刷题
导入试题
【单选题】
下列关于电子邮件传输协议描述错误的是。___
A. SMTP协议负责邮件系统如何将邮件从一台计算机传送到另外一台计算机
B. IMAP4的应用比POP3更广泛
C. IMAP4协议能够使用户可以通过浏览远程服务器上的信件,决定是否要下载此邮件
D. POP3协议规定怎样将个人计算机连接到邮件服务器和如何下载电子邮件
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【单选题】
TCP/IP协议层次结构由___组成?
A. 网络接口层、网络层组成
B. 网络接口层、传输层组成
C. 网络接口层、网络层、传输层和应用层组成
D. 网络接口层、网络层、应用层组成
【单选题】
假冒网络管理员,骗取用户信任,然后获取密码口令信息的攻击方式被称为___。
A.  密码猜解攻击 
B.  社会工程攻击
C.  缓冲区溢出攻击
D.  网络监听攻击
【单选题】
以下哪些是动态网页技术___
A. CGI
B. ASP
C. JSP
D. 以上都是
【单选题】
以下哪些是植入代码的构造类型___
A. NSR
B. RNS
C. AR
D. 以上都是
【单选题】
以下那些事内存区域连续的内存块___
A. 代码段
B. 数据段
C. 堆栈段
D. 以上都是
【单选题】
以下哪些是缓冲区溢出___
A. 栈溢出
B. 堆溢出
C. BSS溢出
D. 以上都是
【单选题】
常见的Windows NT系统口令破解软件,如L0phtCrack(简称LC),支持以下哪一种破解方式___
A.  字典破解
B.  混合破解 
C.  暴力破解
D.  以上都是
【单选题】
下列哪一种网络欺骗技术是实施交换式(基于交换机的网络环境)嗅探攻击的前提?___
A.  IP欺骗 
B.  DNS欺骗 
C.  ARP欺骗
D.  路由欺骗
【单选题】
在Windows系统中可用来隐藏文件(设置文件的隐藏属性)的命令是____。___
A.  dir 
B.  attrib
C.  ls 
D.   move
【单选题】
Unix系统中的last命令用来搜索____来显示自从文件创建以来曾经登录过的用户,包括登录/退出时间、终端、登录主机IP地址。___ 
A.  utmp/utmpx文件 
B. wtmp/wtmpx文件 
C. lastlog文件 
D.  attc文件 
【单选题】
以下哪些是程序在内存中的存放形式___
A. bss
B. data
C. text
D. 以上都是
【单选题】
下列为计算机网络的传输技术的是。___
A. 点播式
B. 点到点式
C. 传输式
D. 传播式
【单选题】
网卡有四种模式,下列哪一个不是网卡的模式之一___
A. 传播模式
B. 组播模式
C. 直接模式
D. 混杂模式
【单选题】
LibPcap函数库按功能分组,下列属于的是___
A. 打开、读取设备、设置过滤器
B. 优化、调试过滤规则表达式
C. 脱机方式监听
D. 以上都是
【单选题】
下列关于交换网络下,防监听的措施错误的是___
A. 把网络安全网络安全信任关系建立在单一的IP或者MAC基础上
B. 使用静态的ARP或者IP-MAC对应表代替动态的ARP或者IP-MAC对应表,禁止自动更新,使用手动更新
C. 定期检查ARP请求,使用ARP监视工具
D. 不要把网络安全信任关系建立在单一的IP或者MAC基础上
【单选题】
下列关于Wireshark捕获数据包的主要界面分为几个区域?___
A. 1
B. 2
C. 3
D. 4
【单选题】
下列关于Wireshark捕获数据包不正确的是?___
A. 数据包序号指的是被捕获的顺序
B. 时间戳指的是被捕获时相对第一个被捕获的数据包相隔的时间
C. 时间戳指的是数据包包含的时间戳信息
D. 中间区域按协议封装过程显示各层结构对应的内容
【单选题】
交换式局域网在哪几个方面有优势___
