【单选题】
风险评估的基本过程是怎样的?
A. :通过以往发生的信息安全事件,找到风险所在
B. :风险评估就是对照安全检查单,查看相关的管理和技术措施是否到位
C. :识别并评估重要的信息资产,识别各种可能的威胁和严重的弱点,最终确定风险
D. :风险评估并没有规律可循,完全取决于评估者的经验所在
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
对于信息安全风险的描述不正确的是?
A. :在信息安全领域,风险就是指信息资产遭受损坏并给企业带来负面影响及其潜在可能性
B. :风险评估就是对信息和信息处理设施面临的威胁、受到的影响、存在的弱点以及威胁发生的可能性的评估
C. :风险管理就是以可接受的代价,识别控制减少或消除可能影响信息系统的安全风险的过程
D. :企业信息安全风险管理就是要做到零风险
【单选题】
风险分析的目的是?
A. :在实施保护所需的成本与风险可能造成的影响之间进行运作平衡
B. :在实施保护所需的成本与风险可能造成的影响之间进行技术平衡
C. :在实施保护所需的成本与风险可能造成的影响之间进行法律平衡
D. :在实施保护所需的成本与风险可能造成的影响之间进行经济平衡
【单选题】
风险评估的过程中,首先要识别信息资产,资产识别时,以下哪个不是需要遵循的原则?
A. :所有公司资产都要识别
B. :只识别与业务及信息系统有关的信息资产,分类识别
C. :资产识别务必明确责任人、保管者和用户
D. :可以从业务流程出发,识别各个环节和阶段所需要以及所产出的关键资产
【单选题】
构成风险的关键因素有哪些?
A. :技术,管理和操作
B. :资产,威胁和弱点
C. :资产,可能性和严重性
D. :人,财,物
【单选题】
下面 ____ 措施不能实现网络服务器的安全使用。
A. :合理设置NFS服务和NIS服务
B. :小心配置FTP服务
C. :为了使用方便,可以开启finger服务
D. :慎用telnet服务
【单选题】
IPSecVPN安全技术没有用到____。
A. :隧道技术
B. :加密技术
C. :入侵检测技术
D. :身份认证技术
【单选题】
在DNS服务配置完成后,要进行IP地址和域名正反解析测试,所使用的命令是()。
A. :ipconfig/release
B. :ipconfig/renew
C. :ipconfig/all
D. :nslookup
【单选题】
以下四项中,()不属于网络信息安全的防范措施。
A. :身份验证
B. :跟踪访问者
C. :设置访问权限
D. :安装防火墙
【单选题】
网络防火墙的作用是()。
A. :防止内部信息外泄
B. :防止系统感染病毒与非法访问
C. :防止黑客访问
D. :建立内部信息和功能与外部信息和功能之间的屏障
【单选题】
包过滤防火墙通过()来确定数据包能否通过。
A. :路由表
B. :ARP表
C. :NAT表
D. :过滤规则
【单选题】
在进行缓冲区溢出攻击时,攻击者控制程序转移到攻击代码,下面()方法不一定能实现要求。
A. :使用条件语句,等待代码执行
B. :函数返回地址
C. :函数指针
D. :长跳转缓冲区
【单选题】
下面()工具不具备检测DoS攻击的能力。
A. :LDS
B. :路由器
C. :网络异常行为检测器
D. :防火墙
【单选题】
下面的()说明能够正确地描述DoS攻击中的协议攻击。
A. :恶意黑客使用数据流量填满网络,阻止合法用户无法访问
B. :恶意黑客以目标系统从来没有想到的方式发送数据流,如攻击者发送大量的SYN数据包
