刷题
导入试题
【单选题】
下面哪个不是威胁计算机操作系统安全的因素。___
A. 进程管理体系存在问题
B. 非法用户或假冒用户入侵系统
C. 数据被非法破坏或者数据丢失
D. 不明病毒的破坏和黑客入侵
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【单选题】
下面哪个是移动终端面临的安全问题?___
A. 敏感信息本地存储
B. 网络数据传输
C. 应用安全问题
D. 以上都是
【单选题】
哪个是常用的iOS逆向分析工具?___
A. LLB
B. Dumpcrypt
C. Hopper
D. Disassembler
【单选题】
不属于硬件资源调用模式下的是___
A. 全虚拟化
B. 半虚拟化
C. 无虚拟化
D. 硬件辅助虚拟化
【单选题】
哪个在计算机系统中具有极其重要地位?___
A. 硬件
B. 操作系统
C. 应用软件
D. 内存
【单选题】
下面哪个不是防火墙有的功能。___
A. 人脸识别
B. 访问控制
C. 审计
D. 抗攻击
【单选题】
下列不是Android平台在系统架构上的层次是___
A. 应用层
B. 框架层
C. 物理层
D. 运行时和Linux内核层
【单选题】
以下对于Linux系统的叙述哪项是错误的?___
A. Linux系统是完全免费并且能够自由传播的操作系统
B. Linux系统是一个封闭式系统,所以使用过程中十分安全
C. PAM机制是一种灵活且功能强大的用户鉴别机制
D. Linux在服务器等领域应用广泛并取得了很好的成绩
【单选题】
以下哪种安全保护机制能保护计算机操作系统运行并不受其他程序干扰。___
A. 运作模式
B. 文件系统访问控制
C. 用户权限控制
D. 进程隔离和内存保护
【单选题】
虚拟化环境中能使安全机制失效的是___
A. 虚拟机镜像和快照文件的风险
B. 虚拟化环境风险
C. 虚拟机逃逸
D. 虚拟化网络环境风险
【单选题】
下列对于移动终端的叙述哪项是正确的?___
A. 安卓系统由谷歌于2007年发布,是基于Linux的开源操作系统
B. 安卓系统由于开放的特性,因此比iOS系统存在更大的安全风险
C. iOS系统拥有封闭的开发环境,安全机制高,所以能够保证用户的数据不会丢失
D. iOS的沙盒机制能够生成动态代码,防止任何将可写内存页面设置未可执行的企图
【单选题】
下列哪一项对于hypervisor安全是最为重要的___
A. 安装厂商的全部更新
B. 限制管理接口的访问
C. 使用监控功能
D. 关闭所有不需要的服务
【单选题】
计算机操作系统的主要负责对计算机内存空间惊醒合理分配的是。___
A. 内存管理
B. 文件管理
C. 设备管理
D. 进程管理
【单选题】
服务器典型的整合模式是以下哪一种___
A. 多对多
B. 多对一
C. 一对多
D. 一对一
【单选题】
以下哪项不是移动终端面临的安全问题?___
A. 敏感信息本地存储
B. 不明病毒的破坏和黑客入侵
C. 网络数据传输
D. 应用安全问题
【单选题】
下列哪个不是Linux系统的安全机制?___
A. PAM机制
B. 权限分离
C. 加密文件系统
D. 防火墙
【单选题】
下列哪项不是计算机操作系统的主要功能?___
A. 进程管理
B. 病毒查杀
C. 内存管理
D. 用户接口
【单选题】
操作系统的常见漏洞不包括___
A. 空口令或弱命令
B. 默认共享钥匙
C. 文件传输漏洞
D. 应用程序漏洞
【单选题】
虚拟化技术按应用可分为几类。___
A. 4
B. 3
C. 2
D. 5
【单选题】
虚拟化技术按应用分类,其中不属于操作系统虚拟化的是___
A. vSphere
B. workstation
C. Xen App
D. Virtual PC
【单选题】
虚拟化技术的规划和部署的安全有几步。___
A. 4
B. 3
C. 2
D. 5
【单选题】
常见的危险参数过滤方法包括___
A. 关键字
B. 内置函数
C. 敏感字符的过滤
D. 以上都是
【单选题】
以下说法错误的是___
A. 上传文件是病毒或木马时,主要用于诱骗用户或者管理员下载执行或者直接自动运行
B. 上传文件是WebShell时,攻击者可通过这些网页后门执行命令并控制服务器
C. 上传文件是其他恶意脚本时,攻击者不可直接执行脚本进行攻击
D. 上传文件是恶意图片时,图片中可能包含脚本,加载或点击这些图片时脚本会悄悄执行
【单选题】
以下造成恶意文件上传的原因不包括___
A. 文件上传时检查不严
B. 文件上传后修改文件名时处理不当
C. 文件上传后立马重新启动计算机
D. 使用第三方插件时引用
【单选题】
XSS属于什么攻击?___
A. 重放攻击
B. 客户端攻击
C. Syn攻击
D. 中间人攻击
【单选题】
恶意代码的分类标准是。___
A. 代码的独立性和自我复制性
B. 代码的独立性
C. 代码的复制性
D. 代码的危害性
【单选题】
恶意代码的危害不包括___
A. 破坏数据
B. 占用磁盘存储空间
C. 加速计算机运行速度
D. 抢占系统资源
【单选题】
以下哪个不是恶意代码的特点?___
A. 传染性
B. 可复制性
C. 破坏性
D. 潜伏性
【单选题】
