【多选题】
因网络中断、系统异常或设备故障等情况导致超级柜台无法办理业务的,营业网点应如何处理( )。___
A. 前端服务员应及时引导客户到柜台或其他渠道办理业务。
B. 设备维护员应及时通知设备供应商处理设备故障。
C. 对于可能造成风险性问题的,应采取关停机等紧急措施,并立即上报管辖行。
D. 不必处理,继续在超级柜台发起业务。
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【多选题】
超级柜台纸质档案有( )。___
A. 业务申请书
B. 发卡明细表
C. 业务申请书统计表
D. 与客户补充签订的纸质协议
【多选题】
超级柜台电子档案有( )。___
A. 系统保存的客户身份证件影像信息
B. 现场抓拍照片
C. 联网核查结果
D. 业务申请书影像
【多选题】
柜面经理指纹认证系统管理的指纹用户范围包括( )等系统用户。___
A. 核心业务系统
B. 金库业务管理系统
C. 参数平台
D. 第二代集中作业平台
【多选题】
下列关于柜面经理指纹异常说法正确的是( )。___
A. 柜面经理指纹异常是指个体指纹特征不明显或因季节性变化导致指纹特征不易识别。
B. 经管理员重复采集指纹确认为指纹异常的,可审批同意采用“密码+主管指纹授权”认证方式,有效期为1年
C. 审批有效期期末,管理员要对柜面经理指纹情况进行重新确认,如指纹仍然异常可认定为长期有效。
D. 管辖行运营管理部门应每半年汇总辖内指纹异常柜面经理情况以正式文件形式报上级行运营管理部门备案。
【多选题】
关于运送中现金管理,下列说法正确的是( )。___
A. 在途现金应通过“运送中现金”科目核算,当日所需现金应当日核销
B. 预约出库、日终缴款的运送中现金,可延至次日核销,遇公休日或节假日可延至下一工作日核销
C. 系统内现金调拨,因特殊情况退回的,可于收到退回现金的下一个工作日核销“运送中现金”
D. 年末“运送中现金”科目不得有余额
【多选题】
金库设有应急门的,密钥应由金库( )三人分别保管。___
A. 主管行长
B. 运营管理部门负责人
C. 管库员
D. 运营监管员
【多选题】
在行式自助设备可以采用_方式进行加配钞。___
A. 补充加钞
B. 整体换箱
C. 整体换钞
D. 随机换钞
【多选题】
自助设备清机,要坚持清机时,( )“三方核对”的原则。___
A. 回钞金额
B. 账面金额
C. 流水余额
D. 钞箱限额
【多选题】
自助设备用钞币应做到以下( )。___
A. 规定面额
B. 机械清分
C. 符合人民银行的流通标准
D. 严禁放入假钞和残钞
【多选题】
除( )等情况外,原则上取款机余额不低于10万元不得制订加配钞计划。___
A. 假日加配钞
B. 外包定期加配钞
C. 定期清机
D. 日常加配钞
【多选题】
自助设备加配钞系统紧急开闭锁模式可用于( )等情况。___
A. 自动清机账实不符
B. 下箱体卡钞
C. 客户投诉
D. 设备维护
【多选题】
自助设备( )的交接保管等可通过自助设备加配钞系统完成.___
A. 电子钥匙
B. 加钞间门控钥匙
C. 设备上箱体钥匙
D. 备用钥匙
【多选题】
通用账户的手动记账交易需输入:___
A. 通用账户账号
B. 业务部门信息
C. 交易对手信息
D. 记账金额
【多选题】
营业机构应严格按照( )处理账务。___
A. 账户记账控制规则
B. 业务管理制度
C. 会计核算办法
D. 会计核算规则
【多选题】
营业机构柜面经理应依据真实合规的( )进行通用账户记账。___
A. 原始凭证
B. 记账凭证
C. 业务背景
D. 以上都对
【多选题】
通用账户开户时,授权人员应审核业务的( )和录入的( )。 ___
A. 合规性
B. 合法性
C. 准确性
D. 合理性
【多选题】
用户号使用人员登录运营业务系统,原则上应设定为( )的认证方式。___
A. 指纹
B. 指纹+密码
C. 密码
D. 以上都可以
【多选题】
___"
A. 实地查访核实
B. 回访客户核实
C. 向公安、民政等国家机关核实
D. 其他可依法采取的措施
【多选题】
下列说法正确的有:( )___
A. 客户身份证件或身份证明文件不在有效期内的,拒绝建立业务关系或发生交易
