【简答题】
漏洞检测的方法分为哪几种?
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
直接测试(Test):直接测试是指利用漏洞特点发现系统漏洞的方法。要找出系统中的常见漏洞,最显而易见的方法就是试图渗透漏洞。渗透测试是指使用针对漏洞特点设计的脚本或者程序检测漏洞。根据渗透方法的不同,可以将测试分为两种不同的类型:可以直接观察到的测试和只能间接观察到的测试。 推断(Inference):推断是指不利用系统漏洞而判断漏洞是否存在的方法。它并不直接渗透漏洞,只是间接地寻找漏洞存在的证据。采用推断方法的检测手段主要有版本检查(VersionCheck)、程序行为分析、操作系统堆栈指纹分析和时序分析等。 带凭证的测试(TestwithCredentials):凭证是指访问服务所需要的用户名或者密码,包括UNIX的登录权限和从网络调用WindowsNT的API的能力。带凭证的测试定义是:除了目标主机IP地址以外,直接测试和推断两种方法都不需要其他任何信息。
解析
暂无解析
相关试题
【简答题】
洪水式DoS攻击的基本原理是什么?
【简答题】
什么是DoS攻击?
【简答题】
网络安全防护的主要方法有哪些?
【简答题】
网络安全威胁包括哪些内容?
【简答题】
保证网络信息传输安全需要注意哪些问题?
【简答题】
网络安全的定义和目标是什么?
【单选题】
下面的四个IP地址,属于D类地址的是__。
A. :10.10.5.168
B. :168.10.0.1
C. :224.0.0.2
D. :202.1 19.130.80
【单选题】
UPS 是一种__的不间断电源。
A. :恒压恒频
B. :恒压变频
C. :变压恒频
D. :变压变频
【单选题】
在客户/服务器模式下的网络操作系统主要指的是__。
A. :服务器操作系统
B. :操作系统执行体
C. :客户机操作系统
D. :操作系统内核
【单选题】
UNIX是一种__。
A. :单用户单进程系统
B. :多用户单进程系统
C. :多用户多进程系统
D. :单用户多进程系统
【单选题】
下面哪个功能属于操作系统中的作业调度功能?
A. :对CPU,内存,外设以及各类程序和数据进行管理
B. :实现主机和外设的并行处理以及异常情况的处理
C. :处理输入/输出事务
D. :控制用户的作业排序和运行
【单选题】
下面哪个功能属于操作系统中的资源管理功能?
A. :实现主机和外设的并行处理以及异常情况的处理
B. :控制用户的作业排序和运行
C. :对CPU,内存,外设以及各类程序和数据进行管理
D. :处理输入/输出事务
【单选题】
电信监管的目的不包括_________。
A. :维护行业垄断竞争秩序
B. :维护电信用户和电信业务经营者的合法利益
C. :保障电信网络和信息的安全
D. :促进电信事业的健康发展
【单选题】
_______作为政府依法对企业市场活动的直接干预,对企业的生产经营活动,乃至对整个产业的兴衰都会产生重要影响。
A. :电信监管
B. :监管
C. :监督
D. :电信监督
【单选题】
点击开始->运行->输入cmd,打开命令行对话框,输入net share,可见计算机默认共享中有_____,这一共享不会对应某个目录和磁盘,它是共享命名管道的资源,对于程序间的通讯很重要。
A. :IPC$
B. :C$
C. :D$
D. :E$
【单选题】
IP地址是202.114.18.10,掩码是255.255.255.252,其广播地址是多少?
A. :202.114.18.255
B. :202.114.18.12
C. :202.114.18.11
D. :202.114.18.8
【单选题】
标准访问列表是根据什么来判断数据报的合法性的?
A. :源地址
B. :目的地址
C. :源和目的地址
D. :源地址及端口号
【单选题】
请选择以下不是单播路由的协议( )
A. :rip
B. :rip2
C. :ospf
D. :igmp
【单选题】
Rip协议相邻路由器发送更新时,多少秒更新一次?
A. :30
B. :20
C. :15
D. :40
【单选题】
IEEE的哪个标准定义了RSTP?
A. :IEEE802.3
B. :IEEE802.1
C. :IEEE802.1d
D. :IEEE802.1w
【单选题】
最早的计算机网络与传统的通信网络最大的区别是什么?
