【单选题】
虽然网络的具体应用环境不同,二制定安全管理策略的原则是一致的,主要包括___
A. 使用性原则
B. 可行性原则
C. 动态性原则
D. 以上都是
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
D
解析
暂无解析
相关试题
【单选题】
网络安全的特征不包括。___
A. 保密性
B. 实时性
C. 可控性
D. 可用性
【单选题】
网络安全的主要威胁因素不包括。___
A. 非人为的、自然力造成的数据丢失、设备失效、线路阻断
B. 设备老化带来的损失
C. 来自外部和内部人员的恶意攻击和入侵
D. 人为的,但属于操作人员无意的失误造成的数据丢失
【单选题】
路由协议存在的问题不包括,___
A. FTP信息暴露
B. 源路由选项的使用
C. 伪装ARP包
D. OSPF的攻击
【单选题】
获取口令的方法有四种,其中危害最大的是___
A. 获得用户口令文件后,破译口令文件
B. 通过网络监听非法得到用户令
C. 在知道用户的账号后利用一些专业软件猜测用户口令
D. 利用操作系统提供的默认账号和密码
【单选题】
防火墙技术也是网络控制技术中很重要的一种访问控制技术,实现防火墙技术的主要技术手段不包括?___
A. 数据包过滤
B. 应用网关
C. 数据传输加密
D. 代理服务
【单选题】
数据加密技术一般可分为数据传输加密、数据存储加密技术、密钥管理技术、和什么?___
A. 数据传送
B. 数据存取
C. 数据完整性鉴别
D. 数据处理
【单选题】
在创建和确定安全策略时,涉及的人员类型包括___
A. 站点安全管理员、公司的大型用户管理员
B. 信息技术人员、安全事件响应小组
C. 法律顾问、相关责任部门
D. 以上都是
【单选题】
虽然网络的具体应用环境不同,而定制安全管理策略的原则是一致的,主要有___
A. 适用性原则
B. 可行性原则
C. 简单性原则
D. 以上都是
【单选题】
根据网络的应用情况和网络的结构,安全防范体系的层次划分不包括___
A. 链路层安全
B. 物理层安全
C. 系统层安全
D. 网络层安全
【单选题】
网络安全防范体系在整体设计过程中可遵循以下哪些原则___
A. 网络信息安全的木桶原则
B. 等级性原则
C. 安全性评价与平衡原则
D. 以上都是
【单选题】
以下哪一项是DOS攻击的实例?___
A. SQL注入
B. IP地址欺骗
C. Smurf攻击
D. 字典破解
【单选题】
___属于DoS攻击。
A. 为Wi-Fi设置安全连接口令,拒绝用户访问网络
B. 发送大量非法请求使得服务器拒绝正常用户的访问
C. 设置访问列表从而拒绝指定用户访问
D. 为用户设定相应的访问权限
【单选题】
以下关于Smurf攻击的描述,哪句话是错误的___
A. 攻击者最终的目标是在目标计算机上获得一个帐号
B. 它依靠大量有安全漏洞的网络作为放大器
C. 它使用ICMP的包进行攻击
D. 它是一种拒绝服务形式的攻击
【单选题】
下到关于DoS攻击的描述中,哪句话是错误的?___
A. DoS攻击通常通过抑制所有或流向某一特定目的端的消息,从而使系统某一实体不能执行其正常功能,产生服务拒绝
B. DoS攻击不需入目标系统,仅从外部就可实现攻击
C. 只要软件系统内部没有漏洞,DoS攻击就不可能成功
D. Ping of Death、Land攻击、UDP洪水、Smurf攻击均是常见的DoS攻击手段
【单选题】
泪滴也称为分片攻击,它是一种典型的利用___的漏洞进行拒绝服务攻击的方式。
A. HTTP协议
B. TCP/IP协议
C. ARP协议
D. IMCP协议
【单选题】
DoS攻击的特征不包括。___
A. 攻击者从多个地点发动攻击
B. 攻击者通过入侵,窃取被攻击者的机密信息
C. 被攻击者处于“忙”状态
D. 被攻击者无法提供正常的服务
【单选题】
IP分片识别号长度为___位。
A. 15
B. 16
C. 17
D. 18
【单选题】
基于TCP协议的通信双方在进行TCP连接之前需要进行___次握手的连接过程?
