【单选题】
以下不属于扫描三部曲的是。___
A. 发现目标主机或网络
B. 以段为单位发送数据
C. 发现目标后进一步搜集目标信息,包括操作系统类型,运行的服务以及服务软件的版本等。如果目标是一个网络,还可以进一步发现该网络的拓扑结构,路由设备以及各主机的信息
D. 根据收集到的信息判断或者进一步测试系统是否存在安全漏洞
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【单选题】
网络扫描器的主要功能是___
A. 识别目标主机端口的状态
B. 识别目标主机服务程序的类型和版本
C. 扫描目标主机识别其工作状态
D. 以上都是
【单选题】
下列属于TCP特点的是___
A. 连接管理,三次握手,四次挥手
B. 重发超时的确定(取往返的最大值)
C. 窗口(大小与段为单位)缓冲区
D. 以上都是
【单选题】
TCP/IP以___为单位发送数据?
A. 表
B. 区
C. 段
D. 块
【单选题】
下列属于傻瓜型个人防火墙软件的是,___
A. BlackICE
B. Zone Alarm Pro
C. Norton Personal Firewall
D. 天网防火墙
【单选题】
以下属于X-Scan全局设置模块下四个子功能模块的是。___
A. 端口相关设置
B. 扫描报告
C. SNMP相关设置
D. 漏洞检测脚本设置
【单选题】
以下不属于端口扫描技术的是,___
A. 漏洞扫描
B. 认证扫描
C. UDP扫描
D. 远程主机OS指纹识别
【单选题】
通过缓冲区溢出进行的攻击占所有系统攻击总数的___以上。
A. 50%
B. 80%
C. 60%
D. 70%
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,包括___几部分?
A. 代码段、数据段
B. 代码段、堆栈段
C. 代码段、数据段、堆栈段
D. 数据段、堆栈段
【单选题】
堆位于BSS内存段的___,
A. 上边
B. 下边
C. 左边
D. 右边
【单选题】
栈随着数据的添加或删除而增长或收缩,它采用了___的方式?
A. 进入
B. 出去
C. 后进先出
D. 先进后出
【单选题】
堆是由应用程序动态分配的内存区,大部分系统中,堆是___增长的。
A. 向下
B. 向上
C. 向左
D. 向右
【单选题】
___存放全局和静态的未初始变量,
A. BSS段
B. 代码段
C. 数据段
D. 堆栈段
【单选题】
因不同地方程序空间的突破方式和内存空间的定位差异,产生了___转移方式
A. 函数指针
B. 激活记录
C. 长跳转缓冲区
D. 以上都是
【单选题】
shellcode是植入代码的核心组成部分,是一段能完成特殊任务的自包含的___代码。
A. 十进制
B. 二进制
C. 十六进制
D. 八进制
【单选题】
运行期保护方法主要研究如何在程序运行的过程中___缓冲区溢出攻击。
A. 阻碍
B. 发现或阻止
C. 发现或阻碍
D. 阻止
【单选题】
非执行的缓冲区技术通过设置被攻击程序的___的属性为不可执行,使得攻击者不可能执行植入被攻击程序缓冲区的代码?
A. 存储返回地址
B. 关键数据
C. 数据段地址空间
D. 指针的备份
【单选题】
网络安全需求不包括。___
A. 可靠性
B. 可抵赖性
C. 可控性
D. 可用性
【单选题】
在以下中,哪些不是导致安全漏洞的威胁___
A. 杀毒软件
B. 病毒
C. 木马
D. 蠕虫
【单选题】
网络蠕虫具有什么性___
A. 隐蔽性
B. 传染性
C. 破坏性
D. 以上都是
【单选题】
在以下中,哪些不是信息系统面临的安全威胁___
A. 授权访问
B. 信息泄露
C. 完整性破坏
D. 拒绝服务
【单选题】
实现防火墙技术的主要技术手段有___
A. 数据包过滤
B. 应用网关
C. 代理服务
D. 以上都是
【单选题】
以下属于安全防范体系的层次的是。___
A. 数据链路层安全
B. 系统层安全
C. 数据链路层安全
D. 表现层安全
【单选题】
制定网络安全策略的基本原则___
A. 适用性原则
B. 可行性原则
C. 动态性原则
