【单选题】
下列关于欺骗类攻击的描述错误的是?___
A. IP欺骗可用于拒绝服务攻击
B. 系统基于IP验证来建立信任关系为IP欺骗带来的可能性
C. DNS欺骗其实就是“黑掉”对方网站,让其显示黑客需要显示的信息
D. DNS欺骗其实就是冒名顶替,招摇撞骗
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
C
解析
暂无解析
相关试题
【单选题】
下列关于Email欺骗的描述错误的是___。
A. Email欺骗指发件人地址是虚假的
B. Email欺骗的前提是发件所用的邮件服务器不验证发件人
C. 直接使用被冒充人的邮件地址发件将无法获得回复邮件
D. 可通过指定回复地址来接收被欺骗者的回复邮件
【单选题】
IP欺骗的核心是获得___。
A. DNS标识ID
B. TCP序号
C. 端口号
D. TCP payload
【单选题】
DNS欺骗的核心是伪造什么?___
A. TCP序列号
B. 端口号
C. DNS标识ID
D. MAC地址
【单选题】
下面哪项不是防范ARP攻击的有效方法?___
A. IP-MAC静态绑定
B. 使用类似port security的功能
C. DHCP Snooping+DAI技术
D. 加强用户权限控制
【单选题】
在进行网络攻击身份隐藏的时候,下列哪一项网络信息不能被欺骗或盗用?___
A. MAC地址
B. IP地址
C. 邮件账户
D. 以上都不是
【单选题】
下列关于电子邮件传输协议描述错误的是。___
A. SMTP协议负责邮件系统如何将邮件从一台计算机传送到另外一台计算机
B. IMAP4的应用比POP3更广泛
C. IMAP4协议能够使用户可以通过浏览远程服务器上的信件,决定是否要下载此邮件
D. POP3协议规定怎样将个人计算机连接到邮件服务器和如何下载电子邮件
【单选题】
TCP/IP协议层次结构由___组成?
A. 网络接口层、网络层组成
B. 网络接口层、传输层组成
C. 网络接口层、网络层、传输层和应用层组成
D. 网络接口层、网络层、应用层组成
【单选题】
假冒网络管理员,骗取用户信任,然后获取密码口令信息的攻击方式被称为___。
A.  密码猜解攻击 
B.  社会工程攻击
C.  缓冲区溢出攻击
D.  网络监听攻击
【单选题】
以下哪些是动态网页技术___
A. CGI
B. ASP
C. JSP
D. 以上都是
【单选题】
以下哪些是植入代码的构造类型___
A. NSR
B. RNS
C. AR
D. 以上都是
【单选题】
以下那些事内存区域连续的内存块___
A. 代码段
B. 数据段
C. 堆栈段
D. 以上都是
【单选题】
以下哪些是缓冲区溢出___
A. 栈溢出
B. 堆溢出
C. BSS溢出
D. 以上都是
【单选题】
常见的Windows NT系统口令破解软件,如L0phtCrack(简称LC),支持以下哪一种破解方式___
A.  字典破解
B.  混合破解 
C.  暴力破解
D.  以上都是
【单选题】
下列哪一种网络欺骗技术是实施交换式(基于交换机的网络环境)嗅探攻击的前提?___
A.  IP欺骗 
B.  DNS欺骗 
C.  ARP欺骗
D.  路由欺骗
【单选题】
在Windows系统中可用来隐藏文件(设置文件的隐藏属性)的命令是____。___
A.  dir 
B.  attrib
C.  ls 
D.   move
【单选题】
Unix系统中的last命令用来搜索____来显示自从文件创建以来曾经登录过的用户,包括登录/退出时间、终端、登录主机IP地址。___ 
A.  utmp/utmpx文件 
B. wtmp/wtmpx文件 
C. lastlog文件 
D.  attc文件 
【单选题】
以下哪些是程序在内存中的存放形式___
A. bss
B. data
C. text
D. 以上都是
【单选题】
下列为计算机网络的传输技术的是。___
A. 点播式
B. 点到点式