A. :计算机网络采用了分组交换技术
B. :计算机网络采用了电路交换技术
C. :计算机网络的可靠性大大提高
D. :计算机网络带宽和速度大大提高
【单选题】
TCP/IP协议中,负责寻址和路由功能的是哪一层?
A. :传输层
B. :数据链路层
C. :应用层
D. :网络层
【单选题】
万维网(World Wide Web)最核心的技术是什么?
A. :HTML和HTTP
B. :Java
C. :QoS
D. :TCP/IP
【单选题】
数据链路层的数据单元一般称为:( )
A. :帧(Frame)
B. :段(Segment)
C. :分组或包(Packet)
D. :比特(bit)
【单选题】
telnet 协议在网络上明文传输用户的口令,这属于哪个阶段的安全问题?
A. :软件的实现阶段
B. :管理员维护阶段
C. :用户的使用阶段
D. :协议的设计阶段
【单选题】
路由器工作在OSI的哪一层?
A. :传输层
B. :数据链路层
C. :网络层
D. :应用层
【单选题】
下面描述错误的是哪一个?
A. :TCP是面向连接可靠的传输控制协议
B. :UDP是无连接用户数据包协议
C. :UDP相比TCP的优点是速度快
D. :TCP/IP协议本身具有安全特性
【单选题】
下面哪类设备常用于风险分析过程中,识别系统中存在的脆弱性?
A. :防火墙
B. :IDS
C. :漏洞扫描器
D. :UTM
【单选题】
某个客户的网络现在现在可以正常访问Internet互联网,共有200台终端PC,但此客户从ISP(互联网络服务提供商)里只获得了16个公有的IPv4地址,最多也只有16台PC可以访问互联网,想要让全部200台终端PC访问Internet互联网最好采取什么方法或技术:( )
A. :花更多的钱向ISP申请更多的IP地址
B. :在网络的出口路由器上做源NAT
C. :在网络的出口路由器上做目的NAT
D. :在网络出口处增加一定数量的路由器
【单选题】
通常在VLAN时,以下哪一项不是VLAN的规划方法?
A. :基于交换机端口
B. :基于网络层协议
C. :基于MAC地址
D. :基于数字证书
【单选题】
以下哪个命令可以查看端口对应的pid?
A. :netstat -nao
B. :ipconfig /all
C. :tracert
D. :netsh
【单选题】
下面哪种VPN技术工作的网络协议层次最高:( )
A. :IPSEVPN
B. :SSL VPN
C. :L2TP VPN
D. :GRE VPN
【单选题】
下面哪一项不是VPN协议标准?
A. :L2TP
B. :IPSec
C. :TACACS
D. :PPTP
【单选题】
当用户输入的数据被一个解释器当作命令或查询语句的一部分执行时,就会产生哪种类型的漏洞?
A. :缓冲区溢出
B. :设计错误
C. :信息泄露
D. :代码注入
【单选题】
定期对系统和数据进行备份,在发生灾难时进行恢复。该机制是为了满足信息安全的____属性。
A. :真实性
B. :可用性
C. :不可否认性
D. :完整性
【单选题】
VPN实质上就是利用()技术在公网上封装出一个数据通讯隧道。
A. :封装
B. :压缩
C. :加密
D. :传输
【单选题】
在TCP中的六个控制位哪一个是用来请求结束会话的?
A. :SYN
B. :ACK
C. :FIN
D. :RST
【单选题】
在TCP中的六个控制位哪一个是用来请求同步的?
A. :SYN
B. :ACK
C. :FIN
D. :RST
【单选题】
以下哪一个是ITU的数字证书标准?
A. :SHTTP
B. :x.509
C. :SSL
D. :SOCKS
【单选题】
路由器工作在OSI的哪一层?
