刷题
导入试题
【单选题】
SQL Sever 中可以使用哪个存储过程调用操作系统命令,添加系统账号?___
A. xp_dirtree
B. xp_cmdshell
C. xp_cmdshell
D. xpdeletekey
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【单选题】
SQL Sever 中下面哪个存储过程可以执行系统命令?___
A. xp_regread
B. xp_command
C. xp_cmdshell
D. sp_password
【单选题】
SQL 的全局约束是指基于元祖的检查子句和___。
A. 非空值约束
B. 域约束子句
C. 断言
D. 外键子句
【单选题】
SQL 数据库使用以下哪种组件来保存真实的数据?___
A. Schemas
B. Subschemas
C. Tables
D. Views
【单选题】
SQL 语句中,彻底删除一个表的命令是___。
A. delete
B. drop
C. clear
D. remore
【单选题】
SQL 语言可以___在宿主语言中使用,也可以独立地交互式使用。
A. -极速
B. -嵌入
C. -混合
D. -并行
【单选题】
SSL 安全套接字协议所用的端口是___。
A. 80
B. 443
C. 1433
D. 3389
【单选题】
不属于数据库加密方式的是___。
A. 库外加密
B. 库内加密
C. 硬件/软件加密
D. 专用加密中间件
【单选题】
测试数据库一个月程序主要应对的风险是___。
A. 非授权用户执行“ROLLBACK”命令
B. 非授权用户执行“COMMIT”命令
C. 非授权用户执行“ROLLRORWARD”命令
D. 非授权用户修改数据库中的行
【单选题】
从安全的角度来看,运行哪一项起到第一道防线的作用?___
A. 远端服务器
B. WEB 服务器
C. 防火墙
D. 使用安全 shell 程序
【单选题】
从下列数据库分割条件中,选出用于抵御跟踪器攻击和抵御对线性系统攻击的一项___。
A. 每个分割区 G 有 g=|G|记录,其中 g=0 或 g>=n,且 g 为偶数,
B. 记录必须成对地加入 G 或从 G 中删除
C. 查询集虚报口各个分割区,如果查询含有一个以上记录的统计信息是从 m 各分割区
D. 记录必须不对地加入 G 或从 G 中删除
【单选题】
单个用户使用的数据库视图的描述为___。
A. 外模式
B. 概念模式
C. 内模式
D. 存储模式
【单选题】
对于 IIS 日志记录,推荐使用什么文件格式?___
A. Microsoft IIS 日志文件格式
B. NCSA 公用日志文件格式
C. ODBC 日志记录格式
D. W3C 扩展日志文件格式
【单选题】
对于 IIS 日志文件的存放目录,下列哪项设置是最好的?___----缺少 D 选型
A. %WinDir%\System32\LogFiles
B. C:\Inetpub\wwwroot\LogFiles
C. C:\LogFiles..)-F:\LogFiles
D.
【单选题】
对于 IIS 日志文件的访问权限,下列哪些设置是正确的?___
A. SYSTEM(完全控制)Administrator(完全控制)Users(修改)
B. SYSTEM(完全控制)Administrator(完全控制)Everyone(读取和运行)
C. SYSTEM(完全控制)Administrator(完全控制)Inernet 来宾账户(读取和运行)
D. SYSTEM(完全控制)Administrator(完全控制)
【单选题】
对于数据库的描述一下哪项说法是正确的?___
A. 数据和一系列规则的集合
B. 一种存储数据的软件
C. 一种存储数据的硬件
D. 是存放人量数据的软件
【单选题】
攻击者可能利用不必要的 extproc 外部程序调用功能获取对系统的控制权,威胁系统安 全。关闭 Extproc 功能需要修改 TNSNAMES.ORA 和 LISTENER.ORA 文件删除一下条目,其中有一个错误的请选择出来___。
A. sys_ertproc
B. icache_extproc
C. PLSExtproc
D. extproc
【单选题】
关系数据库中,实现实体之间的联系是通过表与表之间的___。
A. 公共索引
B. 公共存储
C. 公共元组
D. 公共属性
【单选题】
关系型数据库技术的特征由一下哪些元素确定的?___
A. 行和列
B. 节点和分支
C. Blocks 和 Arrows
D. 父类和子类
【单选题】
为什么要对数据库进行“非规范化”处理___?
