【单选题】
( )即攻击者利用网络窃取工具经由网络传输的数据包,通过分析获得重要的信息。
A. :身份假冒
B. :数据篡改
C. :信息窃取
D. :越权访问
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
C
解析
暂无解析
相关试题
【单选题】
以下哪种攻击属于DDoS类攻击?
A. :SYN变种攻击
B. :smurf攻击
C. :arp攻击
D. :Fraggle攻击
【单选题】
针对DNS服务器发起的查询DoS攻击,属于下列哪种攻击类型?
A. :syn flood
B. :ack flood
C. :udpflood
D. :Connection flood
【单选题】
下面哪一种攻击方式最常用于破解口令?
A. :哄骗( spoofing)
B. :字典攻击(dictionary attack)
C. :拒绝服务(DoS)
D. :WinNukE攻击
【单选题】
以下哪种攻击可能导致某些系统在重组IP分片的过程中宕机或者重新启动?
A. :分布式拒绝服务攻击
B. :Ping of Death
C. :NFS攻击
D. :DNS缓存毒化攻击
【单选题】
以下哪一项是常见Web站点脆弱性扫描工具?
A. :Appscan
B. :Nmap
C. :Sniffer
D. :LC
【单选题】
网络窃听(Sniffer)可以捕获网络中流过的敏感信息,下列说法错误的是( )。
A. :密码加密后,不会被窃听
B. :Cookie字段可以被窃听
C. :报文和帧可以窃听
D. :高级窃听者还可以进行ARPSpoof,中间人攻击
【单选题】
常见Web攻击方法,不包括?( )
A. :利用服务器配置漏洞
B. :恶意代码上传下载
C. :构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)
D. :业务测试
【单选题】
下列哪种工具不是WEB服务器漏洞扫描工具()?
A. :Nikto
B. :Web Dumper
C. :paros Proxy
D. :Nessus
【单选题】
关于WEB应用软件系统安全,说法正确的是()?
A. :Web应用软件的安全性仅仅与WEB应用软件本身的开发有关
B. :系统的安全漏洞属于系统的缺陷,但安全漏洞的检测不属于测试的范畴
C. :黑客的攻击主要是利用黑客本身发现的新漏洞
D. :以任何违反安全规定的方式使用系统都属于入侵
【单选题】
在传输模式IPSec应用情况中,以下哪个区域数据报文可受到加密安全保护?
A. :整个数据报文
B. :原IP头
C. :新IP头
D. :输层及上层数据报文
【单选题】
预防信息篡改的主要方法不包括以下哪一项?
A. :IDS
B. :数据摘要
C. :数字签名
D. :明文加密
【单选题】
通过向目标系统发送有缺陷的IP报文,使得目标系统在处理这样的IP包时会出现崩溃,请问这种攻击属于何种攻击?
A. :拒绝服务(DoS)攻击
B. :扫描窥探攻击
C. :系统漏洞攻击
D. :畸形报文攻击
【单选题】
使网络服务器中充斥着大量要求回复的信息,消息带宽,导致网络或系统停止正常服务,这属于什么攻击类型?
A. :文件共享
B. :拒绝服务
C. :远程过程调用
D. :BIND漏洞
【单选题】
代理防火墙工作在____。
A. :物理层
B. :网络层
C. :传输层
D. :应用层
【单选题】
溢出攻击的核心是( )。
A. :利用Shellcode
B. :提升用户进程权限
C. :修改堆栈记录中进程的返回地址
D. :捕捉程序漏洞
【单选题】
会话侦听与劫持技术属于()技术。
A. :密码分析还原
B. :协议漏洞渗透
C. :应用漏洞分析与渗透
D. :DOS攻击
【单选题】
从技术上说,网络容易受到攻击的原因主要是由于网络软件不完善和()本身存在安全漏洞造成的。
A. :人为破坏
B. :硬件设备
C. :操作系统
D. :网络协议
【单选题】
防火墙提供的接入模式通常不包括____。
A. :网关模式
B. :透明模式
C. :混合模式
D. :旁路接入模式
【多选题】
TCP攻击的种类有哪些?