C. 传输式
D. 传播式
【单选题】
网卡有四种模式,下列哪一个不是网卡的模式之一___
A. 传播模式
B. 组播模式
C. 直接模式
D. 混杂模式
【单选题】
LibPcap函数库按功能分组,下列属于的是___
A. 打开、读取设备、设置过滤器
B. 优化、调试过滤规则表达式
C. 脱机方式监听
D. 以上都是
【单选题】
下列关于交换网络下,防监听的措施错误的是___
A. 把网络安全网络安全信任关系建立在单一的IP或者MAC基础上
B. 使用静态的ARP或者IP-MAC对应表代替动态的ARP或者IP-MAC对应表,禁止自动更新,使用手动更新
C. 定期检查ARP请求,使用ARP监视工具
D. 不要把网络安全信任关系建立在单一的IP或者MAC基础上
【单选题】
下列关于Wireshark捕获数据包的主要界面分为几个区域?___
A. 1
B. 2
C. 3
D. 4
【单选题】
下列关于Wireshark捕获数据包不正确的是?___
A. 数据包序号指的是被捕获的顺序
B. 时间戳指的是被捕获时相对第一个被捕获的数据包相隔的时间
C. 时间戳指的是数据包包含的时间戳信息
D. 中间区域按协议封装过程显示各层结构对应的内容
【单选题】
交换式局域网在哪几个方面有优势___
A. 技术
B. 速度
C. 安全
D. 以上都是
【单选题】
下列关于数据帧地址正确的是。___
A. 数据帧地址的类型一般不止两种类型
B. 分为两种类型:发往单机的数据帧地址和广播数据帧地址
C. 发往单机的数据帧地址目的是多个的主机的MAC
D. 广播数据帧地址目的是单个主机的MAC
【单选题】
下列关于网络嗅探实验,错误的是___
A. 网络嗅探的能力范围已经适用于广域网
B. 网络嗅探的能力范围目前局限于局域网
C. 网络嗅探技术具有原理简单、易于实现的优点
D. 网络嗅探又叫网络监听
【单选题】
在嗅探实验中,由于存在大量无用或者不需要的数据,为了效率,需要进行过滤处理,以下属于过滤的着手方面的是___
A. 站过滤
B. 服务过滤
C. 通用过滤
D. 以上都是
【单选题】
下列哪一种网络欺骗技术是实施交换式(基于交换机的网络环境)嗅探攻击的前提?___
A.  IP欺骗 
B.  DNS欺骗 
C.  ARP欺骗
D.  路由欺骗
【单选题】
哪种溢出漏洞是利用编程语言自身存在的安全问题?___
A. 栈溢出
B. 堆溢出
C. 格式化串溢出
D. BBS溢出
【单选题】
缓冲区溢出攻击的过程中,攻击时所针对的缓冲区溢出的程序空间可以为任意空间,但因不同地方程序空间的突破方式和内存空间的定位差异,也就产生了多种转移方式,哪种方式需要先找到一个可供溢出的缓冲区___
A. 长跳转缓冲区
B. 函数指针
C. 激活记录
D. 函数指针和激活记录
【单选题】
常见的Windows NT系统口令破解软件,如L0phtCrack(简称LC),支持以下哪一种破解方式___
A.  字典破解
B.  混合破解 
C.  暴力破解
D.  以上都是
【单选题】
运行期保护方法主要研究如何在程序运行的过程中___缓冲区溢出攻击。
A. 阻碍
B. 发现或阻止
C. 发现或阻碍
D. 阻止
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,包括___几部分?
A. 代码段、数据段
B. 代码段、堆栈段
C. 代码段、数据段、堆栈段
D. 数据段、堆栈段
【单选题】
植入代码的构造类型是什么___
A. NSR型
B. RNS型
C. AR型
D. 以上都是
【单选题】
缓冲区溢出攻击的过程中,攻击时所针对的缓冲区溢出的程序空间可以为任意空间,但因不同地方程序空间的突破方式和内存空间的定位差异,也就产生了多种转移方式,哪种方式需要先找到一个可供溢出的缓冲区___
A. 长跳转缓冲区
B. 函数指针
C. 激活记录
D. 函数指针和激活记录
【单选题】
栈随着数据的添加或删除而增长或收缩,它采用了___的方式?