C. :这种攻击需要对组网技术有深入的理解,同时也是一种最高级的攻击类型
D. :这种攻击的一个典型例子是LAND攻击,攻击者发送源IP地址和目的IP地址相同数据包
【单选题】
FIN扫描和NULL扫描的共同点是()。
A. :都是通过三次握手与目标主机建立连接
B. :都只用到了三次握手的前两次来建立连接
C. :他们都是通过对标志位进行相关操作,等待查看目标主机的回复信息
D. :不都是依据是否收到RST数据报来判断端口的开放情况
【单选题】
下面()攻击技术不属于端口扫描攻击。
A. :Smurf攻击
B. :完全连接扫描
C. :ID头信息扫描
D. :SYN/ACK扫描
【单选题】
下列()不属于口令入侵所使用的方法。
A. :暴力破解
B. :登录界面攻击法
C. :漏洞扫描
D. :网络监听
【单选题】
在进行网络攻击时,攻击者最后会清除攻击痕迹,下面()是为了清除攻击痕迹的。
A. :端口扫描和检测漏洞
B. :改变系统时间造成日志文件数据紊乱以迷惑系统管理员
C. :通过一切办法获得管理员口令
D. :修改删除重要数据
【单选题】
下面()攻击不属于DoS攻击。
A. :泪滴
B. :UDP洪水
C. :Smurf攻击
D. :WebDav远程溢出攻击
【单选题】
从采用检测技术的不同可将入侵检测系统分为()。
A. :离线检测系统和在线检测系统
B. :基于主机的入侵检测系统、基于网络的入侵检测系统和混合型入侵检测系统
C. :异常检测模型和误用检测模型
D. :基于主机的入侵检测系统、基于网络的入侵检测系统
【单选题】
下列选项中,哪个不是包过滤防火墙的优点()。
A. :可以与现有的路由器集成
B. :可以用独立的包过滤软件实现
C. :数据包过滤对用户透明
D. :可以检测那些对应用层进行的攻击
【单选题】
如果内部网络的地址网段为 192.168.1.0/24,需要用到防火墙的()功能,才能使用户上网。
A. :地址映射
B. :地址转换
C. :IP地址和MAC地址绑定功能
D. :URL过滤功能
【单选题】
在网络上监听别人口令通常采用()。
A. :拒绝服务
B. :IP欺骗
C. :嗅探技术
D. :蜜罐技术
【单选题】
对于NETBIOS/Windows网络共享漏洞的修复方法是()。
A. :限制文件的访问共享,并指定特定IP的访问限制以避免域名指向欺骗;关闭不必要的文件服务,取消这一特性并关闭相应端口。
B. :修改注册表限制这一潜在的威胁
C. :限制访问
D. :升级并安装补丁文件
【单选题】
向有限的存储空间输入超长的字符串属于( )攻击手段。
A. :缓冲区溢出
B. :运行恶意软件
C. :浏览恶意代码网页
D. :打开病毒附件
【单选题】
( )可以根据报文自身头部包含的信息来决定转发或阻止该报文。
A. :代理防火墙
B. :包过滤防火墙
C. :报文摘要
D. :私钥
【单选题】
将利用虚假 IP 地址进行 ICMP 报文传输的攻击方法称为( )。
A. :ICMP 泛洪
B. :LAND 攻击
C. :死亡之 ping
D. :Smurf 攻击
【单选题】
IPS 能够实时检查和阻止入侵的原理在于 IPS 拥有众多的( )。
A. :主机传感器
B. :网络传感器
C. :过滤器
D. :
【单选题】
对利用软件缺陷进行的网络攻击,最有效的防范方法是( )。
A. :及时更新补丁程序
B. :安装防病毒软件并及时更新病毒库
C. :安装防火墙
D. :安装漏洞扫描软件
【单选题】
在 DDoS 攻击中,通过非法入侵并被控制,但并不向被攻击者直接发起攻击的计算机称为( )。
A. :攻击者
B. :主控端