A. :被动攻击
B. :主动攻击
C. :物理临近攻击
D. :内部人员攻击
E. :软硬件装配分发攻击
【多选题】
数据库安全风险,SQL注入的危害,这些危害包括但不局限于__。
A. :数据库信息泄漏
B. :网页篡改
C. :数据库被恶意操作
D. :服务器被远程控制,被安装后门
E. :破坏硬盘数据,瘫痪全系统
【多选题】
Windows 提供了两个微软管理界面(MMC)的插件作为安全性配置工具,即_______和_________。
A. :安全性模版
B. :IP 过滤器
C. :安全性配置/分析
D. :SAM
【多选题】
以下属于渗透测试的方法是?
A. :远程溢出攻击
B. :口令破解
C. :网络嗅探监听
D. :Web脚本及应用测试
【多选题】
以下关于防火墙的特性描述正确的是?
A. :内部和外部之间的所有网络数据流必须经过防火墙
B. :防病毒、防木马
C. :只有被安全政策允许的数据包才能通过防火墙
D. :防火墙本身要具有很强的抗攻击、渗透能力
【多选题】
电子商务系统可能遭受的攻击有( )。
A. :系统穿透
B. :植入
C. :违反授权原则
D. :通信监视
E. :计算机病毒
【多选题】
在安全评估过程中,安全威胁的来源包括( )。
A. :外部黑客
B. :内部人员
C. :信息技术本身
D. :物理环境
E. :自然界
【多选题】
黑客所使用的入侵技术主要包括( )。
A. :协议漏洞渗透
B. :密码分析还原
C. :应用漏洞分析与渗透
D. :拒绝服务攻击
E. :病毒或后门攻击
【多选题】
通用的DoS攻击手段有哪些?
A. :SYN Attack
B. :ICMP Flood
C. :UDP Flood
D. :Ping of Death
E. :Tear Drop
F. :Ip Spoofing
【多选题】
常见Web攻击方法有一下哪种?( )
A. :SQL Injection
B. :Cookie欺骗
C. :跨站脚本攻击
D. :信息泄露漏洞
E. :文件腹泻脚本存在的安全隐患
F. :GOOGLE HACKING
【多选题】
防火墙的主要功能有哪些?
A. :过滤进、出网络的数据
B. :管理进、出网络的访问行为
C. :封堵某些禁止的业务,对网络攻击进行检测和报警
D. :记录通过防火墙的信息内容和活动
【多选题】
防火墙常见的集中工作模式有( )。
A. :路由
B. :透明
C. :NAT
D. :旁路
【多选题】
防范DOS攻击的方法主要有()。
A. :安装Dos检测系统
B. :对黑洞路由表里的地址进行过滤
C. :及时打好补丁
D. :正确配置TCP/IP参数
【多选题】
Web服务的安全威胁分为( )。
A. :完整性
B. :保密性
C. :拒绝服务
D. :认证鉴别
【多选题】
Windows系统登录流程中使用的系统安全模块有( )。
A. :.安全帐号管理(SemrityAccountManager,简称SAM)模块
B. :Windows系统的注册(Winhgon)模块
C. :本地安全认证(LocalSecurityAuthority,简称LSA)模块
D. :安全引用监控器模块
【多选题】
网页防篡改技术包括( )。
A. :网站采用负载平衡技术
B. :防范网站、网页被篡改
C. :访问网页时需要输入用户名和口令
D. :网页被篡改后能够自动恢复
E. :采用HITPS协议进行网页传输主
【判断题】
发起大规模的DDoS攻击通常要控制大量的中间网络或系统
A. 对
B. 错
【判断题】
脆弱性分析技术,也被通俗地称为漏洞扫描技术。该技术是检测远程或本地系统安全脆弱性的一种安全技术。
A. 对
B. 错
【判断题】