A. 确保数据完整性
B. 增加处理效率
C. 防止数据重复
D. 节省存储空间
【单选题】
下列不属于 WEB 安全性测试的范畴的是___?
A. 数据库内容安全性
B. 客户端内容安全性
C. 服务器端内容安全性
D. 日志功能
【单选题】
下列操作中,哪个不是 SQL Server 服务管理器功能___?
A. 执行 SQL 查询命令
B. 停止 SQL Server 服务
C. 暂停 SQL Server 服务
D. 启动 SQL Server 服务
【单选题】
下列关于 IIS 的安全配置,哪些是不正确的___?
A. 将网站内容移动到非系统驱动程序
B. 重命名 IUSR 账户
C. 禁用所有 WEB 服务扩展
D. 创建应用程序池
【单选题】
下列哪些不是广泛使用 http 服务器?___
A. W3C
B. Apache
C. IIS
D. IE
【单选题】
下列哪些属于 WEB 脚本程序编写不当造成的___?
A. IIS5.0 Webdav Ntdll.dll 远程缓冲区一处漏洞
B. apache 可以通过../../../../../../../etc/passwd 方位系统文件
C. 登陆页面可以用 password=’a’or’a’=’a’绕过
D. 数据库中的口令信息明文存放
【单选题】
下列哪种方法不能有效的防范 SQL 进入攻击___?
A. 对来自客户端的输入进行完备的输入检查
B. 把 SQL 语句替换为存储过程、预编译语句或者使用 ADO 命令对象
C. 使用 SiteKey 技术
D. 关掉数据库服务器或者不使用数据库
【单选题】
下列哪种工具不是 WEB 服务器漏洞扫描工具___?
A. Nikto
B. Web Dumper
C. paros Proxy
D. Nessus
【单选题】
下列哪种攻击不是针对统计数据库的___?
A. 小查询集合大查询集攻击
B. 中值攻击
C. 跟踪攻击
D. 资源解析攻击
【单选题】
下列哪项中是数据库中涉及安全保密的主要问题___?
A. 访问控制问题
B. 数据的准确性问题
C. 数据库的完整性问题
D. 数据库的安全性问题
【单选题】
下列应用服务器中,不遵循 J2EE 规范的是___?
A. MTS
B. WebLogic
C. Oracle 9iApplication Server
D. WebSpere
【单选题】
下面关于 IIS 报错信息含义的描述正确的是___?
A. 401-找不到文件
B. 403-禁止访问
C. 404-权限问题
D. 500-系统错误
【单选题】
下面哪一项是与数据库管理员(DBA)职责不相容的___?
A. 数据管理
B. 信息系统管理
C. 系统安全
D. 信息系统规划
【单选题】
下面选型中不属于数据库安全控制的有___。
A. 信息流控制
B. 推论控制
C. 访问控制
D. 隐通道控制
【单选题】
下面选型中不属于数据库安全模型的是___。
A. 自主型安全模型
B. 强制型安全模型
C. 基于角色的模型
D. 访问控制矩阵
【单选题】
以下不是数据库的加密技术的是___。
A. 库外加密
B. 库内加密
C. 硬件加密
D. 固件加密
【单选题】
以下几种功能中,哪个是 DBMS 的控制功能___?
A. 数据定义
B. 数据恢复
C. 数据修改
D. 数据查询
【单选题】
以下哪个安全特征和机制是 SQL 数据库所特有的___?
A. 标识和鉴别
B. 数据恢复
C. 数据修改
D. 数据查询
【单选题】
以下哪个是数据库管理员(DBA)可以行使的职责___?