A. 进入
B. 出去
C. 后进先出
D. 先进后出
【单选题】
在Windows系统中可用来隐藏文件(设置文件的隐藏属性)的命令是____。___
A.  dir 
B.  attrib
C.  ls 
D. move
【单选题】
动态网页技术不包括。___
A. CGI
B. SQL
C. ASP
D. JSP
【单选题】
跨站脚本攻击形成的原因?___
A. Web服务器允许用户在表格或编辑框中输入不相关的字符
B. Web服务器存储并允许把用户的输入显示在返回给终端用户的页面上,而这个回显并没有去除非法字符或者重新进行编码
C. A和B都是
D. A和B都不是
【单选题】
PHP存在着哪些安全问题___
A. 全局变量未初始化漏洞
B. 文件上传功能
C. 库文件引用问题
D. 以上都是
推荐试题
【判断题】
《中国人民银行、工业和信息化部、银监会、证监会、保监会关于金融支持制造强国建设的指导意见》规定,鼓励地方政府通过设立产业引导基金、股权投资引导基金,按照政府引导、市场化运作、专业化管理的原则,加大对先进制造业的投资力度,撬动各类社会资本支持制造业转型升级
A. 对
B. 错
【判断题】
按照《金融机构衍生产品交易业务管理暂行办法》,套期保值类衍生产品交易划入银行账户管理,非套期保值类衍生产品交易划入交易账户管理
A. 对
B. 错
【判断题】
按照《金融机构衍生产品交易业务管理暂行办法》,银行业金融机构向客户销售的理财产品若具有衍生产品性质,其产品设计、交易、管理适用本办法,客户准入以及销售环节适用中国银监会关于理财业务的相关规定。对个人衍生产品交易的风险评估和销售环节适用个人理财业务的相关规定
A. 对
B. 错
【判断题】
按照《金融机构衍生产品交易业务管理暂行办法》,银行业金融机构从事风险计量、监测和控制的工作人员可以与从事衍生产品交易或营销的人员相互兼任
A. 对
B. 错
【判断题】
按照《金融机构衍生产品交易业务管理暂行办法》,通过资格认定并获得有效授权的销售人员方可向客户介绍、营销衍生产品
A. 对
B. 错
【判断题】
按照《金融机构衍生产品交易业务管理暂行办法》,银行业金融机构应当以清晰易懂、简明扼要的文字表述向客户提供衍生产品介绍和风险揭示的书面资料,相关披露以单独章节、明白清晰的方式呈现,不得以页边、页底或脚注以及小字体等方式说明
A. 对
B. 错
【判断题】
按照《金融机构衍生产品交易业务管理暂行办法》,在衍生产品销售过程中,银行业金融机构应当客观公允地陈述所售衍生产品的收益与风险,不得误导客户对市场的看法,不得夸大产品的优点或缩小产品的风险,不得以任何方式向客户承诺收益
A. 对
B. 错
【判断题】
“银监会认定若不进行减记或转股,该商业银行将无法生存”属于二级资本工具触发事件中的一种情形
A. 对
B. 错
【判断题】
“其他一级资本工具触发事件”指相关部门认定若不进行公共部门注资或提供同等效力的支持,该商业银行将无法生存
A. 对
B. 错
【判断题】
包含减记条款的资本工具,当其他一级资本工具触发事件发生时,其他一级资本工具的本金应立即按照合同约定进行减记
A. 对
B. 错
【判断题】
包含减记条款的资本工具,若对因减记导致的资本工具投资者损失进行补偿,应当采取优先股的形式立即支付
A. 对
B. 错
【判断题】
商业银行发行含转股条款的资本工具,应事前获得必要的授权,确保触发事件发生时,商业银行能立即按合同约定发行相应数量的优先股
A. 对
B. 错
【判断题】
在满足合格资本工具认定标准的基础上,鼓励商业银行根据市场情况和投资者意愿,在合同中自主设定减记或转股条款
A. 对
B. 错
【判断题】
新闻工作应建立党委班子统一领导、新闻宣传部门协调督促、实际工作部门分工负责、综合管理部门组织协调的责任机制,确保实际工作和宣传舆论引导工作有机衔接、协同推进
A. 对
B. 错
【判断题】
银监会及银行业金融机构主要负责人,是本机构新闻工作第一责任人
A. 对
B. 错
【判断题】
实际工作部门作为新闻专职部门,主管本级机构新闻工作,负责组织协调信息发布、政策解读、舆情处置等工作,做好媒体沟通协调,为新闻承办部门提供新闻业务指导和支持
A. 对
B. 错
【判断题】
新闻宣传部门是新闻承办部门,承担新闻工作主体责任、首要责任
A. 对
B. 错
【判断题】
银监会实行例行发布制度。于工作时间每周四下午3点定期举办银行业例行新闻信息发布会
A. 对
B. 错
【判断题】
银监会官方网站发布的新闻材料,由新闻宣传部门拟定并须报分管负责人审签,与新闻专职部门商定发布时机等事宜后,由新闻专职部门负责发布
A. 对
B. 错
【判断题】
银监会系统及银行业金融机构应建立完善新闻发言人制度,根据工作需要组建梯次化新闻发言人队伍,其中应至少包含2名本机构负责人
A. 对
B. 错
【判断题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,董事会应下设审计委员会,审计委员会成员不少于3人,其中少数成员应为独立董事
