【单选题】
下列哪一项对于hypervisor安全是最为重要的___
A. 安装厂商的全部更新
B. 限制管理接口的访问
C. 使用监控功能
D. 关闭所有不需要的服务
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
计算机操作系统的主要负责对计算机内存空间惊醒合理分配的是。___
A. 内存管理
B. 文件管理
C. 设备管理
D. 进程管理
【单选题】
服务器典型的整合模式是以下哪一种___
A. 多对多
B. 多对一
C. 一对多
D. 一对一
【单选题】
以下哪项不是移动终端面临的安全问题?___
A. 敏感信息本地存储
B. 不明病毒的破坏和黑客入侵
C. 网络数据传输
D. 应用安全问题
【单选题】
下列哪个不是Linux系统的安全机制?___
A. PAM机制
B. 权限分离
C. 加密文件系统
D. 防火墙
【单选题】
下列哪项不是计算机操作系统的主要功能?___
A. 进程管理
B. 病毒查杀
C. 内存管理
D. 用户接口
【单选题】
操作系统的常见漏洞不包括___
A. 空口令或弱命令
B. 默认共享钥匙
C. 文件传输漏洞
D. 应用程序漏洞
【单选题】
虚拟化技术按应用分类,其中不属于操作系统虚拟化的是___
A. vSphere
B. workstation
C. Xen App
D. Virtual PC
【单选题】
虚拟化技术的规划和部署的安全有几步。___
【单选题】
常见的危险参数过滤方法包括___
A. 关键字
B. 内置函数
C. 敏感字符的过滤
D. 以上都是
【单选题】
以下说法错误的是___
A. 上传文件是病毒或木马时,主要用于诱骗用户或者管理员下载执行或者直接自动运行
B. 上传文件是WebShell时,攻击者可通过这些网页后门执行命令并控制服务器
C. 上传文件是其他恶意脚本时,攻击者不可直接执行脚本进行攻击
D. 上传文件是恶意图片时,图片中可能包含脚本,加载或点击这些图片时脚本会悄悄执行
【单选题】
以下造成恶意文件上传的原因不包括___
A. 文件上传时检查不严
B. 文件上传后修改文件名时处理不当
C. 文件上传后立马重新启动计算机
D. 使用第三方插件时引用
【单选题】
XSS属于什么攻击?___
A. 重放攻击
B. 客户端攻击
C. Syn攻击
D. 中间人攻击
【单选题】
恶意代码的分类标准是。___
A. 代码的独立性和自我复制性
B. 代码的独立性
C. 代码的复制性
D. 代码的危害性
【单选题】
恶意代码的危害不包括___
A. 破坏数据
B. 占用磁盘存储空间
C. 加速计算机运行速度
D. 抢占系统资源
【单选题】
以下哪个不是恶意代码的特点?___
A. 传染性
B. 可复制性
C. 破坏性
D. 潜伏性
【单选题】
针对SQL注入漏洞,可以采用()的防御手段___
A. 参数类型检测
B. 参数长度检测
C. 危险参数过滤
D. 以上都是
【单选题】
以下关于危险参数过滤方法的说法,哪一种是错误的?___
A. 黑名单过滤
B. 文件过滤
C. 白名单过滤
D. GPC过滤
【单选题】
常见的危险参数一般不包括什么___
A. 关键字
B. 内置函数
C. 字符串
D. 敏感字符
【单选题】
以下哪种说法是错误的。___
A. 文件上传时不用检查,不会有漏洞
B. 攻击者可以通过NC、Fiddler等断点上传工具可轻松绕过客户端的检查
C. 文件上传后修改文件名时处理不当,会产生漏洞
D. 攻击者可以通过第三方插件进行文件上传攻击
【单选题】
什么是XSS?___
A. 虚拟化风险环境
B. 跨站脚本攻击
C. 结构化查询语言
D. 数据安全概念
【单选题】
什么是CSRF?___
A. 跨站请求申请
B. 跨站请求伪造
C. 跨站请求执行
D. 跨站请求防护
【单选题】
哪个不是恶意代码。___
A. XSS
B. 病毒
C. 木马
D. WebShell
【单选题】
以下哪项不是针对SQL注入漏洞可以采用的防护手段___
A. 参数类型检测
B. 黑名单过滤
C.
