【单选题】
哪个不是恶意代码。___
A. XSS
B. 病毒
C. 木马
D. WebShell
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【单选题】
以下哪项不是针对SQL注入漏洞可以采用的防护手段___
A. 参数类型检测
B. 黑名单过滤
C.
D. PF维护
【单选题】
下列哪项不是造成恶意文件上传的原因。___
A. 文件上传时没用进行危险参数过滤
B. 文件上传时检查不严
C. 文件上传后修改文件名时处理不当
D. 使用第三方插件时引入
【单选题】
哪项不是常见的危险参数过滤的方法?___
A. 白名单过滤
B. PHP解释器过滤
C. 黑名单过滤
D. GPC过滤
【单选题】
XSS不可以被分为下列哪种类型。___
A. 修正型XSS
B. 反射型XSS
C. 存储型XSS
D. 基于DOM的XSS
【单选题】
以下哪项是针对XSS攻击的防护手段___
A. 跨站请求防护
B. 使用防火墙
C. 使用实体化编码
D. 关闭远程执行许可
【单选题】
下列哪项不是CSRF漏洞的常见防护手段?___
A. 添加验证码
B. 邮箱验证
C. 验证referer
D. 利用token
【单选题】
下列哪项不是防范远程代码执行漏洞的常用手段。___
A. 严格限制可疑代码的执行
B. 严格禁用高危系统函数
C. 严格过滤关键字符
D. 严格限制允许的参数类型
【单选题】
以下哪些属于文件上传漏洞的原理___
A. 文件上传是检查不严
B. 文件上传后修改修改文件名时处理不当
C. 使用第三方插件时引入
D. 以上都是
【单选题】
以下哪些不是文件上传漏洞常见防护手段。___
A. 文件上传结束后的防御
B. 系统开发阶段的防御
C. 系统运行阶段的防御
D. 安全设备的防御
【单选题】
以下说法错误的是___
A. XSS属于客户端攻击,受害者是用户
B. 文件上传攻击的本质是将恶意文件或脚本上传到服务器
C. XSS攻击的是用户,所有跟自己的网站、服务器没有关系
D. 在采用PHP语音开发系统时,应充分考虑系统的安全性
【单选题】
Web应用程序将用户名输入的数据信息保存在服务器端的数据库或其他文件形式的XSS类型是?___
A. 反射型XSS
B. 存储型XSS
C. 基于DOM的XSS
D. 基于DOX的XSS
【单选题】
以下哪个不是CSRF的危害方式。___
A. XSS攻击者
B. 论坛等可交互的地方
C. WEB攻击者
D. 网络攻击者
【单选题】
以下说法错误的是?___
A. 恶意代码的标准主要是代码的独立性和自我复制性
B. 独立的恶意代码指具备一个完整程序所应该具备的部分功能
C. 非独立恶意代码只是一段代码,必须嵌入某个完整的程序
D. 恶意代码问题在很多方面已成为信息安全面临的首要问题
【单选题】
以下哪个不是恶意代码应用的防护方法___
A. Web软件开发的安全
B. FTP文件上载安全
C. 对出现FSO、Shell对象等操作的页面进行重点分析
D. 控制文件上传
【单选题】
数据安全的要素包括___
A. 保密性
B. 完整性
C. 可用性
D. 以上都是
【单选题】
以下不是固态硬盘特点的选___
A. 读写速度快
B. 无噪音
C. 工作温度范围小
D. 抗震动
【单选题】
关于光学媒体描述错误的是___
A. 与磁性媒体相比,其可靠性较好
B. 以物理方式写入光盘
C. 信息写入后可以修改
D. 每MB成本很低,几乎是不可破坏的
【单选题】
关于DAS说法正确的是?___
A. 其存储结构适用于大型网络
B. DAS存储结构适用特殊应用服务器
C. DAS是一种低效率的结构
D. 其存储结构适用地理位置聚集的网络
【单选题】
目前主要解决外挂存储的方案不包括___
A. DAS
B. NAS
C. DAN
D. SAN
【单选题】
以下描述SNA(存储区域网络)有误的是___
A. 网络部署容易
B. 高速存储性能
C. 其光纤通道使用半双工串行通信原理传输数据
D. 良好的扩展能力
【单选题】
()是控制硬盘正常运转的硬件程序,是硬盘的“大脑”。___
A. 固件
B. 磁头
C. 盘片
D. 电机
【单选题】
我们通常用保密性、完整性、可获取性作为数据安全的要素,简称?___
A. BIA
B. CIA
C. BME
D. OUR
【单选题】
我们通常说的保密性涵盖两个部分,分别是哪两种?___
A. 数据密码和数据保存