B. 对禁止类客户,拒绝建立业务关系或发生交易,并及时按《中国农业银行涉及制裁业务管理办法》的有关规定进行报告
C. 对高风险类客户开展加强型尽职调查
D. 境外人士开立个人账户或发生一次性金融交易的,开展加强型尽职调查
【多选题】
开立个人账户的初次识别要点有:( )___
A. 他人代理开立个人单折、借记卡账户时,应对代理人及被代理人进行初次识别
B. 单位代理办理批量开户业务时,应对单位负责人、授权经办人、被代理人进行初次识别
C. 居住在中国境内不满十六周岁的中国公民办理开户业务时,应对监护人及被代理人进行初次识别
D. 申请借记卡单位卡时,应对法定代表人、指定持卡人、授权委托人进行初次识别
【多选题】
以下需要持续识别的情况有:( )___"
A. 已在我行开立账户的客户再次开户(含自助开卡)
B. 为个人客户办理借记卡(存折)收付交易,或代理办理收付交易
C. 办理账户激活、换卡及损坏换折、密码修改、密码解锁、挂失的后续处理、更改支控方式、更改通兑方式、印鉴更换、印鉴解挂和查询类业务等特殊业务时,应对客户本人身份进行持续识别
D. 实物贵金属销售和购回、积存类贵金属提货
【多选题】
应开展加强型尽职调查的情况有:( )___
A. 初次识别和持续识别中发现的高风险类客户
B. 境外人士开立个人账户或发生一次性金融交易;境外人士签约私人银行业务;境外人士签约网络金融业务;境外人士申办个人信贷业务。
C. 客户身份变更为境外人士或境外人士变更姓名、国籍、身份证件的种类、号码和有效期
D. 被境外金融机构拒绝受理的跨境汇款业务,须对我行端的汇款客户开展加强型尽职调查
【多选题】
___"
A. 鉴别仪
B. 联网核查
C. 人脸识别
D. 以上都是
【多选题】
___"
A. 通过联网核查系统核对证件的号码、姓名、有效期的一致性
B. 人工核对回显照片、证件照片与本人三者的一致性
C. 通过人脸识别系统比对人证的一致性
D. 以上都是
【多选题】
如遇到系统记录的客户姓名与客户有效身份证上的姓名不一致时,如通过联网核查、辅助证明等手段能够证明客户真实身份的,分以下情况处理:( )___
A. 客户姓名中包含生僻字,我行系统无法正确显示的,应继续为客户办理业务,并逐级上报,由一级分行通过IT服务管理平台提交事件单申请修改客户姓名。
B. 我行系统留存客户姓名有误的,应先为客户修改姓名,然后再办理后续业务。
C. 修改姓名时,需按修改个人客户姓名相关要求办理。
D. 我行系统留存客户姓名有误的,可先为客户办理业务再修改姓名。
【多选题】
以下哪些是联网核查和人脸识别的基本要求?___
A. 联网核查和人脸识别是客户身份识别最重要的辅助手段,不能代替客户身份识别,柜面经理和授权人员应仔细审核客户身份,不能仅依据联网核查和人脸识别结果处理业务。
B. 联网核查的种类包括二代身份证和临时身份证。
C. 柜面经理对客户二代身份证进行联网核查时,应通过二代身份证阅读器机读。对于无法机读的二代身份证或临时身份证,除应进行人行核查外,还应采取审核辅助身份证明材料等必要的措施进一步核实客户身份。
D. 业务要求应留存客户居民身份证纸质复印件的,可用电子影像代替。
【多选题】
联网核查的大额标准为:( )___
A. 有卡(折)现金存款 ≥5万元 >等值5000美元
B. 现金取款 >等值1万美元
C. 转账 ≥50万元 ≥等值5万美元
D. 无卡(折)存款 ≥1万元 ≥等值1000美元
【多选题】
LN系统比对筛查策略较宽松,当出现多个匹配结果或误判时,柜面经理应根据系统筛查结果,仔细甄别后,进行以下( )后续操作。___
A. “命中/继续(涉恐)”
B. “未命中/继续(非涉恐)”
C. “寻求反洗钱中心支持”
D. “命中/继续(非涉恐)”
【多选题】
外币现金存款时,审查客户当日累计存现是否大于等值( ),大于时应请客户提供经海关签章的《中华人民共和国海关进境旅客行李物品申报单》或本人原存款银行外币现钞提取单据。___
A. 5000美元
B. 10000美元
C. 10000人民币
D. 50000人民币
【多选题】
外币现金取款当日累计等值( )以上时,应审核经外汇管理局出具签章的《提取外币现钞备案表》。___
A. 5000美元
B. 10000美元