A. 系统容量规划
B. 交易管理
C. 审计
D. 故障承受机制
【单选题】
以下哪条命令能利用“SQL 注入”漏洞动用 XP_cmdshell 存储过程,获得某个子目的清单?___
A. http://localhost/script?’:EXEC+master..XP_cmdshell+’dir’:--
B. http://localhost/script?1’:EXEC+master..XP_cmdshell+’ dir’:--
C. http://localhost/script?0’:EXEC+master..XP_cmdshell+’ dir’:--
D. http://localhost/script?1’:EXEC+master..XP_cmdshell+’ dir’--
【单选题】
以下哪条命令能利用“SQL”漏洞动用 XP_cmdshell 存储过程,启动或停止某项服务?___
A. http://localhost/script?’:EXEC+master..XP_servicecontrol+’start’ ,+’Server’ ;-
B. http://localhost/script?0’:EXEC+master..XP_servicecontrol+’start’ ,+’Server’ ;--
C. http://localhost/script?1’:EXEC+master..XP_servicecontrol+’start’ ,+’Server’ ; --
D. http://localhost/script?0’:EXEC+master..XP_servicecontrol+’start’ ,+’Server’ --
【单选题】
以下哪项不属于访问控制策略的实施方式?___
A. 子模式法
B. 修改查询法
C. 集合法
D. 验证法
推荐试题
【多选题】
47:与2005年版第五套人民币1角硬币相比,2019年版第五套人民币1角硬币的主要变化有___。
A. 材质调整
B. 面额数字造型调整
C. 花卉缩小
D. 正背面内周缘调整为多边形
E. 正面增加圆点
【多选题】
48:2019年版第五套人民币50元、20元、10元纸币的主要公众防伪特征包括___。
A. 光彩光变面额数字
B. 多层次水印
C. 无色荧光图案
D. 面额数字白水印
E. 雕刻凹印
F. 胶印对印图案
G. 开窗安全线
H. 红外图案
【多选题】
49:取消企业银行账户许可后,单位申请开立基本存款账户应提供___
A. 营业执照;
B. 法定代表人或单位负责人有效身份证件;
C. 法定代表人或单位负责人授权他人办理的,还应出具法定代表人或单位负责人的授权书以及被授权人的有效身份证件;
D. 《人民币银行结算账户管理办法》等制度规定的其他开户证明文件。
【多选题】
50:哪些情况下存款人可以申请开立临时存款账户?___
A. 工程指挥部、筹备领导小组、摄制组等临时机构;
B. 建筑施工及安装单位等在异地临时经营活动;
C. 公司的注册验资;
D. 代发工资。
【多选题】
51:取消企业银行账户许可后,临时机构(包括工程指挥部、筹备领导小组、摄制组等)单位申请开立临时存款账户应提供哪些资料?___
A. 驻地主管部门同意设立临时机构的批文;
B. 临时机构负责人任命文件;
C. 临时机构负责人身份证;
D. 法定代表人或单位负责人授权他人办理的,还应出具法定代表人或单位负责人的授权书以及被授权人的有效身份证件。
【多选题】
52:取消企业银行账户许可后,破产清算组申请开立临时存款账户应提供哪些资料?___
A. 人民法院的破产清算文件(包括裁定书和决定书);
B. 成立破产清算组的文件;
C. 指定负责人的文件以及负责人的身份证;
D. 负责人授权他人办理的,还应出具负责人的授权书以及被授权人的有效身份证件。
【多选题】
53:取消企业银行账户许可后,异地从事临时经营活动的单位申请开立临时存款账户应提供哪些资料?___
A. 营业执照(正本或副本);
B. 临时经营地市场监督管理部门的批文;