B. 数据加密和数据泄露防护
C. 数据加密和数据保护措施
D. 数据加密和数据保密防护
【单选题】
常用的的对称算法有。___
A. DES、3DES、AES、IDEA
B. AES、3AES、SES、RDEA
C. DOS、3DOS、QES、QDEA
D. ZES、3ZES、AOS、IDOEA
【单选题】
大致来说,数据恢复可以分为以下几类。___
A. 逻辑故障数据恢复、硬件故障数据恢复、磁盘阵列RAID数据恢复
B. 主机故障数据恢复、CPU故障数据恢复、硬盘数据恢复
C. 主板故障数据恢复、硬件故障数据恢复、SEORF故障数据恢复
D. 逻辑故障数据恢复、CPU故障数据恢复、固态数据恢复
【单选题】
我们比较熟悉的光学媒体是CD,与磁盘相比,光学媒体的?___
A. 传导性极好
B. 可靠性极好
C. 效率性更高
D. 速率性更高
【单选题】
半导体储存器有RAM和ROM两类。RAM是___
A. 只高速缓冲
B. 只代码保存
C. 只度存储器
D. 只快速运行
【单选题】
储存介质是指___
A. 储存运行的载体
B. 储存速度的载体
C. 储存数据的载体
D. 储存媒介的载体
【单选题】
DAS存储结构主要适用于除了()的环境___
A. 小型网络
B. 特殊应用服务器
C. 大型网络
D. 地理位置分散的网络
【单选题】
关于数据安全的组成以下不属于的是?___
A. 数据本身的安全
B. 数据运行的安全
C. 数据防护的安全
D. 数据处理的安全
【单选题】
以下导致数据泄漏不包括的是?___
A. 黑客通过网络攻击
B. 断电
C. 设备丢失或被盗
D. 病毒窃取
【单选题】
常用的对称加密算法以下不属于的是。___
A. RSA
B. DES
C. 3DES
D. AES
【单选题】
常见的磁性媒体不包括以下哪一项。___
A. DVD
B. 磁带机
C. 软盘
D. 硬盘
【单选题】
不属于数据恢复的种类是___
A. 逻辑故障数据恢复
B. 硬件故障数据恢复
C. 服务故障数据恢复
D. 磁盘阵列RALD数据恢复
【单选题】
不属于目前的外挂存储解决方案的是?___
A. 直线式存储
B. 交叉线式存储
C. 网络接入存储
D. 存储区域网络
【单选题】
随着科技的发展,数据被泄露的风险愈来愈大,据调查()的数据泄露由于内波威胁造成。___
A. 70%
B. 50%
C. 40%
D. 92%
【单选题】
在网络设备、服务器所应用的系统设置严格的访问权限和。___
A. 过滤规则
B. 访问控制
C. 密保设置
D. 安全政策
【单选题】
防范的的范围主要是?___
A. 保密防护和终端防护
B. 网络防护和终端防护
C. 密码防护和程序防护
D. 密码防护和权限防护
【单选题】
主要的备份技术分为哪三种?___
A. LAN备份、LAN-Save备份、Server-Free备份
B. LAN备份、LAN-Free备份、Server-Less备份
C. LAN-Save备份、LAN备份、Server-litte备份
D. LAN-Save备份、LAN备份、Server-More备份
【单选题】
DLP是一个___
A. 完全体
B. 智能体
C. 综合体
D. 保密体
推荐试题
【单选题】
关于银行的营销策略,下列说法错误的是( )。___
A. 交叉营销的立足点主要在于争取新客户
B. 产品差异策略主要适用于竞争对手使用的差异化服务的数目少于有效的差异性服务的数目时
C. 大众营销策略的特点是目标大、针对性不强、效果差
D. 在客户对价格十分敏感的情况下,竞争基本上是在价格上展开的,此时成本领先战略特别奏效
【单选题】
电子银行营销的途径不包括( )。___
A. 利用信息发布和信息收集手段增强银行竞争优势
B. 利用电话推广实施主动营销和客户关系管理
C. 利用搜索引擎扩大银行网站的知名度
D. 建立形象统一、功能齐全的商业银行网站
【单选题】
下列关于个人贷款合作机构营销的说法,不正确的是( )。___
A. 在挑选经销商作为合作单位时,银行应对其注册资本、经营业绩、行业排名、资产负债和信誉状况等指标进行分析评价
B. 商业银行与经销商合作的典型做法是与其签署合作协议,由经销商向银行提供客户信息或推荐客户
C. 对于二手个人住房贷款而言,商业银行最主要的合作单位是房地产经纪公司
D. 对于一手个人住房贷款而言,在借款人购买的房屋没有办好抵押登记之前,由银行提供阶段性或全程担保
【单选题】