C. 10000人民币
D. 50000人民币
【多选题】
客户年度累计提钞超过等值( )的,需提供如境外旅游、留学、就医、商务出行等能够证明现钞使用用途的相关证明材料。___
A. 20000美元
B. 50000美元
C. 50000人民币
D. 100000人民币
【多选题】
个人外币现钞提钞业务只允许客户本人办理或直系亲属(仅限父母、配偶或子女)代为办理,客户本人办理需提供本人身份证件,代办时需提供( )。___
A. 委托人的有效身份证件
B. 受托人的有效身份证件
C. 委托人的授权书
D. 直系亲属关系证明
【多选题】
外币资金在境内转账时,只能是( )之间的资金划转。___
A. 与其合作伙伴账户
B. 客户本人账户
C. 与其直系亲属账户
D. 与其交易对手账户
【多选题】
以下哪些属于直系亲属关系证明?___
A. 能证明直系亲属关系的户口簿
B. 结婚证
C. 出生证明
D. 街道办事处等政府基层组织或公安部门、公证部门出具的有效亲属关系证明
【多选题】
依据国家外汇管理局规定,凡是个人客户在外币储蓄账户中发生的( )业务均须向国家外汇管理局报送现钞数据(相关交易均自动提示办理并实时报送)。___
A. 外币现钞存款
B. 外币现钞取款
C. 外币现钞开户
D. 外币现钞销户
【多选题】
下列关系账户分类的说法正确的有:( )___
A. Ⅰ类户具有存取现金、转账结算、消费、理财、缴费等全部或部分功能。
B. Ⅱ类户可以办理存款、购买投资理财产品等金融产品、限额消费和缴费、限额向非绑定账户转出资金业务。
C. Ⅲ类户可以办理限额消费和缴费、限额向非绑定账户转出资金业务。
D. Ⅱ类户非绑定账户转入资金、存入现金日累计限额合计为1万元,年累计限额合计为20万元
【多选题】
以下哪些情况,应要求客户出具辅助身份证明材料?___
A. 通过有效身份证件无法准确识别客户身份;
B. 无法机读的二代身份证或临时身份证的;
C. 联网核查结果不一致,也无法确定为虚假证件的;
D. 按照具体业务办理规定需要提供辅助证明材料的。
【多选题】
当客户提供存单、存折时,还应严格鉴别凭证真伪。以下哪些是正确的鉴别要点?___
A. 从单折纸质及印刷方面,审查单折底纹水印等防伪暗记是否清晰,单折纸张厚度、光滑度、弹性是否正常
B. 单折凭证号处有无挖补、擦涂、变色等变造痕迹
C. 单折印刷图案花纹、色彩是否存在异常
D. 从单折内容方面,审查打印的内容是否为银行常用字体,是针式还是喷墨、激光打印机打印,能否看到打印的凹痕,有无复印的嫌疑等
【多选题】
下列关于资金收付的说法正确的有:( )___
A. 存款时,遵循“先收款、后记账”原则。
B. 取款时,遵循“先记账、后付款”原则。
C. 严禁空存空取、空存实取。
D. 严禁非法套打存折,当有折存取款交易成功后必须认真核对打印记录的完整性和正确性。
【多选题】
下列收付现金的操作要求正确的有:( )___
A. 柜面经理办理现金业务操作必须在有效监控和客户视线以内,做到当面点准,一笔一清、一户一清。
B. 收付现金必须做到先点捆、卡把,核准封签,再散把点数;拆捆时,先确认每捆十把,再拆捆,做到现金实物与记账凭证或现金调拨单核对相符。
C. 收取现金时,首先需要询问客户总金额是多少,清点现金大数是否相符,是否与客户填写金额相符;然后再仔细点验现钞真伪和数量。
D. 现钞必须经符合人行标准的点钞机或清分机单面点验。
推荐试题
【单选题】
扫描类型都有哪些。___
A. Ping扫描
B. 端口扫描
C. 漏洞扫描
D. 以上都是
【单选题】
对网络数据包,BlackICE依据4个不同级别来调整监控力度,这四个级别中哪个安全级别最低 ___
A. Trusting
B. Cautious
C. Nervous
D. Paranoid
【单选题】
下列哪个不是常用的修改Banner的方法?___
A. 修改网络服务的配置文件
B. 修改服务软件的源代码
C. 修改操作系统的
D. 修改软件的可执行文件
【单选题】
TCP/IP以什么为单位发送数据。___
【单选题】
X-Scan是一款免费的网络综合扫描器软件,其在扫描参数中需要哪些模块___
A. 检测范围
B. 全局设置
C. 插件设置
D. 以上都是
【单选题】