C. 单位负责人身份证;法定代表人或单位负责人授权他人办理的,还应出具法定代表人或单位负责人的授权书以及被授权人的有效身份证件;
D. 基本存款账户开户许可证(取消后无开户许可证的需提供基本存款账户编号)。
【多选题】
54:取消企业开户许可实施后,在办理开立一般存款账户、专用存款账户、临时存款账户等需出具基本存款账户开户许可证的业务时是否均不需要提供基本存款账户开户许可证?___
A. 是,任何情况均不需要出具;
B. 不是,均需要规定向银行出具基本存款账户开户许可证;
C. 企业在取消许可前开立的基本存款账户,按规定向银行出具基本存款账户开户许可证;
D. 企业在取消许可后开立的基本存款账户,向银行提供企业基本存款账户编号即可。
【多选题】
55:银行机构应当从哪些方面对企业进行真实性审核?___
A. 审核企业开户证明文件的真实性、完整性和合规性;
B. 审核开户申请人与开户证明文件所属人的一致性;
C. 审核企业开户意愿的真实性
D. 不需要审核。
【多选题】
56:哪些情况下,银行有权采取措施适当控制账户交易? ___
A. 银行发现企业名称、法定代表人或单位负责人发生变更的,应当及时通知企业办理变更手续。企业自通知送达之日起合理期限内仍未办理变更手续,且未提出合理理由的,银行有权采取措施适当控制账户交易。
B. 银行应当建立和完善企业银行结算账户行为监测和交易监测方案,加强企业银行结算账户开立、变更、撤销等行为监测和账户交易监测,并按规定提交可疑交易报告。对涉及可疑交易报告的账户,银行应当按照反洗钱有关规定采取适当后续控制措施。
C. 企业超过对账时间未反馈或者核对结果不一致的,银行应当查明原因,并有权采取措施适当控制账户交易。
D. 可以随意控制。
【多选题】
57:企业存在哪些异常开户情形的,银行应当按照反洗钱等规定采取延长开户审查期限、强化客户尽职调查等措施,必要时应当拒绝开户?___
A. 不配合客户身份识别
B. 有组织同时或分批开户;
C. 开户理由不合理;
D. 开立业务与客户身份不相符。
【多选题】
58:《关于加强支付结算管理防范电信网络新型违法犯罪有关事项的通知》(银发〔2016〕261号)对于被全国企业信用信息公示系统列入“严重违法失信企业名单”,以及经银行和支付机构核实单位注册地址不存在或者虚构经营场所的单位,银行和支付机构不得为其开户。有下列情形之一的,银行和支付机构有权拒绝开户:___
A. 对单位和个人身份信息存在疑义,要求出示辅助证件,单位和个人拒绝出示的;
B. 单位和个人组织他人同时或者分批开立账户的;
C. 有明显理由怀疑开立账户从事违法犯罪活动的;
D. 对单位和个人身份信息存在疑义,要求出示辅助证件,单位和个人出示的。
【多选题】
59:下列身份证件为实名证件的有___
A. 居住在境内的中国公民,为居民身份证或者临时居民身份证;
B. 居住在境内的16周岁以下的中国公民,为户口簿;
C. 中国人民解放军军人,为军人身份证件;中国人民武装警察,为武装警察身份证件;
D. 外国公民,为护照。
【多选题】
60:下列存款人可以开立基本存款账户的是___
A. 社会团体
B. 个体工商户
C. 居民委员会
D. 临时机构
【多选题】
62:一般存款账户用于办理___
A. 借款转存
B. 借款归还
C. 其他结算的资金收付
D. 现金支取
【多选题】
63:监管辅助系统上传图片的格式必须是___
A. jpg
B. png
C. jif
D. bmp
【多选题】
64:在我行开立的个人结算账户同时满足以下条件的视为长期不动睡眠户(以下简称“睡眠户”)___
A. 账户币种为人民币;
B. 个人结算账户及储蓄账户活期余额20元(含)以下;
C. 未发生任何收付交易(不包括结息)满三年的个人活期结算账户;
D. 不包括社会保障卡、居民健康卡、工会卡、贷款还款账户、司法冻结及控制的账户、股金(分红)账户、定期子账户的活期主账户。
【多选题】
65:因客户申请等原因“个人账户转睡眠户清单”中的账户,柜员可以通过【1206睡眠户转正常户】交易将其转为正常户,转为正常户后可办理___等业务。