A. :传输层
B. :数据链路层
C. :应用层
D. :网络层
推荐试题
【多选题】
抵债资产后续处置处理类型为核销时,需开立___处置费用暂挂账户。
A. 139
B. 261
C. 262
D. 501
【多选题】
不属于抵债资产后续处置中处置方式的是___。
A. 变现
B. 自用
C. 卖断
D. 核销
【多选题】
在进行收取抵债资产处理交易时,费用金额不能超过抵债资产登记时输入的登记费用金额;还贷金额与费用金额之和应___抵债资产余额。
A. 小于
B. 等于
C. 小于等于 E. 大于等于
【多选题】
在抵债资产的收取直至处置期间,银行应妥善保管抵债资产,对抵债资产要建立定期检查、账实核对制度。___应至少组织一次对抵债资产的账实核对,并作好核对记录。
A. 每年
B. 每半年
C. 每个季度
D. 每个月
【多选题】
抵债资产后续处置中处置方式分为___
A. 自用
B. 变现
C. 核销
D. 他用
【多选题】
收取抵债资产处理时,还贷金额应小于等于___之和
A. 剩余本金
B. 剩余费用
C. 欠款合计
D. 应计合计
【多选题】
经法院等程序所取得的抵债资产经信贷风险管理系统登记后,柜员凭___办理抵债资产登记及收取抵债资产的处理。
A. 绍兴银行以资抵债资产清单
B. 企业以资抵债的合法证明文件复印件(法院判决书、裁定书、和解协议书及其它相关文件和资产清单)
C. 《绍兴银行不良贷款以资抵债报备表》
D. 《绍兴银行以资抵债资产处置申请审批表》
【多选题】
以资抵债资产系债务人因___无力偿还我行借款及应收款等债务,我行通过法律诉讼及其它合法手段所取得的债务人、担保人或第三人代为偿债拥有的房产、设备、土地使用权及其它各类资产。
A. 关停
B. 倒闭
C. 破产
D. 其它原因
【多选题】
以下关于抵债资产登记说法正确的有___。
A. 抵债资产登记为不可逆交易,不支持冲账;
B. 该交易需要信贷审批。
C. “登记费用”字段不产生账务,只是登记;
D. 后续处理贷款时的输入的支付费用不能超过登记费用。
【多选题】
以下业务无法冲账的为___
A. 次日资产卖断
B. 抵债资产登记
C. 柜面通转账
D. 个人存取款
【多选题】
在办理3702收取抵债资产处理,输入抵偿资产借据号时系统可回显___
A. 该笔贷款账号及户名
B. 贷款性质
C. 剩余本金
D. 欠款合计
E. 应计合计
【多选题】
四十五、利息调整柜员需审核信贷部分提供的进行___操作。
A. 贷款利率调整审批表
B. 贷款利率调整申请表
C. 贷款利率审核表
D. 贷款利率调整表
【多选题】
利息调整代码为___
A. 3010
B. 3011
C. 3012
D. 3013
【多选题】
利息调整是指用于贷款计息发生错误进行调整时的处理,是对___的利息进行查询及调整。
A. 未结未收
B. 已结未收
C. 未结已收
D. 已结已收
【多选题】
利息调整操作前审核调整清单上___调整方向、调整金额等关键要素是否完整、正确,再按要求进行操作。
A. 客户名称
B. 借据号
C. 存款账号
D. 贷款账号
【多选题】
关于利息调整说法正确的有___
A. 如调整方式为调减,是从最早的未收欠款开始往下调减。
B. 如调整方式为调增,则是从最后面新插入一条欠款信息,调增利息前需要检查当天该贷款账号是否处理过归还欠款、提前还本,需将原交易冲账后再做调增。调增后可处理归还欠款等业务。
C. 参与行的银团贷款应收利息、利率使用错误导致利息与实际不符均可使用该交易调整。但只能调整已结未收利息,不允许调整应计利息。
D. 若需要调整的利息为已经结出且已从客户账户中扣收了的利息,则只能在“1873—表内通用记账”交易中,调整客户账及对应的利息收入科目。
【多选题】
利息调整方式选择调增/调减,输入调整金额,选择调整类型有:利息/减值利息/罚息/减值罚息/复利/减值利息等。___
A. 利息
B. 减值利息
C. 罚息
D. 减值罚息
E. 复利
F. 减值利息
【多选题】
贷款停息是用于完成贷款在___经审批同意停止计息的处理。
A. 诉讼期间
B. 诉讼前
C. 诉讼后
D. 上述都可以
【多选题】
系统计算停息后的利息时,天数从停息日开始算到___止,如需要归还停息后的利息可以通过“3012—利息调整”交易做调增后收取。
A. 计算日前一天
B. 计算日
C. 计算日后一天
D. 因大小月而不同
【多选题】