A. 1
B. 2
C. 3
D. 4
【单选题】
以下对拒绝服务攻击的分类叙述正确的是___
A. 按漏洞利用方式分类,可分为特定资源消耗类和暴力攻击类
B. 按攻击数据包发送速率变化方式分类,可分为固定速率和可变速率
C. 按攻击可能产生的影响,可分为系统或程序奔溃类和服务降级类
D. 以上都对
【单选题】
以下属于分布式拒绝攻击的防御方法的是___
A. 优化网络和路由结构
B. 保护主机安全
C. 安装入侵检测系统
D. 以上都是
【单选题】
在侦测到网络中可能有DNS欺骗攻击后,防范措施不包括。___
A. 在客户端直接使用IP Address访问重要的站点
B. 对SMTP的数据进行加密
C. 对DNS Server的数据流进行加密
D. 对Client的数据流进行加密
【单选题】
在钓鱼网站实验中,黑客连入的DHCP是用来___
A. 给出假的DNS
B. 定三台终端的IP地址
C. 给出假的web
D. 配置接口
【单选题】
关于IP协议与IP欺骗,下列不正确的是___
A. 基于TCP/IP,我们极难在IP数据包上对目标主机进行欺骗
B. IP欺骗不仅仅是伪造IP,还涉及如何去掌握整个会话过程
C. 对于IP协议来讲,源设备与目的设备是相互独立的
D. IP协议不会考虑报文在传输过程中是否丢失或出现差错
【单选题】
关于会话劫持下列不正确的是?___
A. 会话劫持是一种结合了嗅探和欺骗技术的攻击手段
B. 会话劫持有主动型的
C. 在会话劫持中,被冒充者不扮演如何角色
D. 会话劫持有被动型的
【单选题】
下列属于会话劫持攻击步骤的是___
A. 发现攻击目标
B. 确认动态会话
C. 使客户主机下线
D. 以上都是
【单选题】
下列可以防范会话劫持的是___
A. 进行加密
B. 限制保护
C. 使用安全协议
D. 以上都是
【单选题】
ARP协议的中文名是?___
A. 会话描述协议
B. 网络通讯协议
C. 地址解析协议
D. 远程登录协议
【单选题】
不小心遭受ARP欺骗攻击,下列应对措施无效的是。___
A. MAC地址绑定
B. 使用动态ARP缓存
C. 使用ARP服务器
D. 及时发现正在进行ARP欺骗的主机,并将它隔离
【单选题】
邮件系统的传输不包括?___
A. 用户代理
B. 传输代理
C. 燃烧代理
D. 投递代理
【单选题】
下列选项中,不能防御DNS欺骗的是___
A. 开启DNS服务器的递归功能
B. 使用最新版本的DNS服务器
C. 采用分层的DNS体系结构
D. 限制动态更新
【单选题】
目前实现动态网页包括以下哪种技术___
A. CGI
B. ASP
C. JSP
D. 以上都是
【单选题】
PHP存在着哪些它自身独有的一些安全问题___
A. 全局变量未初始化漏洞
B. 文件上传功能
C. 库文件引用问题
D. 以上都是
【单选题】
ASP/JSP存在哪些安全问题___
A. 在程序名后添加特殊符号
B. 通过.bak文件扩展名获得ASP文件源代码
C. Code.asp文件会泄露ASP代码
D. 以上都是
【单选题】
IIS存在哪些漏洞?___
A. 在程序名后添加特殊符号
B. 通过.bak文件扩展名获得ASP文件源代码
C. Unicode目录遍历漏洞
D. C.Code.asp文件会泄露ASP代码
【单选题】
存在XSS漏洞的Web组件包括有___
A. CGI脚本
B. 搜索引擎
C. 交互式公告板
D. 以上都是
【单选题】
Google Hacking的实际应用有哪些___