A. 挂失
B. 转账
C. 销户
【多选题】
66:下列___不在个人睡眠户治理范围
A. 金燕IC卡
B. 社保卡
C. 贷款还款卡
D. 工会卡
【多选题】
67:个人睡眠户治理目的___
A. 为进一步加强账户风险管理,
B. 防范账户资金盗用、挪用风险。
【多选题】
68:个人睡眠账户治理的依据___
A. 《中华人民共和国反洗钱法》
B. 《中国人民银行关于加强支付结算管理防范电信网络新型违法犯罪有关事项的通知》
C. 个人存款账户实名制规定
【多选题】
69:本行反洗钱系统中,属于编辑岗人员职责的是:___
A. 二次交易补录、客户信息补录、错误回执补录;
B. 尽职调查客户信息,客户风险等级人工初评;
C. 分析上报或排除可疑案例
D. 手工上报大额交易、可疑交易
E. 客户风险等级人工审核
【多选题】
70:法定代表人、负责人等关键岗位人员, 以及客户本人或其账户控制人、受益人属于___的单位的客户,可评定为高风险客户。
A. 外国政要
B. 被政府及相关部门列入“黑名单”的客户
C. 被怀疑其经营活动或资金来源合法性的客户
D. 已经或正在接受行政或司法调查的客户
E. 有犯罪嫌疑或其他犯罪记录的客户
【多选题】
71:符合下列哪个条件的个人和单位客户,可评定为低风险客户___
A. 外国政要
B. 党的机关、国家权力机关、行政机关、司法机关、政协机关、解放军、武警部队,但不包括其下属的各类企事业单位
C. 同业金融机构
D. 非盈利社会事业单位,如公立学校、公立医院
E. 上市公司
【多选题】
72:自然人客户的客户身份信息“九要素”包括___。
A. 客户的姓名、性别、国籍
B. 职业、住所地或者工作单位地址
C. 联系方式
D. 身份证件或者身份证明文件的种类、号码和有效期限
E. 工作单位
【多选题】
73:涉及恐怖活动的资产被采取冻结措施期间,符合以下情形之一的,有关账户可以进行款项收取或者资产受让___
A. 收取被采取冻结措施的资产产生的孳息以及其他收益
B. 受偿债权
C. 为不影响正常的证券、期货交易秩序,执行恐怖活动组织及恐怖活动人员名单公布前生效的交易指令
D. 执行恐怖活动组织及恐怖活动人员名单公布后的交易指令
【多选题】
74:根据〈金融机构大额交易和可疑交易报告管理办法〉(中国人民银行令〔2016〕第3号)的规定,符合下列___的大额交易应当通过反洗钱系统提交大额交易报告。
A. 当日单笔或者累计人民币交易5万元以上(含5万元)、外币等值1万美元以上(含1万美元)的现金缴存、现金支取、现金结售汇、现钞兑换、现金汇款、现金票据解付及其他形式的现金收支。
B. 非自然人客户银行账户与其他的银行账户发生当日单笔或者累计交易人民币200万元以上(含200万元)、外币等值20万美元以上(含20万美元)的款项划转。
C. 自然人客户银行账户与其他的银行账户之间发生当日单笔或者累计交易人民币50万元以上(含50万)、外币等值10万美元以上(含10万美元)的境内款项划转。
D. 自然人客户银行账户与其他的银行账户之间发生当日单笔或者累计交易人民币20万元以上(含20万)、外币等值1万美元以上(含1万美元)的跨境款项划转。
E. 非自然人客户银行账户与其他的银行账户发生当日单笔或者累计交易人民币100万元以上(含100万元)、外币等值10万美元以上(含10万美元)的款项划转。
【多选题】
75:对符合下列___条件的大额交易,如未发现该交易或行为可疑的,可以不报告大额交易报告。
A. 定期存款到期后,不直接提取或者划转,而是本金或者本金加全部或者部分利息续存入在同一机构开立的同一户名下的另一账户。
B. 自然人实盘外汇买卖交易过程中不同外币币种间的转换。
C. 交易一方为各级党的机关、国家权力机关、行政机关、司法机关、军事机关、人民政协机关和人民解放军、武警部队,但不包含其下属的各类企事业单位。
D. 各机构在黄金交易所进行的黄金交易
E. 证券公司、期货公司、基金管理公司与客户进行金融交易并通过本行账户划转款项的