入侵检测是网络防火墙的逻辑补充,扩展了系统管理员的安全管理能力,提供了安全审计、监控、识别攻击和响应。
A. 对
B. 错
【判断题】
VPN实质上就是利用加密技术在公网上封装出一个数据通讯隧道。
A. 对
B. 错
【判断题】
状态检测防火墙虽然工作在协议栈较低层,但它监测所有应用层的数据包,从中提取有用信息。
A. 对
B. 错
【判断题】
在网络安全领域,防火墙是指一种将内部网和公众网络(如 Internet)分开的方法,它实际 上是一种入侵检测防攻击系统。
A. 对
B. 错
推荐试题
【单选题】
质押和抵押本质属于( )。___
A. 物权担保
B. 不动产担保
C. 动产担保
D. 权力担保
【单选题】
根据《担保法》的规定,法定的保证责任期间为( )。___
A. 6个月
B. 1年
C. 2年
D. 3年
【单选题】
项目建设期间发生的工程费用、工程其他费用及预备费用属于( )。___
A. 固定投资
B. 建设投资
C. 建筑工程费用
D. 流动资产投资
【单选题】
银行一般把( )作为项目评估的重点。___
A. 借款企业财务状况
B. 项目效益情况
C. 项目还款能力
D. 项目技术性
【单选题】
《中华人民共和国商业银行法》规定银行对同一借款人的贷款余额与商业银行资本余额的比例 不得超过( )。___
A. 0.1
B. 0.2
C. 0.3
D. 0.05
【单选题】
《关于加大防范操作风险工作力度的通知》(即“13条”)要求银行业金融机构在订立职责制中, 明确的高管人员和管理人员的法律责任是指( )。___
A. 对出现大案、要案,或措施不得力的
B. 对检查发现的问题隐瞒不报、上报虚假情况的
C. 对检查监督整改不力的
D. 反复发生大案要案,问题长期得不到有效解决的
【单选题】
《关于进一步加强银行业违法违规案件防范和惩处的通知》要求银行业科学设置内部组织机构, 其设置的原则是指( )。___
A. 相互协调、平衡制约
B. 相互协调
C. 平衡制约
D. 统筹兼顾
【单选题】
下述对《关于加大防范操作风险工作力度的通知》(即“13 条”)表述准确的是指( )。___
A. 《通知》是指引性文件
B. 操作风险控制的一般性指引
C. 《通知》覆盖有关操作风险的全部内容
D. 《通知》涉及的相关方面要求是具体的
【单选题】
被业界称为强化银行高管责任、遏制金融大案要案的指引性文件是指( )。___
A. 关于国有商业银行进一步加强管理防范重大风险和案件的通知
B. 关于加大防范操作风险工作力度的通知
C. 关于印发《商业银行和农村信用社案件专制治理工作方案》的通知
D. 关于进一步加强银行业违法违规案件防范和惩处的通知
【单选题】
《关于进一步推动城市商业银行风险处置工作的通知》要求,城市商业银行风险处置工作应坚持的原则是指( )。___
A. 实事求是和综合治理
B. “一行一策”
C. 可操作性
D. 经济性
【单选题】
按照《关于进一步推动城市商业银行风险处置工作的通知》要求,通过风险处置和重组改造,使城市商业银行2006年年底前资本充足率达到的标准是指( )。___
A. 5%以上
B. 6%以上
C. 7%以上
D. 8%以上
【单选题】
目前人民币个人住房贷款最长期限为( )。___
A. 20年
B. 10年
C. 15年
D. 30年
【单选题】
商业银行、农村合作银行、农村商业银行申请开办证券投资基金托管业务由( )受理,中国证监会和银监会联合审查并决定。___
A. 中国证监会
B. 银监会
C. 证监局
D. 银监局
【单选题】
要调动各级成本责任中心加强成本管理的积极性,有效的办法在于做到( ),即落实到每个部门小组或个人的成本目标,必须与他们的责任大小,控制范围相一致,否则,控制便不可能产生积极成果。___