针对SQL注入漏洞,可以采用()的防御手段___
A. 参数类型检测
B. 参数长度检测
C. 危险参数过滤
D. 以上都是
【单选题】
以下关于危险参数过滤方法的说法,哪一种是错误的?___
A. 黑名单过滤
B. 文件过滤
C. 白名单过滤
D. GPC过滤
【单选题】
常见的危险参数一般不包括什么___
A. 关键字
B. 内置函数
C. 字符串
D. 敏感字符
【单选题】
以下哪种说法是错误的。___
A. 文件上传时不用检查,不会有漏洞
B. 攻击者可以通过NC、Fiddler等断点上传工具可轻松绕过客户端的检查
C. 文件上传后修改文件名时处理不当,会产生漏洞
D. 攻击者可以通过第三方插件进行文件上传攻击
【单选题】
什么是XSS?___
A. 虚拟化风险环境
B. 跨站脚本攻击
C. 结构化查询语言
D. 数据安全概念
【单选题】
什么是CSRF?___
A. 跨站请求申请
B. 跨站请求伪造
C. 跨站请求执行
D. 跨站请求防护
【单选题】
哪个不是恶意代码。___
A. XSS
B. 病毒
C. 木马
D. WebShell
【单选题】
以下哪项不是针对SQL注入漏洞可以采用的防护手段___
A. 参数类型检测
B. 黑名单过滤
C.
D. PF维护
【单选题】
下列哪项不是造成恶意文件上传的原因。___
A. 文件上传时没用进行危险参数过滤
B. 文件上传时检查不严
C. 文件上传后修改文件名时处理不当
D. 使用第三方插件时引入
【单选题】
哪项不是常见的危险参数过滤的方法?___
A. 白名单过滤
B. PHP解释器过滤
C. 黑名单过滤
D. GPC过滤
【单选题】
XSS不可以被分为下列哪种类型。___
A. 修正型XSS
B. 反射型XSS
C. 存储型XSS
D. 基于DOM的XSS
【单选题】
以下哪项是针对XSS攻击的防护手段___
A. 跨站请求防护
B. 使用防火墙
C. 使用实体化编码
D. 关闭远程执行许可
【单选题】
下列哪项不是CSRF漏洞的常见防护手段?___
A. 添加验证码
B. 邮箱验证
C. 验证referer
D. 利用token
推荐试题
【单选题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,银行业金融机构应加强能效信贷能力建设,提高能效信贷的风险 能力。___
A. 识别和计量
B. 计量和管理
C. 管理和缓释
D. 识别和管理
【单选题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,银行业金融机构应建立能效信贷 的激励约束机制。___
A. 推广和创新
B. 推广和完善
C. 完善和创新
D. 开拓和管理
【单选题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,对符合信贷条件,达到先进能效标准的固定资产和项目融资需求优先支持。___
A. 流动资产
B. 动产
C. 固定资产
D. 不动产
【单选题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,经济可行是指在预定期限内可通过 回收投资。___
A. 项目收益
B. 节能效益
C. 产能提升
D. 降低成本
【单选题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,对于项目收益部分来源于 或排放权交易的,应重点关注当地交易平台和主管部门相关政策,跟踪资产交易价格,合理评估权益价值。___
A. 碳资产交易
B. 水资产交易
C. 大气资产交易
D. 矿产资产交易
【单选题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,银行业金融机构向提高 和其他自然资源利用效率、降低二氧化碳和污染物排放的项目或从事相关服务的公司提供信贷融资,参照本指引执行。___
A. 碳资源
B. 水资源
C. 大气资源
D. 矿产资源
【单选题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,银行业金融机构应将能效信贷理念贯穿于 之中。___
A. 各项信贷业务
B. 全部信贷业务
C. 其他信贷业务
D. 一般信贷业务
【单选题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,银行业金融机构应 对信贷风险进行评价,并建立信贷质量监控和风险预警制度。___
A. 按年
B. 按季
C. 不定期
D. 定期
【单选题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,银行业金融机构应积极探索能效信贷 创新。___
A. 还款方式
B. 担保方式
C. 处置方式
D. 风险管理
【单选题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,银行业金融机构积极探索以 为基础资产的信贷资产证券化试点工作,推动发行绿色金融债,扩大能效信贷融资来源。___
A. 节能信贷
B. 绿色信贷
C. 能效信贷
D. 优质信贷