D. PF维护
【单选题】
下列哪项不是造成恶意文件上传的原因。___
A. 文件上传时没用进行危险参数过滤
B. 文件上传时检查不严
C. 文件上传后修改文件名时处理不当
D. 使用第三方插件时引入
【单选题】
哪项不是常见的危险参数过滤的方法?___
A. 白名单过滤
B. PHP解释器过滤
C. 黑名单过滤
D. GPC过滤
【单选题】
XSS不可以被分为下列哪种类型。___
A. 修正型XSS
B. 反射型XSS
C. 存储型XSS
D. 基于DOM的XSS
【单选题】
以下哪项是针对XSS攻击的防护手段___
A. 跨站请求防护
B. 使用防火墙
C. 使用实体化编码
D. 关闭远程执行许可
【单选题】
下列哪项不是CSRF漏洞的常见防护手段?___
A. 添加验证码
B. 邮箱验证
C. 验证referer
D. 利用token
【单选题】
下列哪项不是防范远程代码执行漏洞的常用手段。___
A. 严格限制可疑代码的执行
B. 严格禁用高危系统函数
C. 严格过滤关键字符
D. 严格限制允许的参数类型
【单选题】
以下哪些属于文件上传漏洞的原理___
A. 文件上传是检查不严
B. 文件上传后修改修改文件名时处理不当
C. 使用第三方插件时引入
D. 以上都是
【单选题】
以下哪些不是文件上传漏洞常见防护手段。___
A. 文件上传结束后的防御
B. 系统开发阶段的防御
C. 系统运行阶段的防御
D. 安全设备的防御
【单选题】
以下说法错误的是___
A. XSS属于客户端攻击,受害者是用户
B. 文件上传攻击的本质是将恶意文件或脚本上传到服务器
C. XSS攻击的是用户,所有跟自己的网站、服务器没有关系
D. 在采用PHP语音开发系统时,应充分考虑系统的安全性
【单选题】
Web应用程序将用户名输入的数据信息保存在服务器端的数据库或其他文件形式的XSS类型是?___
A. 反射型XSS
B. 存储型XSS
C. 基于DOM的XSS
D. 基于DOX的XSS
【单选题】
以下哪个不是CSRF的危害方式。___
A. XSS攻击者
B. 论坛等可交互的地方
C. WEB攻击者
D. 网络攻击者
【单选题】
以下说法错误的是?___
A. 恶意代码的标准主要是代码的独立性和自我复制性
B. 独立的恶意代码指具备一个完整程序所应该具备的部分功能
C. 非独立恶意代码只是一段代码,必须嵌入某个完整的程序
D. 恶意代码问题在很多方面已成为信息安全面临的首要问题
【单选题】
以下哪个不是恶意代码应用的防护方法___
A. Web软件开发的安全
B. FTP文件上载安全
C. 对出现FSO、Shell对象等操作的页面进行重点分析
D. 控制文件上传
【单选题】
数据安全的要素包括___
A. 保密性
B. 完整性
C. 可用性
D. 以上都是
【单选题】
以下不是固态硬盘特点的选___
A. 读写速度快
B. 无噪音
C. 工作温度范围小
D. 抗震动
【单选题】
关于光学媒体描述错误的是___
A. 与磁性媒体相比,其可靠性较好
B. 以物理方式写入光盘
C. 信息写入后可以修改
D. 每MB成本很低,几乎是不可破坏的
推荐试题
【判断题】
普通单程票和优惠单程票在发售当站、当日运营期间使用有效。
【判断题】
本站进出闸按相应票种的最低票价收取费用。
【判断题】
票卡遗失、折损车票的,出站时须按出闸线网最高单程票价补票出站。
【判断题】
纪念票、储值票、计次票等票卡需在购买(充值)时一次性向乘客提供相应金额的定额发票。
【判断题】
正常情况下,普通单程票可在TVM上出售,BOM出售优惠单程票和用于乘客事务处理的单程票。
【判断题】
优惠单程票包括半价优惠单程票和免费优惠单程票。
【判断题】
乘客乘车即超时又超程时,须按超程处理。
【判断题】
乘客在付费区内携带违禁物品未乘车或未赶上末班车,经车站客运值班员批准后给予退票。
【判断题】
因轨道交通原因无法完成运输服务的,乘客可在5日内(含当日)持有效车票到任意车站办理单程票退票。
【判断题】
AFC系统设备大面积故障时,以服务优先、快速处理、避免纠纷为原则进行票务处理。
【判断题】
现金安全区域内严禁存放私人钱财、票卡。
【判断题】
运营期间任何非当班人员进入客服中心,需由值班站长陪同。
【判断题】
当值人员离开车站客服中心或票务室时,其他人员(包含跟岗学习人员)必须随同离开,不得逗留。
【判断题】
乘客交付的现金均需经过人工及验钞设备的识别,客服中心岗发现非标准币应交还乘客,请乘客另行更换。
【判断题】
报表必须用黑色或蓝色笔填写,字迹清晰、工整,金额数字的填写精确到角。
【判断题】
纸质报表填写发生错误时,按“划线更正法”进行更正。
【判断题】
操作人员使用点钞机、硬币清点机、纸币清分机前后,无须检查是否有遗留现金。
【判断题】
车站边门设在付费区和非付费区之间,运营时间内应设为常闭状态。
【判断题】
根据票务违章所导致的直接或间接损失大小,或由此造成对票务收益安全的危害程度,由低至高划分为一级至二级票务违章。
【判断题】
违反边门管理办法,私自放行人员从边门出入为二级票务违章。
【判断题】
伪造账目、报表或用其他虚假行为填平账目,被查处有个人或集体违规获利事实的行为为四类票务事故。
【判断题】
丢失自动售票机维修门钥匙、钱箱钥匙、补币箱钥匙等涉及票务收益安全的钥匙为四类票务事故。
【判断题】
本站进出卡由行车值班员负责交接、保管及办理借用手续。
【判断题】
客服中心岗顶岗、交接时需进行钥匙数量、状态确认,无异常后进行交接,交班人锁闭配票盒并随身携带配票盒钥匙,无需登记。
【判断题】
日常使用钥匙由运营分公司员工或相关专业委外人员凭工作证到车控室办理借用手续,按规定在《车站备品、门禁卡/钥匙借用登记簿》--上登记。
【判断题】
负差额指客服中心岗在单笔交易过程中收取乘客现金但BOM无记录的情况。
【判断题】
"车站接收到退款通知书后,若同意退款,需在5日内电话通知乘客凭《乘客事务处理单》--(乘客联)到客服
【判断题】
"BOM差额指客服中心岗每个岗位实收金额与应收金额的差异,实收金额大于应收金额为长款,实收金额小于
【判断题】
人为原因造成的短款,由相关责任人补齐。
【判断题】
车站遇到不符合及时退票操作流程的乘客退款事务时,填写《乘客事务处理单》--、《退款申请单》--,票务处根据事件详情和系统交易记录决定是否退款处理
【判断题】
TVM票款收入分为现金收入、移动支付收入两部分。
【判断题】
正常情况下,在非付费区无进、出站信息的已售赋值的单程票,可在出售站办理退票。