D. 以上都是
【单选题】
下列哪一项不是TCP/IP的设计原则。___
A. 简单
B. 困难
C. 可扩展
D. 尽力而为
【单选题】
网络安全体系层次不包括。___
A. 物理安全
B. 软件安全
C. 网络层安全
D. 应用层安全
【单选题】
如何防止黑客___
A. 关闭不用端口
B. 关闭不用程序
C. 升级系统
D. 以上都是
【单选题】
下列属于网络安全所具有的特性的是___
A. 保密性
B. 完整性
C. 可用性
D. 以上都是
【单选题】
下列,不属于网络安全的主要威胁因素的是___
A. 网络本身就是不安全的
B. 人为的,但属于操作人员无意的失误造成的数据丢失
C. 来自外部和内部人员的恶意攻击和入侵
D. 非人为的、自然力造成的数据丢失、设备失效、线路阻断
【单选题】
下列,不属于路由相关协议中的问题的是___
A. QQ的攻击
B. OSPF的攻击
C. BGP缺陷
D. RIP的攻击
【单选题】
口令获取的方法有___种
A. 1
B. 2
C. 3
D. 以上都不对
【单选题】
下列不属于黑客攻击方式的是___
A. 放置特洛伊木马
B. Web欺骗技术
C. 网络监听
D. 以上都不是
【单选题】
下列不属于网络犯罪的类型的是___
A. 网络色情和性骚扰
B. 欺诈
C. 网络赌博
D. 以上都不是
【单选题】
下列不属于数据加密措施的是___
A. 数据传输加密
B. 数据存储加密技术
C. 数据完整性鉴别技术
D. 以上属于
【单选题】
下列不属于自动检测漏洞的工具的是___
A. Nessus
B. X-Scan
C. RetinaSasser
D. 以上都是
【单选题】
下列属于制定安全管理的原则的是___
A. 可行性原则
B. 适用性原则
C. 简单性原则
D. 以上都是
【单选题】
物理环境的安全性包括___
A. 设备的运行环境
B. 不间断电源保障
C. 设备的备份
D. 以上都是
【单选题】
下列选项中,口令破解的最好方法是___
A. 组合破解
B. 暴力破解
C. 字典攻击
D. 生日攻击
【单选题】
常见的Windows NT系统口令破解软件,如Lopht Crack支持以下哪种破解方式___
A. 字典破解
B. 暴力破解
C. 混合破解
D. 以上都支持
【单选题】
下面哪一种攻击方式最常用于破解口令?___
A. 哄骗(spoofing)
B. 拒绝服务(DoS)
C. 字典攻击
D. WinNuk
【单选题】
下列三种口令攻击类型比较的说法。正确的是___
A. 组合攻击的攻击速度快
B. 强行攻击的攻击速度慢
C. 词典攻击的攻击速度慢
D. 强行攻击和组合攻击的攻击速度一样
推荐试题
【多选题】
通过()等查验方式,可识别、核对客户及其代理人真实身份,杜绝不法分子使用假名或冒用他人身份开立账户, ___
A. 联网核查身份证件
B. 人员问询
C. 客户回访
D. 公用事业账单验证
E. 网络信息查验
【多选题】
当客户出现以下哪些情形时,银行金融机构有权拒绝开户( ) ___
A. 有组织同时或分批开户
B. 不配合客户身份识别
C. 开立业务与客户身份不相符
D. 开户理由不合理
【多选题】
农村商业银行应当登记客户受益所有人的( ) ___
A. 姓名
B. 地址
C. 联系方式
D. 身份证件或者身份证明文件的种类
E. 身份证件或者身份证明文件的号码
F. 身份证件或者身份证明文件的有效期限
【多选题】
农村商业银行在充分评估下述非自然人客户风险状况基础上,可以将其法定代表人或者实际控制人视同为受益所有人( ) ___
A. 外国政府驻华使领馆及办事处等机构及组织
B. 个体工商户
C. 个人独资企业
D. 经营农林渔牧产业的非公司制农民专业合作组织
【多选题】
受益所有人身份识别工作应当遵循以下主要原则( ) ___
A. 勤勉尽责
B. 动态管理
C. 风险为本
D. 实质重于形式
【多选题】
如果自然人存在以下情形,可判定该自然人可通过人事、财务等方式对公司进行控制。( ) ___
A. 直接或者间接决定董事会多数成员的任免
B. 决定公司重大经营、管理决策的制定或者执行