【单选题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,银行业金融机构应加强能效信贷授信 ,当触发重大违约事件时,可通过约定相应的救济措施,落实风险管理措施。___
A. 合同管理
B. 风险管理
C. 内部控制
D. 资金管理
【单选题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,银行业金融机构应加强能效信贷授信 ,当触发重大违约事件时,可通过约定相应的救济措施,落实风险管理措施。___
A. 合同管理
B. 风险管理
C. 内部控制
D. 资金管理
【单选题】
按照《商业银行并表管理与监管指引》规定,商业银行应当按照相关法律法规的要求对银行集团有关信息进行披露,并于每个会计年度结束后_______个月内向银行业监督管理机构报告并表管理情况。___
A. 一
B. 二
C. 三
D. 四
【单选题】
按照《商业银行并表管理与监管指引》规定,由商业银行短期持有,且不会对银行集团产生重大风险影响的被投资机构,包括准备在一个会计年度之内出售或清盘的、权益性资本在_______以上的被投资机构,经银行业监督管理机构同意可以不纳入银行集团并表管理范围。___
A. 0.3
B. 0.4
C. 0.5
D. 0.6
【单选题】
按照《商业银行并表管理与监管指引》规定,商业银行应当制定以_______为核心的全面风险管理政策。___
A. 风险偏好
B. 业务单元
C. 业务条线
D. 风险承担容忍度
【单选题】
按照《商业银行并表管理与监管指引》规定,商业银行应当在银行集团层面建立_______监测机制,对于跨境跨业信息系统的稳定性、客户信息的安全性、风险数据的可获得性、应急预案的可执行性和灾备的切换能力进行定期评估。___
A. 声誉风险
B. 操作风险
C. 法律风险
D. 信息科技风险
【单选题】
按照《商业银行并表管理与监管指引》规定,资本规划应当坚持_______、合理性和审慎性等原则。___
A. 资本约束优先
B. 实质大于形式
C. 形式大于实质
D. 风险控制
【单选题】
按照《商业银行并表管理与监管指引》规定,集中度风险是指在银行集团并表基础上源于同一或同类风险超过银行集团_______一定比例直接或间接形成的风险敞口。___
A. 资本成本
B. 资本总额
C. 资本净额
D. 资本流入
【单选题】
按照《商业银行并表管理与监管指引》规定,并表监管包括_______和定性方法。___
A. 定时
B. 定额
C. 定规
D. 定量
【单选题】
按照《商业银行并表管理与监管指引》规定,_______是指商业银行或银行集团内各附属机构作为委托人,以理财、委托贷款等代理资金或者利用自有资金,借助证券公司、信托公司、保险公司等银行集团内部或者外部第三方受托人作为通道,设立一层或多层资产管理计划、信托产品等投资产品,从而为委托人的目标客户进行融资或对其他资产进行投资的交易安排。___
A. 跨业通道业务
B. 监管套利
C. 风险隐匿
D. 风险转移
【单选题】
按照《商业银行并表管理与监管指引》规定,_______是指通过事前制定相关计划,明确银行集团在面临压力的情况下,采取一系列措施确保继续提供持续稳定运营的各项关键性金融服务,恢复正常运营。___
A. 集团稳定计划
B. 集团恢复计划
C. 集团服务计划
D. 集团压力计划
【单选题】
按照《商业银行并表管理与监管指引》规定,商业银行应当在银行集团内建立_______制度,要求附属机构及时报告经营活动中的重大事项、重大风险,以及境内外监管机构采取的重大监管行动和监管措施。___
A. 内部重大事项报告
B. 风险防控
C. 内部监管
D. 绩效监督
【单选题】
按照《银行业金融机构协助人民检察院公安机关国家安全机关查询冻结工作规定》规定,人民检察院、公安机关、国家安全机关要求银行业金融机构协助查询、冻结或者解除冻结时,无法现场办理完毕的,可以由提出协助要求的人民检察院、公安机关、国家安全机关指派至少_______办案人员持有效的本人工作证或人民警察证和单位介绍信到银行业金融机构取回反馈结果。___
A. 一名
B. 两名
C. 三名
D. 四名
【单选题】
按照《银行业金融机构协助人民检察院公安机关国家安全机关查询冻结工作规定》规定,银行业金融机构接到人民检察院、公安机关、国家安全机关协助查询需求后,应当及时办理。如无法现场办理完毕,对于查询单位或者个人开户销户信息、存款余额信息的,原则上应当在_______以内反馈;___
A. 一个工作日
B. 三个工作日
C. 五个工作日
D. 七个工作日
【单选题】
按照《银行业金融机构协助人民检察院公安机关国家安全机关查询冻结工作规定》规定,银行业金融机构接到人民检察院、公安机关、国家安全机关协助查询需求后,应当及时办理。如无法现场办理完毕,对于查询单位或者个人交易日期、交易方式、交易对手账户及身份等信息、电子银行信息、网银登录日志等信息、POS机商户、自动机具相关信息的,原则上应当在_______以内反馈。___
A. 三个工作日
B. 五个工作日
C. 七个工作日
D. 十个工作日
【单选题】