A. 对
B. 错
【判断题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,监事会对内部审计的独立性和有效性承担最终责任
A. 对
B. 错
【判断题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,董事会应下设审计委员会,审计委员会负责人原则上应由执行董事担任
A. 对
B. 错
【判断题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,商业银行应配备充足的内部审计人员,原则上不得少于员工总数的2%
A. 对
B. 错
【判断题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,监事会对本银行内部审计工作进行监督,有权要求董事会和高级管理层提供审计方面的相关信息
A. 对
B. 错
【判断题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,内部审计部门可就风险管理、内部控制等事项提供专业建议,可直接参与或负责内部控制设计和经营管理的决策与执行
A. 对
B. 错
【判断题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,内部审计人员应将审计报告发送至审计对象,并上报审计委员会及监事会,同时根据内部审计章程的规定与高级管理层及时沟通审计发现
A. 对
B. 错
【判断题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,商业银行不得将内部审计职能外包,但可将有限的、特定的内部审计活动外包给第三方,以缓解内部审计资源压力并提升内部审计工作的全面性
A. 对
B. 错
【判断题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,银行业监督管理机构可要求商业银行内部审计部门完成指定项目的审计工作,并将审计结果报送监管部门
A. 对
B. 错
【判断题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,村镇银行已设立监事会的可不设立审计委员会,由监事会履行审计委员会职责
A. 对
B. 错
【判断题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,内部审计结果和整改情况应作为审计对象绩效考评的重要依据
A. 对
B. 错
【判断题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,商业银行不得将内部审计活动外包给正在为本银行提供外部审计服务的会计师事务所及其关联机构
A. 对
B. 错
【判断题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,内部审计人员不得参与有利益关系的审计项目,不得利用职权谋取私利,不得隐瞒审计发现的问题,做判断时允许缺少部分证据支持
A. 对
B. 错
【判断题】
按照《中国银监会办公厅关于进一步强化内控合规管理防范案件风险的通知》,银行业金融机构可适当容忍无权或越权办理业务、违规接受和提供担保等行为
A. 对
B. 错
【判断题】
按照《中国银监会办公厅关于进一步强化内控合规管理防范案件风险的通知》,董事长作为案件风险防范第一责任人、行长作为案防制度制定和执行第一责任人、监事长作为案防工作监督第一责任人
A. 对
B. 错
【判断题】
按照《中国银监会办公厅关于进一步强化内控合规管理防范案件风险的通知》,银行业金融机构严禁将证、照、电子印鉴、授权书等资料扫描存储个人电脑,对于无权或越权办理业务、违规接受和提供担保等实行“零容忍”
A. 对
B. 错
【判断题】
按照《中国银监会办公厅关于进一步强化内控合规管理防范案件风险的通知》,对资金源于银行体系的各类交叉金融业务,按照实质重于形式的原则纳入全面风险管理
A. 对
B. 错
【判断题】
按照《中国银监会办公厅关于进一步强化内控合规管理防范案件风险的通知》,银行业金融机构要审慎选择交易对手,加大对交易对手的审查核实力度,对交易对手的准入条件、资质、业务范围等关键环节做到应核尽核
A. 对
B. 错
【判断题】
按照《中国银监会办公厅关于进一步强化内控合规管理防范案件风险的通知》,大要案及重大风险事件主要集中在票据、同业投资等业务领域和授权审批、柜台操作等业务环节管理和基层员工、关键岗位等重要人员行为失范
A. 对
B. 错
【判断题】
按照《中国银监会办公厅关于进一步强化内控合规管理防范案件风险的通知》,银行业金融机构对于无权或越权办理业务、违规接受和提供担保等实行“零容忍”
A. 对
B. 错