C. 决定公司的财务决算、人事任免、投融资、担保、兼并重组
D. 长期实际支配使用公司重大资产或者巨额资金
【多选题】
根据《山东省农村信用社客户身份识别和客户身份资料及交易记录保存管理办法》规定,一次性金融服务是指,为不在农村商业银行开立账户的客户提供()等一次性金融服务。 ___
A. 票据兑付
B. 现钞兑换
C. 现金存取
D. 现金汇款
【多选题】
金融机构除核对有效身份证件或者其他身份证明文件外,可以采取以下的一种或者几种措施,识别或者重新识别客户身份 ___
A. 要求客户补充其他身份资料或者身份证明文件
B. 电话查访
C. 回访客户
D. 向公安、工商行政管理等部门核实
【多选题】
银行对符合规定条件的大额交易,如未发现该交易可疑的,可以不报告。以下属于该种情形的是()。 ___
A. 自然人实盘外汇买卖交易过程中不同外币币种间的转换
B. 国际金融组织和外国政府贷款项下的债务掉期交易
C. 活期存款的本金或者本金加全部或者部分利息转为在同一金融机构开立的同一户名下的另一账户内的活期存款
D. 个体工商户50万元大额现金存取
【多选题】
汇出汇款业务环节,银行应登记 ___
A. 汇款银行的地址
B. 汇款人账号、住所
C. 收款人的姓名、住所
D. 汇款人的姓名或者名称
【多选题】
根据《山东省农村信用社客户身份识别和客户身份资料及交易记录保存管理办法》规定,接收境外汇入款的农村商业银行,发现( )三项信息中任何一项缺失的,应要求境外机构补充。 ___
A. 汇款人姓名或者名称
B. 汇款人账号
C. 汇款人证件号码
D. 汇款人住所
【多选题】
根据《山东省农村信用社客户身份识别和客户身份资料及交易记录保存管理办法》规定,农村商业银行应当按照()的原则,妥善保存客户身份资料和交易记录,确保能足以重现每项交易。 ___
A. 安全
B. 准确
C. 清晰
D. 完整
E. 保密
【多选题】
根据《山东省农村信用社客户身份识别和客户身份资料及交易记录保存管理办法》规定,农村商业银行应当保存的客户身份资料包括( )。 ___
A. 每笔交易的数据信息、业务凭证、账簿
B. 记载客户身份信息的记录和资料
C. 反映交易真实情况的合同、业务凭证、单据、业务函件
D. 反映农村商业银行开展客户身份识别工作情况的各种记录和资料
【多选题】
根据《山东省农村信用社客户身份识别和客户身份资料及交易记录保存管理办法》规定,如果农村商业银行为客户提供一次性金融服务时,应当识别客户身份,并采取以下哪些措施()。 ___
A. 核对客户的有效身份证件或者其他身份证明文件
B. 登记客户身份基本信息
C. 留存有效身份证件或者其他身份证明文件的复印件或者影印件
D. 了解实际控制客户的自然人和交易的实际受益人
【多选题】
根据《山东省农村商业银行大额交易和可疑交易报告管理办法》规定,农村商业银行统一使用省联社制定的交易监测标准。交易监测标准包括并不限于客户的身份、行为,交易的资金来源、金额、频率、流向、性质等存在异常的情形,并参考以下因素( )。 ___
A. 公安机关、司法机关发布的犯罪形势分析、风险提示、犯罪类型报告和工作报告
B. 全省农村商业银行的资产规模、地域分布、业务特点、客户群体、交易特征,洗钱和恐怖融资风险评估结论
C. 中国人民银行及其分支机构发布的反洗钱、反恐怖融资规定及指引、风险提示、洗钱类型分析报告和风险评估报告
D. 中国人民银行及其分支机构出具的反洗钱监管意见
E. 中国人民银行要求关注的其他因素
【多选题】
根据《山东省农村信用社客户身份识别和客户身份资料及交易记录保存管理办法》规定,农村商业银行与境外金融机构建立代理行或者类似业务关系时,应当充分收集有关境外金融机构业务、声誉、内部控制、接受监管等方面的信息,评估境外金融机构接受( ),以书面方式明确本机构与境外金融机构在客户身份识别、客户身份资料和交易记录保存方面的职责 。 ___
A. 反洗钱处罚的情况
B. 反洗钱监管的情况
C. 反洗钱内控制度
D. 反洗钱、反恐怖融资措施的健全性和有效性
【多选题】
