【单选题】
木马攻击的植入技术主要包括主动植入和被动植入,其中被动植入采用的主要手段是?___
A. 攻击
B. 防御
C. 欺骗
D. 入侵
查看试卷,进入试卷练习
微信扫一扫,开始刷题

答案
C
解析
暂无解析
相关试题
【单选题】
DDL隐藏木马的方法之一是动态嵌入技术,其实现方法是___
A. 程序的代码嵌入到正在运行的进程中
B. 将木马程序安装入电脑中
C. 将木马程序通过邮件发送
D. 进行进程欺骗
【单选题】
下列哪一项技术手段不属于基于TCP/IP协议栈指纹技术的操作系统类型探测?___
A. FIN探测
B. TCP ISN取样
C. TCP校验和差异
D. TCP初始化窗口值差异
【单选题】
对网络数据包,BlackICE依据4个不同级别来调整监控力度,这四个级别中哪个安全级别最低 ___
A. Trusting
B. Cautious
C. Nervous
D. Paranoid
【单选题】
在远程Web页面的HTML代码中插入具有恶意目的的代码片段,用户认为该页面是可依赖的,但是当浏览器下载该页面时,嵌入其中的脚本将被解释执行。这属于___安全问题
A. 命令注入漏洞
B. 跨脚本漏洞
C. 缓冲区溢出
D. 远程管理漏洞
【单选题】
如果一个IP地址快速的多次请求Web页面,那么就应该怀疑是在进行自动扫描,并考虑封闭此IP地址对Web页面的访问。这属于防御Web页面盗窃的方法的哪种?___
A. 提高Web页面代码的质量
B. 在Web站点上设置garbage.cgi脚本
C. 监视访问日志中快速增长的GET请求
D. 关注新公布的安全漏洞,及时进行修补或采取其他有效的措施
【单选题】
在常见的验证码中,通过算法加入各种难点如噪声、字体、字符出现位置、字符个数等,生成一幅需要用户识别的图片属于哪一种验证码?___
A. 文本验证码
B. 手机验证码
C. 图片验证码
D. 邮件验证码
【单选题】
不但不会占用大量的服务器及数据库资源,攻击者还可能使用这些账户为其他用户制造麻烦如发送垃圾邮件或通过同时登录多个账户来延迟服务速度等。这属于HTTP攻击的___安全问题。
A. 攻击者可以通过反复登录来暴力破解密码,导致用户隐私信息的泄露
B. 攻击者可以在短时间内注册大量的Web服务账户
C. 攻击者可以在论坛中迅速发表成千上万的垃圾帖子用来严重影响系统性能,甚至导致服务器奔溃
D. 攻击者可以对系统实施SQL注入或其他脚本攻击,从而窃取管理员密码,查看、修改服务器本地文件,对系统安全造成极大威胁
【单选题】
下列不属于access_log的日志记录内容的是?___
A. 访问者的IP地址
B. 身份验证时的用户名,在匿名访问时是空白
C. 访问者HTTP数据包的命令行
D. Web服务器返回给访问者的总字节数
【单选题】
以下对Apache的日志分析的选项中,错误的是___
A. 一般不能编制一些简单的脚本文件
B. 定期提取管理员需要的信息
C. 可以使用诸如grep的传统工具
D. 可以借助于现有的日志分析工具
【单选题】
关于BlackICE依据四个不同级别来调整监控力度,这四个级别中最低的安全级别是___
A. Trusting
B. Cautious
C. Nervous
D. Paranoid
【单选题】
跨站脚本攻击的过程___
A. 攻击者通过邮件或其他方式设置一个陷阱,诱使用户点击某个看似正常的恶意链接或访问某个网页
B. 用户点击之后,攻击者给用户返回一个包含了恶意代码的网页,恶意代码在用户的浏览器端被执行,从事恶意行为
C. 如果嵌入的脚本代码具有额外的与其他合法Web服务器交互的能力,攻击者就可以利用它来发送未经授权的请求,使用合法服务器上的数据
D. ABC都是
【单选题】
跨站脚本攻击形成的原因?___
A. Web服务器允许用户在表格或编辑框中输入不相关的字符
B. Web服务器存储并允许把用户的输入显示在返回给终端用户的页面上,而这个回显并没有去除非法字符或者重新进行编码
C. A和B都是
D. A和B都不是
【单选题】
是跨站脚本攻击防范的是___
A. 对用户提交内容进行可靠的输入验证,包括URL、查询关键词、POST数据等
B. 只允许合法字符的使用
C. 只接受在所规定范围内、采用适当格式的字符,阻塞、过滤或者忽略其他任何东西
D. ABC都是
推荐试题
【多选题】
凭证的销毁处理主要包括系统的销毁和实物的销毁,销毁前,分行业务处理中心必须通过系统提出销毁申请,报经()审批同意后,方可作凭证系统销毁和实物销毁处理___
A. 分行营运管理部
B. 审计部