目前的Web应用,基本都是基于___Browser/Server结构
【单选题】
在动态网页技术中,通过___能建立Web页面与脚本程序之间的联系。
A. ASP
B. CGI
C. JSP
D. PHP
【单选题】
在远程Web页面的HTML代码中插入具有恶意目的的代码片段,用户认为该页面是可依赖的,但是当浏览器下载该页面时,嵌入其中的脚本将被解释执行。这属于___安全问题
A. 命令注入漏洞
B. 跨脚本漏洞
C. 缓冲区溢出
D. 远程管理漏洞
【单选题】
CGI一般从___中获取用户的请求信息
A. URL
B. 表单
C. 路径信息
D. 以上都是
【单选题】
PHP存在着哪些安全问题___
A. 全局变量未初始化漏洞
B. 文件上传功能
C. 库文件引用问题
D. 以上都是
【单选题】
最早的Web扫描脚本之一,针对web站点的PHF漏洞的是___
A. phfscan
B. cgiscan
C. Grinder
D. Sitescan
【单选题】
如果一个IP地址快速的多次请求Web页面,那么就应该怀疑是在进行自动扫描,并考虑封闭此IP地址对Web页面的访问。这属于防御Web页面盗窃的方法的哪种?___
A. 提高Web页面代码的质量
B. 在Web站点上设置garbage.cgi脚本
C. 监视访问日志中快速增长的GET请求
D. 关注新公布的安全漏洞,及时进行修补或采取其他有效的措施
【单选题】
XSS攻击的最主要目标是哪一个?___
A. Web服务器
B. 计算机
C. 登录网站的用户
D. 数据库
【单选题】
在常见的验证码中,通过算法加入各种难点如噪声、字体、字符出现位置、字符个数等,生成一幅需要用户识别的图片属于哪一种验证码?___
A. 文本验证码
B. 手机验证码
C. 图片验证码
D. 邮件验证码
【单选题】
不但不会占用大量的服务器及数据库资源,攻击者还可能使用这些账户为其他用户制造麻烦如发送垃圾邮件或通过同时登录多个账户来延迟服务速度等。这属于HTTP攻击的___安全问题。
A. 攻击者可以通过反复登录来暴力破解密码,导致用户隐私信息的泄露
B. 攻击者可以在短时间内注册大量的Web服务账户
C. 攻击者可以在论坛中迅速发表成千上万的垃圾帖子用来严重影响系统性能,甚至导致服务器奔溃
D. 攻击者可以对系统实施SQL注入或其他脚本攻击,从而窃取管理员密码,查看、修改服务器本地文件,对系统安全造成极大威胁
【单选题】
下列不属于access_log的日志记录内容的是?___
A. 访问者的IP地址
B. 身份验证时的用户名,在匿名访问时是空白
C. 访问者HTTP数据包的命令行
D. Web服务器返回给访问者的总字节数
【单选题】
以下修改Banner的方法中,错误的是___
A. 修改控制文本的资源数据
B. 修改网络服务的配置文件
C. 修改服务软件的源代码
D. 直接修改软件的可执行文件
【单选题】
以下四个选项中,哪个是Linux一般使用的FTP服务器软件___
A. wu-ftpd
B. wu-ftped
C. lu-ftpd
D. lu-ftped
【单选题】
现在Internet上存在的DNS服务器绝大多数都是用什么来架设的。___
A. load
B. bind
C. hdmi
D. config
【单选题】
以下对Apache的日志分析的选项中,错误的是___
A. 一般不能编制一些简单的脚本文件
B. 定期提取管理员需要的信息
C. 可以使用诸如grep的传统工具
D. 可以借助于现有的日志分析工具
【单选题】
针对扫描攻击,较稳妥的追踪办法就是?___
A. 通过DNS攻击扫描
B. 重置预置域以定位观察
C. 审计各种日志
D. 钓鱼式技术扫描追踪
【单选题】
关于BlackICE依据四个不同级别来调整监控力度,这四个级别中最低的安全级别是___
A. Trusting
B. Cautious
C. Nervous
D. Paranoid
【单选题】
下列关于BlackICE说法中,正确的是___
A. 灵敏度非常高
B. 稳定性相当出色
C. 系统资源占用率极少
D. 上述三项均正确
【单选题】
DTK的英文全称是。___
A. Deception TickKit
B. Deception ToolKit
C.