农村商业银行自然人客户A在2019年2月11日发生以下业务明细:9点10分发生现金支取2万,10点20分收到甲的汇款60万,11点5分向乙汇款45万,14点30分现金存入6万,农村商业银行在报送客户A的大额交易时,以下说法正确的是( ) ___
A. 报送现金大额交易62万
B. 报送大额交易113万
C. 报送现金大额交易6万
D. 报送转账大额交易60万
【多选题】
农村商业银行应当对通过交易监测标准筛选出的交易进行人工分析、识别,确认为可疑交易的,应当在可疑交易报告理由中完整记录对( )的分析过程。 ___
A. 客户身份信息
B. 客户身份特征
C. 交易信息
D. 交易特征
E. 行为特征
【多选题】
农村商业银行在报送可疑交易报告后,对可疑交易报告所涉客户、账户(或资金)和金融业务及时采取适当的后续控制措施,这些后续控制措施包括但不限于( ) ___
A. 提高客户风险等级
B. 经农村商业银行高层审批后采取措施限制客户或账户的交易方式、规模、频率等,特别是客户通过非柜面方式办理业务的金额、次数和业务类型
C. 经农村商业银行高层审批后拒绝提供金融服务乃至终止业务关系
D. 向相关金融监管部门报告
E. 向相关侦查机关报案
【多选题】
可疑交易符合下列情形之一的,农村商业银行应当在向中国反洗钱监测分析中心提交可疑交易报告的同时,以电子形式或书面形式向所在地中国人民银行分支机构报告,并配合反洗钱调查( ) ___
A. 明显涉嫌洗钱、恐怖融资等犯罪活动的
B. 客户资金交易异常,与生产经营活动严重不符
C. 严重危害国家安全或者影响社会稳定的
D. 其他情节严重或者情况紧急的情形
【多选题】
农村商业银行应当对下列恐怖活动组织及恐怖活动人员名单开展实时监测( ) ___
A. 中国政府发布的或者要求执行的恐怖活动组织及恐怖活动人员名单
B. 联合国安理会决议中所列的恐怖活动组织及恐怖活动人员名单
C. FATF发布的或者要求执行的恐怖活动组织及恐怖活动人员名单
D. 中国人民银行要求关注的其他涉嫌恐怖活动的组织及人员名单
【多选题】
农村商业银行委托金融机构以外的第三方识别客户身份的,应当符合下列要求( ) ___
A. 能够证明第三方按反洗钱法律、行政法规和本办法 的要求,采取了客户身份识别和身份资料保存的必要措施
B. 第三方为农村商业银行提供客户信息,不存在法律制度、技术等方面的障碍
C. 农村商业银行在办理业务时,能立即获得第三方提供的客户信息
D. 农村商业银行可在必要时从第三方获得客户的有效身份证件、身份证明文件的原件、复印件
【多选题】
通过()等查验方式,可识别、核对客户及其代理人真实身份,杜绝不法分子使用假名或冒用他人身份开立账户, ___
A. 联网核查身份证件
B. 人员问询
C. 客户回访
D. 公用事业账单验证
E. 网络信息查验
【多选题】
当客户出现以下哪些情形时,银行金融机构有权拒绝开户( ) ___
A. 有组织同时或分批开户
B. 不配合客户身份识别
C. 开立业务与客户身份不相符
D. 开户理由不合理
【多选题】
农村商业银行应当登记客户受益所有人的( ) ___
A. 姓名
B. 地址
C. 联系方式
D. 身份证件或者身份证明文件的种类
E. 身份证件或者身份证明文件的号码
F. 身份证件或者身份证明文件的有效期限
【多选题】
农村商业银行在充分评估下述非自然人客户风险状况基础上,可以将其法定代表人或者实际控制人视同为受益所有人( ) ___
A. 外国政府驻华使领馆及办事处等机构及组织
B. 个体工商户
C. 个人独资企业
D. 经营农林渔牧产业的非公司制农民专业合作组织
【多选题】
受益所有人身份识别工作应当遵循以下主要原则( ) ___
A. 勤勉尽责
B. 动态管理
C. 风险为本
D. 实质重于形式
【多选题】
如果自然人存在以下情形,可判定该自然人可通过人事、财务等方式对公司进行控制。( ) ___
A. 直接或者间接决定董事会多数成员的任免
B. 决定公司重大经营、管理决策的制定或者执行
C. 决定公司的财务决算、人事任免、投融资、担保、兼并重组
D. 长期实际支配使用公司重大资产或者巨额资金
【多选题】
出现下列情况之一时,农村商业银行应当重新识别客户( ) ___