银行的下列做法中,不符合市场定位原则的是( )。___
A. 确定与其他银行不同的定位
B. 设置分支机构时区分出不同的特色
C. 定位从全局战略的角度出发
D. 着力发展虽然不支持核心竞争力,但具有一定利润的业务
【单选题】
下列各项中,影响银行市场宏观环境的因素是( )。___
A. 社会物价水平
B. 信贷资金的供求
C. 客户的信贷需求
D. 银行同业竞争对手的实力与策略
【单选题】
在一国经济过度繁荣时,最有可能采取的政策是( )。___
A. 扩张性财政政策,抑制通货膨胀
B. 扩张性财政政策,防止通货紧缩
C. 紧缩性财政政策,抑制通货膨胀
D. 紧缩性财政政策,防止通货紧缩
【单选题】
下列属于资本市场特点的是( )。___
A. 偿还期短、流动性强、风险小
B. 偿还期短、流动性弱、风险高
C. 偿还期长、流动性弱、风险高
D. 偿还期长、流动性强、风险小
【单选题】
金融市场的功能不包括( )。___
A. 融通货币资金
B. 优化资源配置
C. 风险分散
D. 保险功能
【单选题】
贷款期限的直接依据是()。___
A. 企业的合理资金需求
B. 可作为偿还贷款来源的企业未来现金流量
C. 银行的信贷资金可供量
D. 银行贷款制度的规定和企业正常资金周转期限或贷款项目投资回收期限
【单选题】
贷款人按照()贷款管理制度进行贷款审批。___
A. 第一责任人
B. 审贷分离,分级审批
C. 主任负责制
D. 调查人
【单选题】
贷款人在发放贷款前应确认借款人满足合同约定的(),并按照合同约定通过贷款人受托支付或借款人自主支付的方式对贷款资金的支付进行管理与控制,监督贷款资金按约定用途使用。___
A. 提款条件
B. 支付条件
C. 转账条件
D. 取现条件
【单选题】
贷款展期期限加上原期限达到新的利率期限档次时,从()起,贷款利息按新的期限档次利率计收。___
A. 借款日
B. 展期之日
C. 申请展期之日
D. 还款日
【单选题】
抵押是担保的一种方式,根据《物权法》,下列说法对的是()。___
A. 债权人不占有债务人或第三人用于抵押的财产
B. 债权人任何时候都无权就抵押财产优先受偿
C. 抵押需将财产移交给债权人,一旦债务人不能履行到期债务,可直接用于清偿
D. 抵押财产的使用权归债权人所有
【单选题】
抵押物折价或者拍卖。变卖所得的价款,当事人没有约定的,按下列顺序清偿()。___
A. 首先是实现抵押权的费用其次是主债权的利息最后是主债权。
B. 首先是主债权其次是主债权的利息最后是实现主债权的费用。
C. 首先是实现抵押权的费用其次是主债权最后是主债权的利息。
D. 首先是主债权的利息其次是实现抵押权的费用最后是主债权。
【单选题】
客户申请展期的,应在贷款到期前(),向支行提交《贷款展期申请书》。___
A. 7 天
B. 10 天
C. 15 天
D. 一个月
【单选题】
为防范由于经济周期、行业发展周期形成的系统性风险,银行可取()策略。___
A. 贷款区域分散
B. 信贷客户分散
C. 贷款产品多样化
D. 贷款行业分散
【单选题】
客户经理应动态关注借款人经营管理财务及()等重大预警信号,根据合同约定及时采取提前收贷追加担保等有效措施防范化解贷款风险。___
A. 资产
B. 资金流向
C. 收益
D. 债务
【单选题】
固定资产贷款风险评价应从借款人项目发起人项目合规性项目技术和财务可行性项目产品市场项目融资方案()担保保险等角度进行。___
A. 还款来源的充足性和可靠性
B. 交易对象
C. 项目发展前景
D. 还款方式
【单选题】
固定资产贷款提款条件,包括()项目实际进度与已投资额相匹配等。___
A. 与贷款同比例的资本金到位 50%
B. 与贷款同比例的资本金已足额到位
C. 项目实际进度大于已投资额
D. 项目实际进度小于已投资额
【单选题】
固定资产贷款的借款人违约事项,包括()未按约定方式支用贷款资金未遵守承诺事项申贷文件信息失真突破约定的财务指标约束等。___
A. 未按约定时间支用贷款资金
B. 未及时通知变更的联系方式
C. 未按约定用途使用贷款
D. 提前偿还贷款本息
【单选题】
固定资产贷款发放与支付必要时应通过专门的贷款发放账户办理,专门的贷款发放账户可以是一般账户或()账户。___
A. 专用
B. 基本
C. 临时
D. 任意
【单选题】
对于固定资产贷款,农信社应根据()的原则,与借款人协商是否采用专门的贷款发放账户。___
A. 是否能有效监控贷款按约定用途使用