A. 成本效益分析
B. 分级归口管理
C. 责任权利相结合
D. 按例外管理
【单选题】
农商行(农信社)应将成本与收益,以及成本、业务量与利润之间的关系结合起来,找出利润最大化的最佳成本和最佳业务量。这体现的是银行成本控制原则中的( )。___
A. 成本效益分析原则
B. 分级归口管理原则
C. 责任权利相结合原则
D. 按例外管理原则
【单选题】
在实际工作中,农商行(农信社)日常成本差异的出现,往往是有多方面原因的。为提高成本工作效率,成本管理人员应把注意力集中于那些属于不正常的不符合常规的关键性差异上,而不是把精力和时间分散在全部成本差异上。这体现的是银行成本控制原则中的( )。___
A. 成本效益分析原则
B. 分级归口管理原则
C. 责任权利相结合原则
D. 按例外管理原则
【单选题】
农商行(农信社)成本管理目标,要层层分解,层层归口,层层落实,形成一个成本控制系统。这体现的是银行成本控制原则中的( )。___
A. 成本效益分析原则
B. 分级归口管理原则
C. 责任权利相结合原则
D. 按例外管理原则
【单选题】
( )是农商行(农信社)吸收资金的代价,其高低直接影响农商行(农信社)经营成本的高低。___
A. 费用
B. 利息
C. 支出
D. 预算
【单选题】
国家规定( ),目的是为了反映农商行(农信社)在经营过程中的耗费,保证成本的补偿,同时也使不同农商行(农信社)以及同一农商行(农信社)不同时期的成本具有可比性,便于进行对比分析。___
A. 建立、健全各项原始记录
B. 实行成本定额管理
C. 实行全员成本管理
D. 成本开支范围
【单选题】
( )是指运用弹性预算控制成本的一种方法,弹性预算是根据量本利之间有规律的数量关系,按照一系列业务量水平编制的有伸缩性的预算,又叫滑动预算或变动预算。___
A. 绝对成本控制
B. 定额成本控制
C. 弹性成本控制
D. 相对成本控制
【单选题】
( )要求首先制定各种费用支出的定额标准,实际费用开支时严格按照标准审核开支,并定期对实际成本支出与定额进行比较分析,看实际执行情况比定额是超支还是节约;若有超支,须进一步分析原因,采取措施,控制成本。___
A. 绝对成本控制
B. 定额成本控制
C. 弹性成本控制
D. 相对成本控制
【单选题】
由于采用此方法,控制成本的着眼点不仅局限于单纯控制经营成本,而是在考虑到业务和利润目标的情况下来进行控制成本。上文提到的此方法具体指的是成本控制方法中的( )。___
A. 绝对成本控制
B. 定额成本控制
C. 弹性成本控制
D. 相对成本控制
【单选题】
实行( )就是对农商行(农信社)经营活动中发生的耗费和支出按照定额进行控制。___
A. 绝对成本控制
B. 定额成本控制
C. 弹性成本控制
D. 相对成本控制
【单选题】
做好建立健全成本计算的原始记录,健全用人制度,健全成本限额和考核标准等方面的工作,体现的是农商行(农信社)成本控制阶段中的( )。___
A. 事前控制
B. 事中控制
C. 事后控制
D. 实时控制
【单选题】
成本的控制,不仅对已发生的偏差予以纠正,还要对将发生的偏差加以预防;不仅要执行成本控制的标准,还要根据实际情况,修改标准,完善标准,使之符合节约原则,适应业务需要。能及时与相关项目比较,便于发现问题,分析差异,判别原因,才去措施,改进工作,提高管理水平。以上体现的是成本控制阶段中的( )。___
A. 事前控制
B. 事中控制
C. 事后控制
D. 实时控制
【单选题】
执行成本控制后,就实际成本提出报告,并将实际成本与目标成本之间的差异进行分析,查明原因和责任归属,以利于工作的改进,有时随着情况的发展,还需修改限额。以上描述的是成本控制阶段中的( )。___