C. 保卫部
D. 分行分管营运条线的分管行长
【多选题】
分行如需增加分行特色重要空白凭证代码,应由省直分行营运管理部报总行批准后由总行统一维护。报送材料主要包括如下内容___
A. 新增特色重要空白凭证的原因
B. 特色重要空白凭证的属性
C. 特色重要空白凭证的样式
D. 使用特色重要空白凭证相关业务的管理办法
【多选题】
根据人民币跨境支付系统业务处理流程规定,以下哪种业务可以通过其办理:___。
A. 金融机构、客户发起汇兑的汇兑业务
B. 跨境电商发起的批量跨境汇款
C. 债券通业务
D. 国库资金划转业务
【多选题】
涉外汇款业务对接如下哪些清算通道___,根据业务情况选择不同渠道进行资金划转。
A. SWIFT
B. 境内外币支付系统
C. 人民币跨境支付系统
D. 大额支付系
E. 系统内联行
【多选题】
对于选取的用户,EUIF系统使用用户可选中一个或多个用户,对其业务密码认证方式进行设置。登陆方式包括:( )。___
A. 员工号/用户名+指纹认证
B. 员工号/用户名+指纹认证+动态密码
C. 员工号/用户名+业务密码+动态密码
D. 员工号/用户名+业务密码
【多选题】
企业级用户信息管理系统包括的业务模块:( )。___
A. 统一的用户管理
B. 统一的账户管理
C. 统一的权限管理
D. 统一的认证管理
E. 统一的机构管理
F. 统一的代码管理
【多选题】
下列岗位中是营运条线网点标准岗位的有( )___
A. 网点综合柜员(普)
B. 网点管理岗
C. 网点综合柜员(特)
D. 网点营运主管
E. 网点综合柜员(普库)
F. 网点复核岗
【多选题】
在境内531工程中,拟搭建统一的知识信息管理平台,以实现交银集团内知识信息的唯一性和准确性,从而( )___
A. 加强知识文档管理
B. 提升集团的核心竞争力
C. 提高员工工作效率
D. 加强员工风险防控能力
【多选题】
如下对于生产运维平台描述错误的是:___
A. 生产运维平台仅供于上报总行进行事件处理
B. 一张生产运维工单仅可上报总行一次,不可重复使用
C. 所有生产运维工单上报都必须经过所有流程节点(发起、本部门审批、受理分派、处理等)
D. 发起人上传附件后,在上报总行界面,不可直接勾选所需上报总行的附件,必须下载保存后重新上传才可上报总行
【多选题】
分行可在生产运维工单上报总行后,可查询的内容:___
A. 总行处理流程状态
B. 总行处理人员姓名
C. 技改、缺陷流程业务审批人员电话
D. 技改、缺陷流程业务审批人员名称
【多选题】
如下说法正确的是:___
A. 无法打开生产运维发起交易,报错无交易权限是因为岗位下无此功能。
B. 打开生产运维发起交易,报错无法访问生产运维平台是因为岗位下无此功能。
C. 无法打开生产运维发起交易,报错无交易权限是因为技术条线未维护运维角色。
D. 打开生产运维发起交易,报错无法访问生产运维平台是因为技术条线未维护运维角色。
【多选题】
公共基础参数管理中总行营运部职责是:___
A. 负责制定公共基础参数运维管理办法并组织实施,制定公共基础参数的管理规则,对各种参数的使用进行解释。
B. 负责监控全行参数平台公共基础参数运维情况,及时协调解决各类异常情况。
C. 负责设计参数运维管理流程,并配套相关系统平台建设需求,制定公共基础参数的管理流程。
D. 负责组织参数平台在境内外分(子)行、子公司、总行业务部门和直营机构的推广、维护和完善等工作,组织开展相关业务培训。
【多选题】
分行特色业务需求在符合_________的前提下,可按业务报备流程处理 。___
A. 总行信息安全管理要求
B. 反洗钱
C. 总行相关制度管理要求
D. 无需总行系统配合开发
【多选题】
对于业务报批类需求,必须发起提交业务评审流程,同时可根据需要选择是否需同步发起技术评估流程。因此,该情况下分行业务部门发起方式有以下两种选择:____。 ___
A. 直接发起技术评估流程
B. 先发起业务评审流程, 业务评审完成后再提交技术评估流程 。
C. 先发起提交技术评估流程, 技术评估完成后再提交业务评审流程 。
D. 同步发起业务评审流程和技术评估流程,主要适用于对于部分较为紧急的需求,可由技术人员更早介入需求评估分析工作,但由业务评审完成后方可启动开发。
【多选题】
关于分行优化建议上报审批管理模式,以下上报路径正确的有_______。___
A. 网点-省辖行-省直分行-总行
B. 网点-中心支行-省直分行-总行
C. 中心支行-省直分行-总行
D. 省辖行-省直分行-总行
E. 省直分行-总行