B. 是否能到期偿还贷款本息
C. 是否符合固定资产贷款管理办法
D. 是否在信用社开立账户
【单选题】
单笔金额超过超过()万元人民币的固定资产贷款资金支付应采用受托支付。___
A. 500(含)
B. 500(不含)
C. 1000(含)
D. 1000(不含)
【单选题】
受托支付方式下,借款人应提交以下资料:(),本笔支付对应的交易资料,资本金到位及使用情况的证明等。___
A. 借款人未签章的支付结算凭证
B. 以前的交易资料
C. 交易商品的数量及名称
D. 借款人已签章的支付结算凭证
【单选题】
审核固定资产贷款资本金到位情况包括,确认与拟发放贷款()的资本金已经到位或已使用于项目。___
A. 同金额
B. 同比例
C. 超比例
D. 超金额
【单选题】
审核固定资产贷款支付事项合规情况包括,支付事项符合约定的贷款用途()等。___
A. 贷款用途合规合法
B. 交易资料完整
C. 交易对象真实存在
D. 支付对象与交易资料中的交易对手一致
【单选题】
固定资产贷款审核通过后,农信社()将款项由借款人账户划入其交易对手账户。___
A. 资金组织
B. 结算部门
C. 公司业务
D. 财务管理
【单选题】
项目融资的贷款用途通常是用于建造()大型生产装置基础设施房地产项目或其他项目,包括对在建或已建项目的再融资。___
A. 一个或一组
B. 一个或多组
C. 多个或一组
D. 多个或多组
【单选题】
对于融资结构复杂采用新型技术的项目融资,在项目评估和执行过程中,可以委托或者要求借款人委托具备相关资质的独立中介机构为项目提供()税务保险技术环保和监理等方面的专业意见或服务。___
A. 法律
B. 人员
C. 财务
D. 融资
【单选题】
项目融资的风险评价,应充分识别和评估融资项目中存在的()风险和经营期风险。___
A. 计划期
B. 融资期
C. 建设期
D. 转型期
【单选题】
项目融资的风险评价,以偿债能力分析为核心,重点从项目技术可行性财务可行性和()等方面评估。___
A. 融资渠道多样性
B. 还款来源可靠性
C. 项目操作人员道德
D. 还款方式合理性
【单选题】
项目融资的风险评价,以()分析为核心,重点从项目技术可行性财务可行性和还款来源可靠性等方面评估。___
A. 偿债能力
B. 还款方式
C. 支付方式
D. 项目前景
【单选题】
对于()不确定性因素较大的项目融资,农信社认为有必要的,应要求项目发起人将持有的项目法人股权为贷款提供质押担保。___
A. 短期
B. 金额较小
C. 金额较大
D. 期限较长
【单选题】
同一笔项目融资可以根据不同阶段的()和水平,按照风险收益匹配原则设定不同的贷款利率方式和利率水平。___
A. 风险特征
B. 政策要求
C. 资金需求
D. 收益
【单选题】
与贷款同比例的项目资本金()发放贷款的,应对有关责任人进行责任认定和处罚。___
A. 到位后
B. 到位前
C. 到位同时
D. 到位
【单选题】
对于项目融资贷款,应对借款人和项目的经营情况进行()的监控。___
A. 不定期
B. 持续
C. 有效
D. 持续有效
【单选题】
关于成长阶段企业信贷风险分析不正确的是()。___
A. 有能力偿还资本贷款和固定资产贷款
B. 销售增长和产品开发有可能导致偿付风险
C. 必须进行细致的信贷分析
D. 成长阶段的企业代表中等程度的风险
【单选题】
关于流动性的说法,不正确的是()。___
A. 流动比率、存量存贷比率、增量存贷比率是衡量目标区域流动性的指标
B. 过高的流动性可能意味着资金利用效率不足,信贷经营处于低效率中
C. 流动性过高或过低都可能意味着区域风险的下降
D. 过低的流动性意味着资金周转不畅或出现信贷资金固化
【单选题】
关于影响贷款价格的主要因素,以下说法错误的是()。___
A. 借款人的信用越好,贷款风险越小,贷款价格也应越低
B. 当贷款供大于求时,贷款价格应当提高;当贷款供不应求时,贷款价格应当适当降低
C. 贷款收益率目标直接影响到银行总体盈利目标的实现。在贷款定价时,必须考虑能否在总体上实现银行的贷款收益
D. 为弥补非预期损失,贷款要占用一定的经济资本,经济资本是用来承担非预期损失和保持正常经营所需的成本
【单选题】
借款人还款能力的主要标志就是()。___
A. 借款人的现金流量是否充足
B. 借款人的资产负债比率是否足够低
C. 借款人的管理水平是否很高
D. 借款人的销售收入和利润是否足够高