计量风险
C. 能够根据有风险转移及无风险转移情况分别计量国别风险
D. 应当根据本机构国别风险类型、暴露规模和复杂程度选择
【多选题】
按照《银行业金融机构国别风险管理指引》规定,银行业金融机构应当为国别风险的识别、计量、监测和控制建立完备、可靠的管理信息系统。管理信息系统功能至少应当包括_______________。___
A. 帮助识别不适当的客户及交易
B. 支持不同业务领域、不同类型国别风险的计量
C. 支持国别风险评估和风险评级
D. 为压力测试提供有效支持
【多选题】
A银行拟在甲国设立B分行,依据《银行业金融机构国别风险管理指引》规定,A银行及B分行可能面临以下 国别风险。___
A. 甲国政局持续动荡
B. 甲国新政府上台后大幅发行货币,导致货币贬值
C. 甲国实行外汇管制,甲国企业无法获得外汇偿还境外债务
D. B分行在甲国的资产被新政府征用
【多选题】
按照《银行业金融机构外包风险管理指引》规定,银行业金融机构在制定外包活动政策时,应当评估以下哪些风险因素_______________。___
A. 战略风险、法律风险、声誉风险、合规风险、操作风险、国别风险等风险
B. 影响外包活动的外部因素
C. 本机构对外包活动的风险管控能力
D. 服务提供商的技术能力及专业能力,业务策略和业务规模,业务连续性及破产风险,风险控制能力及外包服务的集中度
【多选题】
按照《银行业金融机构外包风险管理指引》规定,银行业金融机构在进行外包活动时应当对服务提供商进行尽职调查,尽职调查应当包括以下哪些事项_______________。___
A. 管理能力和行业地位
B. 财务稳健性
C. 技术实力和服务质量
D. 对银行业的熟悉程度
【多选题】
按照《银行业金融机构外包风险管理指引》规定,银行业金融机构应当关注外包服务提供商分包的风险,并在合同中明确以下哪些事项_______________。___
A. 服务提供商分包的规则
B. 分包服务提供商应当严格遵守主服务提供商与银行业金融机构确定的外包合同或协议中的相关条款
C. 主服务商应当确认在业务分包后继续保证对服务水平和系统控制负总责
D. 主要业务外包的相关条款
【多选题】
按照《银行业金融机构外包风险管理指引》规定,银行业金融机构在开展跨境外包活动时,应当遵守以下哪些原则_______________。___
A. 审慎评估法律和管制风险
B. 确保客户信息的安全
C. 选择境外服务提供商时,应当明确其所在国家或地区监管当局已与我国银行业监督管理机构签订谅解备忘录或双方认可的其他约定
D. 遵守所在国家的风俗习惯
【多选题】
按照《中国银行业监督管理委员会办公厅关于规范市场竞争、严禁高息揽存的通知》规定,银行业金融机构在开展正常的理财业务营销宣传时,应注意以下哪几点_______________。___
A. 不得利用个人理财业务进行变相高息揽存
B. 不得混淆理财产品、积分回馈与储蓄的关系
C. 不得宣传“储蓄送礼”
D. 不得宣传“存款参与积分”
【多选题】
某商业银行为了促进理财业务的发展,提高理财业务在市场中的影响力,对广告宣传进行了大量的投入,并在理财产品宣传册上打出了众多的广告语。依据《中国银监会办公厅关于规范市场竞争、严禁高息揽存的通知》(银监办发[2010]248号)有关规定,以下理财业务中哪些广告语是合规的______。___
A. 科学理财,轻松盈利
B. 比存款挣得多,毕股票挣得稳
C. 安全理财做得好,美好生活无烦恼
D. 储蓄送礼,存款参与积分
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用