A. 事前控制
B. 事中控制
C. 事后控制
D. 实时控制
【单选题】
( )就是农商行(农信社)内部对负有成本经营责任的各级单位,在成本形成过程中,根据事前制定的成本目标和制度进行控制,并通过责任会计的建立,保证成本中心各项成本指标的实现。___
A. 事前控制
B. 事中控制
C. 事后控制
D. 实时控制
【单选题】
业务费中的劳动用品费、出纳费、水电费等,管理费中的办公费、会议费、差旅费等,都应根据上级批准的费用年指标及本行的业务经营情况,分别制定各费用开支定额和标准,在实行费用归口管理基础上,按定额实行控制。以上体现的是定额成本控制中的( )。___
A. 预算定额
B. 利息支出定额
C. 费用定额
D. 劳动定额
【单选题】
农商行(农信社)应按( )完成情况来考核各直接业务部门的工作效率,促使各直接业务部门改革操作程序,进行技术革新,合理地调整劳动组织和遵守劳动纪律,以保证劳动效率的提高。___
A. 预算定额
B. 利息支出定额
C. 费用定额
D. 劳动定额
【单选题】
( )既是考核职工劳动效率的标准,也是组织业务经营、配备人员的依据。___
A. 预算定额
B. 利息支出定额
C. 费用定额
D. 劳动定额
【单选题】
控制利息支出水平,应制定利息标准,并在日常成本控制中把实际支付利息与利息标准相比较,看是节约还是超支,并进一步分析节约或超支的具体原因。以上体现的是定额成本控制中的( )。___
A. 预算定额
B. 利息支出定额
C. 费用定额
D. 劳动定额
【单选题】
( )控制就是要按照费用明细项目并按各部门规定定额,实行费用归口管理。___
A. 预算定额
B. 利息支出定额
C. 费用定额
D. 劳动定额
【单选题】
农商行(农信社)( )是衡量农商行(农信社)补偿经营耗费的尺度,同时也是农商行(农信社)加强经营管理的重要杠杆。___
A. 资产
B. 预算
C. 成本
D. 目标
【单选题】
在制定成本控制制度之前,要做好农商行(农信社)自身的组织系统及会计机构的组织系统工作,按照农商行(农信社)内部的组织分工,确定各成本中心及其责、权、利的关系。以上描述可以总结为( )。___
A. 做好严密的组织系统工作
B. 建立健全成本计算的原始记录
C. 健全用人制度
D. 制定各种成本标准
【单选题】
在制定成本控制制度之前,首先要制定材料消耗定额,以及变动和固定成本预算的限额,以便实行全秒预算管理。以上描述可以总结为( )。___
A. 做好严密的组织系统工作
B. 建立健全成本计算的原始记录
C. 健全用人制度
D. 制定各种成本标准
【单选题】
银行风险管理文化的内涵集中体现在三个方面,以下不属于的是( )。___
A. 风险识别技术
B. 风险管理理念
C. 风险价值观
D. 风险管理行为规范
【单选题】
( )是银行风险管理理念和价值观的具体实现途径,是银行的使命、愿景得以在其经营管理政策和流程里实现的桥梁。___
A. 风险管理理念
B. 风险价值观
C. 风险管理行为规范
D. 风险管理人员能力
【单选题】
银行作为经营货币的特殊企业,其本质是通过管理风险而获取风险收益,通过承担风险而获得额外报酬,这是( )的基本原理。___
A. 审慎性
B. 风险与收益匹配
C. 全覆盖
D. 制衡性
【单选题】
以下不属于银行风险管理文化对银行整个经营管理作用的主要体现的是( )。___
A. 导向
B. 激励
C. 协调
D. 沟通
【单选题】
良好的风险管理文化会正确处理( )之间的平衡关系,保障整个机构全面风险管理机制的良性运转,在提高整个机构风险管理能力的同时实现股东价值的稳步提升。___
A. 市场份额与风险
B. 管理流程与风险
C. 资本收益与风险
D. 客户关系与风险