A. 利用index of来查找开放目录浏览的站点
B. 搜索指定漏洞程序
C. 利用Google进行一次完整入侵
D. 以上都是
【单选题】
当前互联网上较为常见的验证码分为哪几种___
A. 文本验证码
B. 手机验证码
C. 邮件验证码
D. 以上都是
【单选题】
互联网上涉及用户交互的操作有哪些___
A. 注册
B. 登录
C. 发帖
D. 以上都是
【单选题】
自动扫描脚本和工具有哪几种?___
A. phfscan.c
B. Cgiscan.c
C. 以上都是
D. Grinder
【单选题】
一个安全的PHP程序应该对以下哪几个数组分别进行检查___
A. 处理GET方式提交的数据
B. 处理POST方式提交的数据
C. 处理COOKIE提交的数据
D. 以上都是
推荐试题
【单选题】
根据《河南省农村信用社个人信贷业务操作规程》的规定,在授信有效期内,客户用信余额及对外担保占用余额合计___授信额度。
A. 不得小于
B. 小于
C. 不得超过
D. 超过
【单选题】
根据《河南省农村信用社个人信贷业务操作规程》的规定,调查经办人和___在调查报告上签名后,连同有关信贷资料报送信贷管理部门审查。
A. 调查负责人
B. 调查主责任人
C. 次调查人
D. 主调查人
【单选题】
根据《河南省农村信用社个人信贷业务操作规程》的规定,对不符合国家产业政策.信贷政策及行社规定的信贷业务,应将材料退回___并做好记录。
A. 客户
B. 客户经理
C. 个人客户部门
D. 个人客户营销部门
【单选题】
根据《河南省农村信用社个人信贷业务操作规程》的规定,对个人小额贷款客户___.个人按揭类贷款客户.低风险个人贷款客户,客户经理可采取非现场检查方式进行贷后检查,并将相关记录留存备查。
A. 单户10万元及以下
B. 单户20万元及以下
C. 单户30万元及以下
D. 单户50万元及以下
【单选题】
根据《河南省农村信用社个人信贷业务操作规程》的规定,在信贷业务到期前___天,可采取电话.手机短信.电子邮件.发送到期通知书等方式通知客户提前做好还款准备,并将相关记录留存备查。
A. 10
B. 15
C. 20
D. 30
【单选题】
根据《河南省农村信用社个人信贷业务操作规程》的规定,展期贷款的风险分类最高分为___。
A. 正常
B. 关注
C. 次级
D. 损失
【单选题】
根据《河南省农村信用社个人信贷业务操作规程》的规定,风险管理部至少___对贷后管理工作进行检查,并根据检查情况对贷后管理工作质量进行评估。
A. 每月
B. 每季度
C. 每半年
D. 每年
【单选题】
根据《河南省农村信用社个人信贷业务操作规程》的规定,在移交不良信贷业务时,对于需要责任追究的,由___依据有关规定对责任人进行责任追究。
A. 审计部
B. 个人客户部
C. 资产保全部
D. 纪检监察部
【单选题】
根据《河南省农村信用社个人信贷业务操作规程》的规定,对个人客户的评级/授信工作,一般按年进行,有效期不超过___。
A. 该贷款品种规定的最长期限
B. 2年
C. 1年
D. 3年
【单选题】
根据《河南省农村信用社个人信贷业务操作规程》的规定,对于评级结果为AA级的客户,在信贷管理系统中的评级得分应为___。
A. 80≤得分<90
B. 85≤得分<95
C. 80<得分≤90
D. 90<得分≤95
【单选题】
根据《河南省农村信用社个人信贷业务操作规程》的规定,对有存量不良信用余额或欠息的客户,信用等级评定结果最高为___。
A. D级
B. C级
C. B级
D. A级
【单选题】