A. 技术
B. 速度
C. 安全
D. 以上都是
【单选题】
下列关于数据帧地址正确的是。___
A. 数据帧地址的类型一般不止两种类型
B. 分为两种类型:发往单机的数据帧地址和广播数据帧地址
C. 发往单机的数据帧地址目的是多个的主机的MAC
D. 广播数据帧地址目的是单个主机的MAC
【单选题】
下列关于网络嗅探实验,错误的是___
A. 网络嗅探的能力范围已经适用于广域网
B. 网络嗅探的能力范围目前局限于局域网
C. 网络嗅探技术具有原理简单、易于实现的优点
D. 网络嗅探又叫网络监听
【单选题】
在嗅探实验中,由于存在大量无用或者不需要的数据,为了效率,需要进行过滤处理,以下属于过滤的着手方面的是___
A. 站过滤
B. 服务过滤
C. 通用过滤
D. 以上都是
【单选题】
下列哪一种网络欺骗技术是实施交换式(基于交换机的网络环境)嗅探攻击的前提?___
A.  IP欺骗 
B.  DNS欺骗 
C.  ARP欺骗
D.  路由欺骗
【单选题】
哪种溢出漏洞是利用编程语言自身存在的安全问题?___
A. 栈溢出
B. 堆溢出
C. 格式化串溢出
D. BBS溢出
【单选题】
缓冲区溢出攻击的过程中,攻击时所针对的缓冲区溢出的程序空间可以为任意空间,但因不同地方程序空间的突破方式和内存空间的定位差异,也就产生了多种转移方式,哪种方式需要先找到一个可供溢出的缓冲区___
A. 长跳转缓冲区
B. 函数指针
C. 激活记录
D. 函数指针和激活记录
【单选题】
常见的Windows NT系统口令破解软件,如L0phtCrack(简称LC),支持以下哪一种破解方式___
A.  字典破解
B.  混合破解 
C.  暴力破解
D.  以上都是
【单选题】
运行期保护方法主要研究如何在程序运行的过程中___缓冲区溢出攻击。
A. 阻碍
B. 发现或阻止
C. 发现或阻碍
D. 阻止
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,包括___几部分?
A. 代码段、数据段
B. 代码段、堆栈段
C. 代码段、数据段、堆栈段
D. 数据段、堆栈段
【单选题】
植入代码的构造类型是什么___
A. NSR型
B. RNS型
C. AR型
D. 以上都是
【单选题】
缓冲区溢出攻击的过程中,攻击时所针对的缓冲区溢出的程序空间可以为任意空间,但因不同地方程序空间的突破方式和内存空间的定位差异,也就产生了多种转移方式,哪种方式需要先找到一个可供溢出的缓冲区___
A. 长跳转缓冲区
B. 函数指针
C. 激活记录
D. 函数指针和激活记录
【单选题】
栈随着数据的添加或删除而增长或收缩,它采用了___的方式?
A. 进入
B. 出去
C. 后进先出
D. 先进后出
【单选题】
在Windows系统中可用来隐藏文件(设置文件的隐藏属性)的命令是____。___
A.  dir 
B.  attrib
C.  ls 
D. move
【单选题】
动态网页技术不包括。___
A. CGI
B. SQL
C. ASP
D. JSP
【单选题】
跨站脚本攻击形成的原因?___
A. Web服务器允许用户在表格或编辑框中输入不相关的字符
B. Web服务器存储并允许把用户的输入显示在返回给终端用户的页面上,而这个回显并没有去除非法字符或者重新进行编码
C. A和B都是
D. A和B都不是
【单选题】
PHP存在着哪些安全问题___
A. 全局变量未初始化漏洞
B. 文件上传功能
C. 库文件引用问题
D. 以上都是
【单选题】
XSS攻击的最主要目标是哪一个?___
A. Web服务器
B. 计算机
C. 登录网站的用户
D. 数据库
【单选题】
Google Hacking的实际应用有哪些___
A. 利用index of来查找开放目录浏览的站点
B. 搜索指定漏洞程序
C. 利用Google进行一次完整入侵
D. 以上都是