A. 客户要求变更姓名或者名称、身份证件或者身份证明文件种类、身份证件号码、注册资本、经营范围、法定代表人或者负责人的
B. 客户行为或者交易情况出现异常的
C. 客户有洗钱、恐怖融资活动嫌疑的
D. 农村商业银行获得的客户信息与先前已经掌握的相关信息存在不一致或者相互矛盾的
【多选题】
根据《反洗钱法》的规定,金融机构有下列哪些情形的,反洗钱行政主管部门可以进行罚款( ) ___
A. 未按规定履行客户身份识别义务的
B. 未按规定保存客户身份资料和交易记录的
C. 违反保密规定,泄漏有关信息的
D. 未按规定对职工进行反洗钱培训的
【多选题】
下列说法正确的是:( ) ___
A. 金融机构及其工作人员应当认真履行反洗钱义务,审慎地识别可疑交易,不得因为反洗钱而得罪贵宾客户,影响竞争
B. 金融机构及其工作人员应当保守反洗钱工作秘密,不得违反规定将有关反洗钱工作信息泄露给客户和其他人员
C. 金融机构不得为客户开立匿名账户、假名账户、联名账户,不得为身份不明确的客户提供存款、结算等服务
D. 对不出示本人身份证件或者不使用本人身份证件上的姓名的,金融机构不得为其开立存款账户
【多选题】
下列说法不正确的是( ) ___
A. 客户身份识别主要在金融机构与客户建立业务关系时有效完成
B. 客户身份识别在与客户建立业务关系后才开始
C. 客户身份识别规定只存在于反洗钱法律规定
D. 客户身份识别是一个持续的过程
【多选题】
以下交易中属于可免报告的大额交易的是( ) ___
A. 自然人实盘外汇买卖交易过程中不同外币币种间的转换
B. 交易一方为慈善团体的
C. 金融机构同业拆借
D. 商业银行发起利息支付
【多选题】
下列有关客户资料和交易记录保存说法正确的是:( ) ___
A. 同一客户身份资料或者交易记录采用不同介质保存的,至少同时保存不同介质的客户身份资料或者交易记录
B. 同一介质上存有不同保存期限客户身份资料或者交易记录的,应当按最长期限保存
C. 如客户身份资料和交易记录涉及正在被反洗钱调查的可疑交易活动,且反洗钱调查工作在前款规定的最低保存期届满时仍未结束的,金融机构应将其保存至反洗钱调查工作结束
D. 法律、行政法规和其他规章对客户身份资料和交易记录较反洗钱规定有更长保存期限要求的,遵守其规定
【多选题】
下列属于反洗钱法律和规章对金融机构反洗钱内控制度有效实施要求的是( ) ___
A. 反洗钱工作应纳入内部审计范畴
B. 反洗钱工作应实行条线管理
C. 反洗钱措施应能有效发现、识别和报告可疑交易
D. 反洗钱内控制度应满足金融监管机构对金融机构内控制度的原则要求
【多选题】
下列哪些反洗钱义务,金融机构必须履行( ) ___
A. 专人负责反洗钱和反恐融资合规管理工作
B. 设立专门的反洗钱岗位
C. 设立反洗钱专门机构
D. 明确专人负责大额交易和可疑交易报告
【多选题】
以下发生的大额交易,如未发现该交易可疑的,可以不报送反洗钱监测中心的是( ) ___
A. 定期存款到期后,不直接提取或划转,而是本金或者本金加全部或部分利息续存入在同一金融机构开立的同一户名下的另一帐户
B. 自然人实盘外汇买卖交易过程中不同外币币种间的转换
C. 金融机构内部调拨资金
D. 金融机构在黄金交易所进行的黄金交易
E. E、 国际金融组织和外国政府贷款转贷业务项下的交易
【多选题】
金融机构应当按照反洗钱法规,向中国人民银行报送( ) ___
A. 反洗钱年度报告
B. 反洗钱有关信息资料
C. 稽核审计报告中与反洗钱工作有关的内容
D. 客户档案资料
【多选题】
对于下列哪些资料和信息,金融机构及其工作人员应予以保密,不得违反规定向客户和其他人员提供?( ) ___
A. 客户身份资料
B. 客户交易信息
C. 报告可疑交易的有关反洗钱工作信息
D. 配合中国人民银行调查可疑交易活动的有关反洗钱工作信息
【多选题】
《中华人民共和国反洗钱法》对客户身份资料和交易记录保存的要求是( ) ___
A. 保存的客户身份资料和交易记录应当真实、完整
B. 应当符合保密和安全的有关规定
C. 保存的客户身份资料应当反映客户身份识别的过程和结果,保存的交易记录资料应当足以反映该笔交易的完整过程
D. 应当符合法律规定的期限要求