根据《河南省农村信用社对公信贷业务操作规程》规定,___负责对公信贷业务合同要素.客户提款条件.支付条件等内容的审核工作。
A. 评审会
B. 放款中心
C. 风险管理部
D. 内审部
【单选题】
根据《河南省农村信用社对公信贷业务操作规程》规定,对已建立或拟建立信用关系的对公客户,应按()评定信用等级,有效期不超过___年,到期后须按规定重新评定。
A. 月,半
B. 季,一
C. 年,一
D. 年,两
【单选题】
根据《河南省农村信用社对公信贷业务操作规程》评级管理要求,客户有存量不良信用余额或欠息的,最高评为___级
A. AA
B. A
C. B
D. C
【单选题】
根据《河南省农村信用社对公信贷业务操作规程》规定,评审会会议出席委员人数不得低于___人。
A. 3
B. 5
C. 7
D. 9
【单选题】
根据《河南省农村信用社对公信贷业务操作规程》规定,投票结果为通过的,必须有___以上票数同意。
A. 三分之一(含)
B. 二分之一(含)
C. 三分之二(含)
D. 四分之三(含)
【单选题】
根据《河南省农村信用社对公信贷业务操作规程》规定,___(不含)以上票数不同意的审议事项为否决。
A. 三分之一
B. 二分之一
C. 三分之二
D. 四分之三
【单选题】
根据《河南省农村信用社对公信贷业务操作规程》规定,复议事项投票结果按以下认定标准,___(不含)以上票数不同意的为否决。
A. 三分之一
B. 二分之一
C. 三分之二
D. 四分之三
【单选题】
根据《河南省农村信用社对公信贷业务操作规程》规定,信贷业务自批复下发之日起如超过___个月未办理的,需重新按规定程序报评审会审议。
A. 1
B. 2
C. 3
D. 6
【单选题】
根据《河南省农村信用社对公信贷业务操作规程》规定,客户经理应在信贷业务发生后的___日内,对客户进行首次跟踪检查,填制贷后首次检查表。
A. 5
B. 10
C. 15
D. 30
【单选题】
根据《河南省农村信用社对公信贷业务操作规程》规定,客户经理原则上每___对对公客户进行现场检查,也可根据实际情况提高检查频次。
A. 月
B. 季
C. 半年
D. 一年
【单选题】
根据《河南省农村信用社对公信贷业务操作规程》规定,客户经理应在信贷业务到期前___天,通知客户提前做好还款准备,并将相关记录留存备查。
A. 5
B. 10
C. 15
D. 30
【单选题】
根据《河南省农村信用社对公信贷业务操作规程》规定,对公客户在贷款到期前___天填制贷款展期申请书。
A. 5
B. 10
C. 15
D. 30
【单选题】
商业银行在开办新产品.新业务和设立新机构之前,应当在可行性研究中充分评估可能对___产生的影响,完善相应的风险管理政策和程序。
A. 市场风险
B. 操作风险
C. 声誉风险
D. 流动性风险
【单选题】
在保证期间,债权人与债务人协议变更主合同的___。
A. 应取得保证人书面同意
B. 取得保证人口头同意即可
C. 无须取得保证人同意
D. 通知保证人即可
【单选题】
在计算速动比率时,要从流动资产中扣除存货部分,再除以流动负债。这样做的主要原因是流动资产中___。
A. 存货的价值较大
B. 存货的质量不稳定
C. 存货的变现能力较差
D. 存货的未来销路不定
【单选题】
下列关于还款能力分析的说法,错误的是___。
A. 主要分析借款人经营活动产生的现金流是否足以偿还贷款本息
B. 考察借款企业现金流量时,银行不必编制现金流量表,使用企业的现金流量表即可
C. 要判断贷款的最终偿还能力,需对连续各期的现金流量表进行观察.比较.分析