【多选题】
76:本行对通过交易监测标准筛选出的交易进行人工分析、识别,并记录分析过程,不作为可疑交易报告的,应当记录分析排除的合理理由,包括但不限于___
A. 客户的身份、客户的职业(行业)
B. 客户的年龄
C. 经营范围
D. 交易目的
E. 交易对手情况
【多选题】
77:出现以下___情况时,本行各营业机构应当重新识别客户。
A. 客户提出销户
B. 客户行为或者交易情况出现异常的
C. 客户姓名或者名称与国务院有关部门、机构和司法机关依法要求金融机构协查或者关注的犯罪嫌疑人、洗钱和恐怖融资分子的姓名或者名称相同的
D. 客户有洗钱、恐怖融资活动嫌疑的
E. 先前获得的客户身份资料的真实性、有效性、完整性存在疑点的
【多选题】
78:在按照规定进行识别或者重新识别客户身份信息时,除核对有效身份证件或者其他身份证明文件外,可采取以下的一种或几种措施,识别或者重新识别客户身份___
A. 回访客户
B. 实地查访
C. 向公安、工商行政管理等部门核实
D. 其他可依法采取的措施
【多选题】
79:当有关单位或个人提出查询可疑交易的要求时,本行应当按照《中华人民共和国反洗钱法》的规定,审核对方的查询权限。对于符合规定查询要求的,应在专门的查询登记簿中登记___。
A. 查询人的查询事项
B. 查询人的姓名
C. 查询人的证件号码
D. 查询的法律依据
【多选题】
80:关于银行反洗钱培训对象的说法以下正确的是___。
A. 培训对象应包括高级管理层
B. 只有反洗钱岗位的人员才需要培训
C. 培训对象应不包括高级管理层
D. 反洗钱培训应针对不同对象提供培训
E. 新入行员工属于培训的对象
【多选题】
81:客户要求变更有关信息的,应重新识别客户身份,有关信息包括___
A. 姓名或者名称
B. 身份证件或者身份证明文件种类
C. 身份证件号码
D. 注册资本
E. 法定代表人
【多选题】
82:银行对先前获得的客户身份资料的___存在疑点的,应重新识别客户身份。
A. 真实性
B. 统一性
C. 有效性
D. 完整性
【多选题】
83:银行柜员发现客户身份证件或身份证明文件已经过期,应___。
A. 立刻终止与客户的业务关系
B. 通知客户更新身份资料 
C. 如果客户没有在合理期限内更新且没有提出合理理由的,中止办理新业务
D. 完整留存通知客户更新资料的工作记录
【多选题】
84:应履行客户身份识别义务的一次性金融服务是指为不在本行开立账户的客户提供符合以下哪些条件的现金汇款、现钞兑换、票据兑付等一次性金融服务___ 
A. 交易金额单笔人民币1万元以上
B. 交易金额单笔人民币10万元以上 
C. 交易金额单笔外汇等值1000美元以上
D. 交易金额单笔外汇等值10000美元以上
【多选题】
85:本行各营业机构在以开立账户等方式与客户建立业务关系或客户为他人提供交易金额单笔人民币1万元以上或外币等值1000美元以上的现金汇款(含无卡、无折存现业务)、现钞兑换、票据兑付等一次性金融服务时,应通过以联网核查为主的方式___。
A. 核对、登记客户身份证件或其他身份证明文件并留存复印件
B. 登记客户身份证件或其他身份证明文件并留存复印件
C. 登记客户联系方式
D. 无需登记客户联系方式
【多选题】
86:本行反洗钱机构及人员设置,采用“___架构下‘上层重视、中层执行、基层落实、全员参与’”模式。
A. 总行领导
B. 支行实施、分理处联动
C. 支行联动、分理处实施
D. 支行联动及实施
【多选题】
87:当自然人客户由他人代理办理人民币单笔5万元(含)以上或者外币等值1万元美元(含)以上的现金取款及转账业务时,各营业机构应___。
A. 核对本人和代理人身份证件
B. 核对代理人身份证件
C. 摘录代理人身份证号码
D. 登记代理人联系方式并留存本人和代理人的有效身份证件复印件
E. 登记代理人联系方式并留存代理人的有效身份证件复印件
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用