【单选题】
以下不是PHP可以解析的扩展名是,___
A. psd
B. php
C. php3
D. PHP4
【单选题】
互联网上涉及用户交互的操作有哪些___
A. 注册
B. 登录
C. 发帖
D. 以上都是
【单选题】
在动态网页技术中,通过___能建立Web页面与脚本程序之间的联系。
A. ASP
B. CGI
C. JSP
D. PHP
【单选题】
不是对Web应用的危害较大的安全问题是。___
A. 访问控制缺陷
B. 验证参数
C. 跨站脚本漏洞
D. 命令注入漏洞
推荐试题
【单选题】
客户的住所地与经常居住地不一致的,如何登记?( ) ___
A. 登记客户的经常居住地
B. 登记客户的身份证上的居住地; D.登记客户的临时居住地
【单选题】
下面哪项不是《刑法》定义的洗钱罪的上游犯罪。( ) ___
A. 毒品犯罪
B. 恐怖活动犯罪
C. 敲诈勒索罪
D. 贪污贿赂犯罪
【单选题】
我国《刑法》第一百九十一条规定的“洗钱罪”的主刑的最高法定刑是:( ) ___
A. 十年有期徒刑
B. 七年有期徒刑
C. 五年有期徒刑
D. 十五年有期徒刑
【单选题】
金融情报机构分析信息的最基本目的是( ) ___
A. 发现资金的总体流向和趋势
B. 发现犯罪的趋势、手段和应对方法
C. 发现犯罪线索
D. 为社会中的交易主体绘制了一组动态行为素描
【单选题】
反洗钱制度中“保密义务的免责”原则的具体含义是( ) ___
A. 履行反洗钱义务的机构及其工作人员依法提交大额和可疑交易报告,受法律保护。
B. 金融机构可向其他组织和个人提供客户交易信息。
C. 金融机构提交大额和可疑交易报告,可以因此免除各种民事责任和刑事责任
D. 金融机构提交大额和可疑交易报告,可以因此免除违反银行保密法所产生的各种民事责任和刑事责任
【单选题】
应当履行反洗钱义务的特定非金融机构的范围、其履行反洗钱义务和对其监督管理的具体办法,由( )制定。 ___
A. 国务院反洗钱行政主管部门
B. 国务院反洗钱行政主管部门会同国务院有关部门
C. 国务院反洗钱行政主管部门会同国务院有关金融监督管理机构
D. 履行反洗钱义务的特定非金融机构
【单选题】
中国人民银行及其省一级分支机构实施反洗钱调查时,( )应当予以配合,如实提供有关文件和资料,不得拒绝或者阻碍。 ___
A. 客户
B. 金融机构
C. 司法机关
D. 公安机关
【单选题】
对客户开展反洗钱宣传是金融机构( )。 ___
A. 自发行为
B. 社会义务
C. 法定义务
D. 自觉行为
【单选题】
下列不属于洗钱特征的是。( ) ___
A. 国际化
B. 专业化
C. 单一化
D. 复杂化
【单选题】
我国立法中最早明确提出“客户身份识别”的是:( ) ___
A. 金融机构反洗钱规定(中国人民银行令[2003]第1号)
B. 金融机构反洗钱规定(中国人民银行令[2007]第1号)
C. 反洗钱法
D. 中国人民银行法
【单选题】
体现“内部控制优先”的要求不包括( ) ___
A. 要充分考虑各种可能的洗钱风险
B. 把消除洗钱风险作为制定反洗钱内部控制制度的出发地和落脚点
C. 要把防控洗钱风险纳入总体风险的控制框架内
D. 要与金融机构的经营规模、业务范围和风险特点相适应
【单选题】
金融机构根据( )方法,决定采取客户尽职调查措施的程度 ___
A. 规则为本方法
B. 风险为本方法
C. 合规与风险并重
D. 风险测试方法
【单选题】
下列关于客户身份识别制度的说法错误的是( ) ___
A. 客户身份识别制度是反洗钱内部控制的基本制度之一
B. 金融机构应当将客户身份识别的要求渗透到各项业务和各个操作环节中去
C. 为有效开展客户身份识别工作,金融机构还应当逐步建立重点关注可客户名单库和高风险客户识别系统
D. 金融机构应在持续关注的基础上,尽量保持客户的风险等级不变
【单选题】