按照《银行业金融机构协助人民检察院公安机关国家安全机关查询冻结工作规定》规定,对于重大、复杂案件,经设区的市一级以上人民检察院、公安机关、国家安全机关负责人批准,冻结涉案存款、汇款等财产的期限可以为一年。需要延长期限的,应当按照原批准权限和程序,在冻结期限届满前办理续冻手续,每次续冻期限最长不得超过_______。___
A. 一个月
B. 三个月
C. 六个月
D. 一年
【单选题】
按照《银行业金融机构协助人民检察院公安机关国家安全机关查询冻结工作规定》规定,对涉案账户较多,人民检察院、公安机关、国家安全机关办理集中冻结的,银行业金融机构总部或有关省、自治区、直辖市、计划单列市分行一般应当在_______以内采取冻结措施。___
A. 8小时
B. 12小时
C. 24小时
D. 48小时
【单选题】
按照《银行业金融机构协助人民检察院公安机关国家安全机关查询冻结工作规定》规定,协助冻结财产法律文书应当明确冻结账户名称、冻结账号、冻结数额、冻结期限等要素。暂时无法确定具体数额的,人民检察院、公安机关、国家安全机关应当在协助冻结财产法律文书上明确注明“_______”。___
A. 只付不收
B. 只收不付
C. 不付不收
D. 可收可付
【单选题】
按照《银行业金融机构协助人民检察院公安机关国家安全机关查询冻结工作规定》规定,经查明冻结财产确实与案件无关的,人民检察院、公安机关、国家安全机关应当在_______以内按照本规定第十九条的规定及时解除冻结,并书面通知被冻结财产的所有人___
A. 一日
B. 三日
C. 五日
D. 十日
【单选题】
按照《银行业金融机构协助人民检察院公安机关国家安全机关查询冻结工作规定》规定,本规定自_______起施行。___
A. 41791
B. 41974
C. 42005
D. 42156
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,内审、合规和业务管理条线应定期开展自我排查,加大内部检查力度,着重检查_______内部控制制度的完备性及执行的严肃性,防止内部操作风险和违规经营行为,并将检查结果报告监管部门。___
A. 基层营业网点、柜面业务岗位
B. 重点营业网点、柜面业务岗位
C. 基层营业网点、重点业务岗位
D. 重点营业网点、重点业务岗位
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,_______作为第一道防线应承担起风险防控的首要责任。___
A. 后勤保障条线
B. 业务管理条线
C. 审计监督条线
D. 风险合规条线
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,_______作为第二道防线应认真落实风险监测、重点业务风险检查、风险事件牵头处置及实施问责等职责。___
A. 后勤保障条线
B. 业务管理条线
C. 审计监督条线
D. 风险合规条线
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,_______作为第三道防线应加大对重点风险隐患的监督检查,对检查发现的违规违纪问题提出整改意见。___
A. 后勤保障条线
B. 业务管理条线
C. 审计监督条线
D. 风险合规条线
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,柜面办理大额资金汇划应坚持_______原则。___
A. 前后台合并、岗位制约
B. 前后台分离、岗位制约
C. 前后台合并、岗位协调
D. 前后台分离、岗位协调
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,实行远程复核(授权)的银行,办理金额超过一定标准的资金汇划业务应实行_______的方式。___
A. 现场审核
B. 远程复核(授权)
C. 现场审核或者远程复核(授权)
D. 现场审核与远程复核(授权)相结合
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,对办理重要业务的客户实行_______。___
A. 交叉回访
B. 事后回访
C. 事前访谈
D. 电话回访
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,对资金汇划异常的账户,要切实加强布控,及时预警监测_______。___
A. 大额交易
B. 定额交易
C. 异常交易
D. 正常交易
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构应坚持_______原则,加强开户真实性审核,包括开户文件和印鉴的真实性、开户申请人意愿的真实性和开户办理人身份的真实性等。___
A. “了解你的业务”
B. “了解你的对手”
C. “了解你的规则”
D. “了解你的客户”
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构总行应集中上收代销业务审批权限,对代销机构实行_______管理,严禁分支机构超授权代销。___
A. 一体化
B. 名单制
C. 规范化
D. 合作制
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用