D. eception TopKit
【单选题】
FTP代理扫描也被称作什么?___
A. FTP注入扫描
B. FTP服务扫描
C. FTP反弹扫描
D. FTP附属扫描
【单选题】
实施一次XSS攻击需要什么条件?___
A. 一个存在XSS漏洞的Web应用程序
B. 用户点击链接或者访问某一页面
C. A和B都是
D. A和B都不是
【单选题】
跨站脚本攻击的过程___
A. 攻击者通过邮件或其他方式设置一个陷阱,诱使用户点击某个看似正常的恶意链接或访问某个网页
B. 用户点击之后,攻击者给用户返回一个包含了恶意代码的网页,恶意代码在用户的浏览器端被执行,从事恶意行为
C. 如果嵌入的脚本代码具有额外的与其他合法Web服务器交互的能力,攻击者就可以利用它来发送未经授权的请求,使用合法服务器上的数据
D. ABC都是
【单选题】
跨站脚本攻击形成的原因?___
A. Web服务器允许用户在表格或编辑框中输入不相关的字符
B. Web服务器存储并允许把用户的输入显示在返回给终端用户的页面上,而这个回显并没有去除非法字符或者重新进行编码
C. A和B都是
D. A和B都不是
【单选题】
是跨站脚本攻击防范的是___
A. 对用户提交内容进行可靠的输入验证,包括URL、查询关键词、POST数据等
B. 只允许合法字符的使用
C. 只接受在所规定范围内、采用适当格式的字符,阻塞、过滤或者忽略其他任何东西
D. ABC都是
【单选题】
攻击者如果成功地利用XSS攻击攻击手段,会导致___
A. 攻击者可以利用这一攻击搜集网站用户信息,进行会话劫持
B. 可以导致拒绝服务攻击
C. 可以与浏览器漏洞结合
D. ABC都是
【单选题】
SQL注入时,运用的格式是___
A. 链接++变量名称=数字
B. 链接+变量名称=数字
C. 链接++变量名称
D. 链接+
【单选题】
在SQL注入中,猜测用户名长度的语句是___
A. and exists(select id from admin where id<100)
B. and exists(select * from admin)
C. and exists(select id from admin where len(username)=5 and id=1
D. select * from admin
【单选题】
SQL注入攻击过程首先应该做什么。___
A. 猜测管理员账号表
B. 寻找可能的SQL注入点
C. 测试SQL注入漏洞是否存在
D. 猜测管理员表中的字段
【单选题】
SQL注入攻击的防范___
A. 对用户提交的数据和输入参数进行严格的过滤
B. 使用域编译的SQL语句
C. 使用数据库自带的存储过程
D. ABC都是
【单选题】
不是对Web应用的危害较大的安全问题是。___
A. 访问控制缺陷
B. 验证参数
C. 跨站脚本漏洞
D. 命令注入漏洞
【单选题】
关于欺骗攻击说法不正确的是。___
A. IP欺骗:指使用其他计算机的IP地址来骗取连接,获得信息或者得到特权
B. ARP欺骗:只利用ARP协议中的缺陷,把自己伪装成中间人。获取局域网内的部分信息报文
C. 电子邮件欺骗:利用伪装或虚假的电子邮件发送方地址的欺骗
D. DNS欺骗:在域名与IP地址转换过程中实现的欺骗
【单选题】
完成一个会话劫持攻击通常需要下面五个步骤,顺序正确的是。___
A. 发现攻击目标、猜测序列号、确认动态会话、使客户主机下线、接管会话
B. 发现攻击目标、确认动态会话、猜测序列号、使客户主机下线、接管会话
C. 发现攻击目标、猜测序列号、接管会话、使客户主机下线、确认动态会话
D. 发现攻击目标、确认动态会话、使客户主机下线、猜测序列号、接管会话
【单选题】
配置DNS服务器的时候,需要注意的不包括___
A. 不限制动态更新
B. 采用分层的DNS体系结构
C. 关闭DNS服务器的递归功能
D. 使用最新版本的DNS服务器软件,并及时安装补丁
【单选题】
关于Web欺骗描述,不正确的信息是___
A. 攻击者不完全可以截获并使用这些信息
B. 攻击者可以修改受害者的确认数据
C. 攻击者可以通过修改受害者和Web服务器两方中任何一方数据来进行破坏活动
D. 攻击者可以获得用户的账户和密码
【单选题】
不属于防范Web欺骗的方法是?___
A. 禁用JavaScript、ActiveX或者让任何其他在本地执行的脚本语言
B. 确保应用有效并能适当的跟踪用户
C. 配置网络浏览器使它总能显示当前的URL,但不用经常查看它
D. 培养用户注意浏览器地址线上现实的URL的好习惯