可以认定为刑法第一百九十一条第一款第(五)项规定的"以其他方法掩饰、隐瞒犯罪所得及其收益的来源和性质",不包括下列哪些情形:( ) ___
A. 通过典当、租赁、买卖、投资等方式,协助转移、转换犯罪所得及其收益的
B. 通过与电子银行ATM渠道快进快出进行资金划转;
C. 通过虚构交易、虚设债权债务、虚假担保、虚报收入等方式,协助将犯罪所得及其收益转换为"合法"财物的
D. 通过买卖彩票、奖券等方式,协助转换犯罪所得及其收益的
【单选题】
反洗钱内部控制要达到预期的效果不应当结合金融机构的( ) ___
A. 经营管理
B. 风险控制
C. 业务流程
D. 业绩指标
【单选题】
反洗钱的核心问题和基础工作是可疑交易信息的( ) ___
A. 采集与分析
B. 分析与报告
C. 采集与报告
D. 采集、分析与报告
【单选题】
国家确定以( )机构负责组织协调国家反洗钱工作? ___
A. 中国人民银行
B. 国务院
C. 公安部
D. 中国反洗钱监测分析中心
【单选题】
以下哪个规定不是中国人民银行单独制定的?( ) ___
A. 金融机构反洗钱规定
B. 金融机构客户身份识别和客户身份资料及交易记录保存管理办法
C. 金融机构大额和可疑外汇资金交易报告管理办法
D. 金融机构大额交易和可疑交易报告管理办法
【单选题】
对以下哪种违法行为,不能处以罚款?( ) ___
A. 未按照规定保存客户身份资料和交易记录的
B. 违反保密规定,泄露有关信息的
C. 未按照规定建立反洗钱内部控制制度的
D. 拒绝提供调查材料
【单选题】
金融机构及其工作人员如发现交易与反洗钱或反恐融资监控名单所列国家(地区)、组织、个人有关,应( )。 ___
A. 立即终止与该客户发生交易
B. 立即中止与该客户发生交易
C. 立即送交金融机构高级管理层审核,并按有关规定提交可疑交易报告
D. 立即提交可疑交易报告
【单选题】
以下说法错误的是( )。 ___
A. 反洗钱宣传只针对一般员工,不包括中高级领导层
B. 宣传方式可灵活多样
C. 对中高级领导层的宣传可包括通报新出台的反洗钱法律法规、中外反洗钱监管处罚实例等
D. 对于普通员工的宣传可包括印制员工宣传手册、利用银行内部办公网络或信息网络、内部刊物等方式开展宣传
【单选题】
下列不属于洗钱的过程( ) ___
A. 放置阶段
B. 离析阶段
C. 转移阶段
D. 融合阶段
【单选题】
为深入持久推进"三反"监管体制机制建设,完善"三反"监管措施,应持续完善相关法律制度。其中包括加强特定非金融机构风险监测,探索建立特定非金融机构反洗钱和反恐怖融资监管制度。以下哪一种不是反洗钱国际标准明确提出要求的存在较高风险的特定非金融行业。( ) ___
A. 房地产中介
B. 贵金属销售
C. 珠宝玉石销售
D. 园林绿化行业
【单选题】
义务机构对非自然人客户受益所有人的追溯,应当逐层深入并最终明确为掌握控制权或者获取收益的自然人,对于公司的受益所有人判定标准不正确的是:( ) ___
A. 直接拥有超过25%公司股权或者表决权的自然人
B. 间接拥有超过20%公司股权或者表决权的自然人
C. 通过人事、财务等其他方式对公司进行控制的自然人
D. 公司的高级管理人员。
【单选题】
如果客户或者实际控制客户的自然人、交易的实际受益人属于外国现任的或者离任的履行重要公共职能的人员,金融机构应按照《身份识别办法》中有关( )的客户身份识别要求,履行勤勉尽职义务。 ___
A. 法人
B. 外国政要
C. 犯罪嫌疑人
D. 外籍客户
【单选题】
金融机构在研发创新型金融产品过程中,应进行( ),并书面记录相关情况。 ___
A. 洗钱风险评估
B. 洗钱结果评价
C. 洗钱犯罪防控
D. 反洗钱培训
【单选题】
金融机构应定期开展反洗钱( ),加强对业务条线(部门)或其分支机构反洗钱工作的检查,及时发现并纠正反洗钱工作中出现的不合规问题。 ___
A. 内部控制
B. 内部活动
C. 外部审计