C. :代理服务器
D. :被攻击者
【单选题】
防止重放攻击最有效的方法是( )。
A. :对用户账户和密码进行加密
B. :使用“一次一密”加密方式
C. :经常修改用户账户名称和密码
D. :使用复杂的账户名称和密码
【单选题】
采用模拟攻击漏洞探测技术的好处是( )。
A. :可以探测到所有漏洞
B. :完全没有破坏性
C. :对目标系统没有负面影响
D. :探测结果准确率高
【单选题】
由于系统软件和应用软件的配置有误而产生的安全漏洞,属于( )。
A. :意外情况处置错误
B. :设计错误
C. :配置错误
D. :环境错误
【单选题】
阈值检验在入侵检测技术中属于( )。
A. :状态转换法
B. :量化分析法
C. :免疫学方法
D. :神经网络法
【单选题】
包过滤技术防火墙在过滤数据包时,一般不关心( )。
A. :数据包的源地址
B. :数据包的目的地址
C. :数据包的协议类型
D. :数据包的内容
【单选题】
下列对计算机网络的攻击方式中,属于被动攻击的是( )。
A. :口令嗅探
B. :重放
C. :拒绝服务
D. :物理破坏
【单选题】
在防火墙技术中,内网这一概念通常指的是( )。
A. :受信网络
B. :非受信网络
C. :防火墙内的网络
D. :互联网
【单选题】
网络监听是( )。
A. :远程观察一个用户的计算机
B. :监视网络的状态、传输的数据流
C. :监视PC系统的运行情况
D. :监视一个网站的发展方向
【单选题】
在访问Web站点时,为了防止第三方偷看传输的内容,我们可以采取的行动为 ( )。
A. :将整个Internet划分成Internet、Intranet、可信、受限等不同区域
B. :在主机浏览器中加载自己的证书
C. :浏览站点前索要Web站点的证书
D. :通信中使用SSL技术
【单选题】
在安全评估过程中,采取( )手段,可以模拟黑客入侵过程,检测系统安全脆弱。
A. :问卷调查
B. :人员访谈
C. :渗透性测试
D. :手工检查
【单选题】
可以被数据完整性机制防止的攻击方式是( )。
A. :假冒源地址或用户的地址欺骗攻击
B. :抵赖做过信息的递交行为
C. :数据中途被攻击者窃听获取
D. :数据在途中被攻击者篡改或破坏
推荐试题
【判断题】
质押存续期间,除法律另有规定外,任何人不得擅自动用质押存 单
【判断题】
保证期间,保证人对未经其同意转让的债务,仍须承担保证责任
【判断题】
订立抵押合同前抵押财产已出租的,原租赁关系不受该抵押权的 影响。抵押权设立后抵押财产出租的,该租赁关系不得对抗已登记的 抵押权
【判断题】
建设用地使用权抵押后,该土地上新增的建筑物也属于抵押财产
【判断题】
借款的利息可以预先在本金中扣除作为押金
【判断题】
依据我国《商业银行法》的规定,商业银行不得发放信用贷款
【判断题】
第三人为债务人向债权人提供担保时,不能要求债务人提供反担 保
【判断题】
保证人与债权人可以就单个主合同分别订立保证合同,也可以协 议在最高债权额限度内就一定期间连续发生的借款合同或者某项商 品交易合同订立一个保证合同
【判断题】
—般保证和连带责任保证的保证人享有债务人的抗辩权。债务人 放弃对债务的抗辩权的,保证人无权抗辩
【判断题】
中期贷款,系指贷款期限在1年以上(含1年)5年以下(含5 年)的贷款
【判断题】
对贷款期内不能按期支付的利息按贷款合同利率按季或按月计收 复利,贷款逾期后改按罚息利率计收复利。最后一笔贷款清偿时,利随本清
【判断题】
农信社职工消费贷款可以直接转账至职工账户上
【判断题】
按照贷款质量五级分类标准,不良贷款包括关注贷款、可疑贷款 和损失贷款