贷款停止计息申报审批表的申批日期可以是贷款停息业务操作___
A. 当日
B. 前几日
C. 之后
D. 当日或之前几日
【多选题】
W、柜员凭客户经理提交的___等资料,办理贷款停息业务。
A. 《贷款停止计息申报审批表》
B. 《停息通知书》
C. 法院的判决书或执行裁定书
D. 借款合同
【多选题】
授信划转业务后划转当天如需操作维护、还款等仍由___操作。
A. 新机构
B. 老机构
C. 不需要
D. 新/老机构都可以
【多选题】
授信划转___如需操作维护、还款等仍由老机构操作。
A. 当天
B. 隔日
C. 当天或隔日
【多选题】
授信划转业务时信贷客户经理提供的绍兴银行资产转移审批表上需由谁签字审批___。
A. 移出行客户经理
B. 移出行行长
C. 移入行客户经理
D. 移出行分管行长
【多选题】
授信划转业务业务受理,录入柜员根据信贷客户经理提供的绍兴银行资产转移审批表进行合规性审核,审核___。
A. 移入行客户经理是否填写意见及签名
B. 移入行行长是否填写审批意见及签名
C. 移出行客户经理是否填写意见及签名
D. 移出行行长是否填写审批意见及签名
【多选题】
下列关于抵质押品划转的说法正确的有___
A. 抵质押品划转后,所属机构为接收机构;
B. 只有抵质押品接收机构才能查询到该抵质押品的信息;
C. 划出机构当日申请划转后,接受机构可以隔日接收;
D. 划出机构当日申请划转后,接受机构不可以隔日接收;
E. 该交易需会计主管本地授权。
【多选题】
授信划转业务时信贷客户经理提供的绍兴银行资产转移审批表上需由谁签字审批___。
A. 移出行客户经理
B. 移入行行长
C. 移入行客户经理
D. 移入行分管行长
【多选题】
理财产品质押,发售行经过审查认为理财产品合同与留存合同真实一致的,应收取理财产品合同客户留存联正本及产品认购确认单,并在___个工作日内开具理财产品权利凭证。
A. 当天
B. 1
C. 2
D. 3
【多选题】
办理理财产品质押贷款时,作为质物出质的是___。
A. 理财产品协议书
B. 理财产品认购确认单
C. 理财产品权利凭证
D. 理财产品权利凭证确认书
【多选题】
理财产品权利凭证是由___经过审查认为理财产品合同与留存合同真实一致的,应收取理财产品合同客户留存联正本及产品认购确认单,并在2个工作日内开具的。
A. P、开户行
B. 发售行
C. 承办行
D. 经办行
【多选题】
贷款人办理理财贷款,应向承办行提交___
A. 理财产品合同
B. 理财资金账户户名和账号
C. 理财产品权利所有人委托承办行向理财产品合同签发行申请开具“理财产品权利凭证”的委托书。
D. 产品认购确认单
【多选题】
法人产品认购理财产品时,客户须提供以下资料的原件和复印件___
A. 营业执照
B. 机构代码证;
C. 理财业务授权书;
D. 法定代表人身份证
E. 属法定代表人委托他人代理的,还须提供授权书和代理人身份证
【多选题】
可办理质押的理财产品需满足下列___条件。
A. 我行自主设计发行
B. 我行直接营销发售
C. 我行代理销售
D. 保证收益型
【多选题】
下列关于理财产品质押的说法正确的有___
A. 理财产品可以是由我行自主设计发行的,并由我行直接营销发售的可以质押的各类理财产品。
B. 理财产品可以是由他行设计发行的,并由他行营销发售的可以质押的各类理财产品。
C. 由发售行开具理财产品权利凭证。
D. 无需提供理财产品解除止付联系函
【多选题】
现金支票单笔大额付款___万元以上(含)必须严格执行复核制度,换人卡把复点。
A. 5
B. 10
C. 15
D. 20
【多选题】
下列不属于支票的绝对记载事项的是___。
A. 无条件支付的承诺
B. 表明"支票"的字样
C. 付款人名称
D. 确定的金额
【多选题】
支票的付款人是___
A. 存款人
B. 出票人的开户银行
C. 出票人
D. 背书人
【多选题】
支票可以通过支票影像交换系统跨区域使用,最高金额不得超过___
A. 100万
B. 50万
C. 50万(不含)
D. 100万(不含)
【多选题】
持票人向持票人开户银行提交支票要求收款, 应办理 ___
A. 委托收款背书
B. 转让背书
C. 质押背书
D. 保证背书
【多选题】
支票是___签发的,委托办理支票存款业务的银行或者其他金融机构在见票时无条件支付确定金额给收款人或者持票人的票据。
A. F、出票人
B. 汇款人
C. 付款人
D. 申请人