D. 内部审计
【单选题】
股份制商业银行应实施董事会、监事会对( )的有效监督和高级管理层对其金融从业人员的有效监控,防范内部人员参与违法犯罪活动。 ___
A. 高级管理层
B. 金融从业人员
C. 股东大会
D. 以上皆是
【单选题】
反洗钱风险控制体系要全面覆盖各项金融产品或金融服务。以下哪个说法是错误的( ) ___
A. 金融机构应从全流程管理的角度对各项金融业务进行系统性的洗钱风险评估
B. 金融机构应按照风险为本的原则,强化风险较高领域的反洗钱合规管理措施
C. 金融机构在研发创新型金融产品过程中,应进行洗钱风险评估,并书面记录风险评估情况
D. 金融机构在研发创新型金融产品过程中,应进行洗钱风险评估,可以不记录风险评估情况
【单选题】
如果金融机构境外分支机构驻在国家(地区)反洗钱监管标准要求比我国更为严格的,金融机构在我国各项法律规定及自身反洗钱资源允许的情况下,应尽可能选择( )的监管标准作为本公司(集团)制定洗钱风险管理政策的依据 ___
A. 更为严格
B. 更为宽松
C. 适合自身
D. 适应我国法律规定
【单选题】
金融机构应在( )中明确专人负责管理境外分支机构反洗钱工作,并在业务条线之外指定专门部门具体承担对境外分支机构的洗钱合规管理职责。 ___
A. 董事会
B. 监事会
C. 股东大会
D. 高级管理层
【单选题】
义务机构应当对本机构的( )严格保密,建立相应制度或要求规范。 ___
A. 监测标准及监测措施,监测标准的知悉和使用范围
B. 监测标准,监测标准的知悉和使用范围
C. 监测措施,监测措施的知悉和使用范围
D. 监测标准及监测措施,监测措施的知悉和使用范围
【单选题】
一些自然人客户特征可组合指向于涉恐名单监控。下列特征中不包括哪项:( ) ___
A. 姓名
B. 证件号码
C. 性别
D. 代理人信息
【单选题】
法人金融机构应当积极建设洗钱风险管理文化,促进( )树立洗钱风险管理意识、坚持价值准则、恪守职业操守,营造主动管理、合规经营的良好文化氛围。 ___
A. 反洗钱专职岗位人员
B. 反洗钱兼职岗位人员
C. 全体人员
D. 新入职员工
【单选题】
法人金融机构董事会承担洗钱风险管理的最终责任,以下哪些不是董事会的职责( ) ___
A. 定期审阅反洗钱工作报告,及时了解重大洗钱风险事件及处理情况
B. 审核洗钱风险管理政策和程序
C. 审批洗钱风险管理的政策和程序
D. 授权高级管理人员牵头负责洗钱风险管理
【单选题】
董事会可以授权下设的专业委员会履行其洗钱风险管理的部分职责。( )负责向董事会提供洗钱风险管理专业意见。 ___
A. 高级管理层
B. 反洗钱专职岗
C. 业务部门
D. 专业委员会
【单选题】
各银行业金融机构和支付机构应遵循( )的原则,认真落实账户管理及客户身份识别相关制度规定。 ___
A. 风险为本
B. 了解你的客户
C. 规则为本
D. 防范为本
【单选题】
对于通过可疑监测标准筛选出的异常交易,各金融机构和支付机构应当注重挖掘客户身份资料和交易记录价值,发挥客户尽职调查的重要作用,采取有效措施进行人工分析、识别。下列措施中不正确的是:( ) ___
A. 重新识别、调查客户身份。
B. 核实客户实际控制人或交易实际受益人,了解法人客户的股权或控制权结构。
C. 调查分析客户交易背景、交易目的及其合理性。
D. 涉嫌利用他人账户实施犯罪活动的,与账户实际使用人核实交易情况。
【单选题】
对先前获得的客户身份资料真实性、有效性或完整性有疑问的,金融机构应当重新识别客户身份。 ___
A. 正确
B. 错误
【单选题】
金融机构通过第三方识别客户身份的,第三方未采取符合《反洗钱法》要求的客户身份识别措施的,由该第三方机构承担未履行客户身份识别义务的责任。 ___
A. 正确
B. 错误
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用