【判断题】
对借款人进行的贷前调查只能釆用实地调查的方式
【判断题】
对抵(质)押物的评估,有市场的按市场价格定价、没有市场的按同 类抵(质)押物最低价格计算
【判断题】
—物只能设立一个质押权,因而没有受偿的顺序问题
【判断题】
贷款回收的原则是先收本、后收息,全部到期、利随本清
【判断题】
发放支付审核部门(岗)应以贷款批复文件和已签合同为依据对 借款人提款条件进行审核,审核内容包括借款人是否已按照有关法律 法规规定,办妥与信贷业务有关的批准登记交付及其他法定手续
【判断题】
固定资产贷款中,釆用受托支付的,发放支付审核部门(岗)应审核 资本金到位情况,确认与拟发放贷款同比例的资本金已经到位或已使 用于项目
【判断题】
同一介质上有不同保管期限的信贷档案,应按最长期限保管
【判断题】
固定资产贷款,是指农信社向企(事)业法人或国家规定可以作 为借款人的其他组织发放的用于借款人日常生产经营周转的本外币 贷款
【判断题】
《个人信用信息基础数据库管理暂行办法》中规定,征信服务中 心应当在接受异议申请后15日内,向异议申请人或转交异议申请的 中国人民银行征信管理部门提供书面答复
【判断题】
《征信业管理条例》规定,从事信贷业务的机构向金融信用信息 基础数据库或者其他主体提供信贷信息,应当事先取得信息主体的书 面同意
【判断题】
《征信业管理条例》规定,金融机构查询个人信用报告,必须在 业务办理范围内使用,因此,金融机构不可以代理小贷公司查询个人 信用报告
【判断题】
《征信业管理条例》规定,未经国务院征信业监督管理部门批准, 任何单位和个人不得经营个人征信业务
【判断题】
本人可不经授权,直接查询包括配偶、子女在内的直系亲属的个 人信用报告
【判断题】
根据《中国人民银行关于推进农村信用体系建设工作的指导意见》, 有关部门应积极开展农户信用评价工作,逐步形成“农户+征信+信 贷”的业务模式
【判断题】
金融机构对已发生信贷业务的借款人、担保人进行贷后风险管理 查询其信用信息时,需要取得被查询人授权
【判断题】
朋友用我的身份证向银行贷款却不还款,相关的信息记在我的信 用报告中,我可以提出异议
【判断题】
商业银行的查询用户,只要取得信息主体本人的书面授权,就可 以通过个人征信系统查询其个人信用报告,并打印给信息主体本人
【判断题】
广义征信管理是指通过人民银行个人征信系统进行信用管理
【判断题】
对贷款项目进行财务分析时,销售收入的审查包括审查单价的取 值是否合理
【判断题】
即使借款公司有明确的借款需求原因时,银行也要对其进行借款 需求分析
【判断题】
在客户信用等级有效期内,如果客户与其他债权人的合同项下发 生重大违约事件,信用评级的初评、审核部门均有责任及时提示,并 按程序调整授信客户的信用等级
【判断题】
贷后检查其目的就是对可能影响贷款质量的有关因素进行监控, 及早发出预警信号,从而釆取相应的预防或补救措施。贷后检查的主 要内容包括借款人情况检查和担保情况检查两个方面
【判断题】
贷款的回收是指借款人按借款合同约定的还款计划、还款方式及 时、足额地偿还贷款本息。贷款的支付方式有委托扣款和柜台还款两 种方式。借款人可在合同中选定一种还款方式,但在贷款期限内不得 进行变更
【判断题】
贷款审查人负责对借款申请人提交的材料进行合规性审查,对贷 前调查人提交的面谈记录等申请材料以及贷前调查内容是否完整等 进行审查。贷款审查人认为需要补充材料和完善调查内容的,应否决 该申请人的申请
【判断题】
等额本息还款法是每月以相等的额度偿还贷款本息,其中归还的 本金和利息的配给比例是逐月变化的,利息逐月递增,本金逐月递减