D. 贷款分类中的财务分析主要有两方面内容,即利用财务报表评估借款人的经营活动和利用财务比率分析借款人的偿债能力
【单选题】
商业银行短期贷款是指___的贷款。
A. 期限在2年以内(含2年)
B. 期限在3年以内(含3年)
C. 期限在1年以内(含1年)
D. 期限在一年以上
【单选题】
信贷档案的保管期限分________和________两类。___
A. 短期.长期
B. 永久.定期
C. 短期.中期
D. 长期.永久
【单选题】
以航空器.船舶.车辆抵押的,登记部门为________。___
A. 土地管理部门
B. 不动产抵押登记管理部门
C. 工商行政管理部门
D. 运输工具登记部门
【单选题】
企业.个体工商户.农业生产经营者可以将现有的以及将有的生产设备.原材料.半成品.产品抵押,抵押登记部门为________。___
A. 不动产抵押登记管理部门
B. 当地公证机关
C. 运输工具登记部门
D. 工商行政管理部门
【单选题】
对于借款用途的检查,主要是检查________。___
A. 检查客户的经营情况
B. 检查客户贷款的实际用途是否符合约定用途
C. 检查客户贷款的用途是否符合产业政策
D. 检查发生的重大事项
【单选题】
客户拖欠贷款本息或表外信贷业务到期,客户经理要在逾期发生后的___日内向客户.担保人发送《河南省农村信用社逾期贷款催收通知书》,要求客户.担保人立即还款。
A. 10
B. 15
C. 20
D. 25
【单选题】
贷款调查应以()为主.___为辅,采取现场核实.电话查问以及信息咨询等途径和方法。
A. 实地调查;间接调查
B. 直接调查;间接调查
C. 间接调查;实地调查
D. 实地调查;问卷调查
【单选题】
根据《票据法》,下列关于各种票据行为的表述,不正确的是___。
A. 出票是指出票人签发票据并将其交付给收款人的票据行为
B. 背书是指在票据背面或者粘单上记载有关事项并签章的票据行为
C. 承兑是指汇票持票人承诺在汇票到期日支付汇票金额的票据行为
D. 持票人按照规定提示付款的,付款人必须在当日足额付款
【单选题】
根据《票据法》的规定,下列关于各种票据行为的表述,不正确的是___。
A. 出票是指出票人依照法定款式做成票据并交付于收款人的行为
B. 背书是指持票人转让票据权利与他人
C. 票据的特点在于流通,票据转让的主要方法是承兑
D. 保证适用于汇票和本票,不适用于支票
【单选题】
关于个人贷款的贷后管理,下列说法错误的是___。
A. 贷款人应定期跟踪分析评估借款人履行借款合同约定内容的情况
B. 经贷款人同意,个人贷款可以展期
C. 一年以上的个人贷款,展期期限累计不得超过原贷款期限
D. 对于未按照借款合同约定偿还的贷款,贷款人应采取措施进行清收,或者协议重组
【单选题】
《商业银行法》中“对同一借款人的贷款余额与商业银行资本余额的比例不得超过百分之十”的规定,其基本意图是___。
A. 保持资金流动性
B. 风险分散化
C. 确保资金的效益性
D. 控制贷款规模
【单选题】
贷款支付管理中的风险不包括___。
A. 贷款资金发放前,未审核借款人相关交易资料和凭证
B. 业务不合规,业务风险和效益不匹配
C. 直接将贷款资金发放至借款人账户
D. 在未接到借款人支付申请和支付委托的情况下,直接将贷款资金支付给受托方
【单选题】
商业银行对借款人最关心的就是___。
A. 借款人财务信息的质量
B. 借款人的家庭背景
C. 借款人的商业经验
D. 借款人的现在和未来的偿债能力