【单选题】
下列哪项不是CSRF漏洞的常见防护手段?___
A. 添加验证码
B. 邮箱验证
C. 验证referer
D. 利用token
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【单选题】
下列哪项不是防范远程代码执行漏洞的常用手段。___
A. 严格限制可疑代码的执行
B. 严格禁用高危系统函数
C. 严格过滤关键字符
D. 严格限制允许的参数类型
【单选题】
以下哪些属于文件上传漏洞的原理___
A. 文件上传是检查不严
B. 文件上传后修改修改文件名时处理不当
C. 使用第三方插件时引入
D. 以上都是
【单选题】
以下哪些不是文件上传漏洞常见防护手段。___
A. 文件上传结束后的防御
B. 系统开发阶段的防御
C. 系统运行阶段的防御
D. 安全设备的防御
【单选题】
以下说法错误的是___
A. XSS属于客户端攻击,受害者是用户
B. 文件上传攻击的本质是将恶意文件或脚本上传到服务器
C. XSS攻击的是用户,所有跟自己的网站、服务器没有关系
D. 在采用PHP语音开发系统时,应充分考虑系统的安全性
【单选题】
Web应用程序将用户名输入的数据信息保存在服务器端的数据库或其他文件形式的XSS类型是?___
A. 反射型XSS
B. 存储型XSS
C. 基于DOM的XSS
D. 基于DOX的XSS
【单选题】
以下哪个不是CSRF的危害方式。___
A. XSS攻击者
B. 论坛等可交互的地方
C. WEB攻击者
D. 网络攻击者
【单选题】
以下说法错误的是?___
A. 恶意代码的标准主要是代码的独立性和自我复制性
B. 独立的恶意代码指具备一个完整程序所应该具备的部分功能
C. 非独立恶意代码只是一段代码,必须嵌入某个完整的程序
D. 恶意代码问题在很多方面已成为信息安全面临的首要问题
【单选题】
以下哪个不是恶意代码应用的防护方法___
A. Web软件开发的安全
B. FTP文件上载安全
C. 对出现FSO、Shell对象等操作的页面进行重点分析
D. 控制文件上传
【单选题】
数据安全的要素包括___
A. 保密性
B. 完整性
C. 可用性
D. 以上都是
【单选题】
以下不是固态硬盘特点的选___
A. 读写速度快
B. 无噪音
C. 工作温度范围小
D. 抗震动
【单选题】
关于光学媒体描述错误的是___
A. 与磁性媒体相比,其可靠性较好
B. 以物理方式写入光盘
C. 信息写入后可以修改
D. 每MB成本很低,几乎是不可破坏的
【单选题】
关于DAS说法正确的是?___
A. 其存储结构适用于大型网络
B. DAS存储结构适用特殊应用服务器
C. DAS是一种低效率的结构
D. 其存储结构适用地理位置聚集的网络
【单选题】
目前主要解决外挂存储的方案不包括___
A. DAS
B. NAS
C. DAN
D. SAN
【单选题】
以下描述SNA(存储区域网络)有误的是___
A. 网络部署容易
B. 高速存储性能
C. 其光纤通道使用半双工串行通信原理传输数据
D. 良好的扩展能力
【单选题】
()是控制硬盘正常运转的硬件程序,是硬盘的“大脑”。___
A. 固件
B. 磁头
C. 盘片
D. 电机
【单选题】
我们通常用保密性、完整性、可获取性作为数据安全的要素,简称?___
A. BIA
B. CIA
C. BME
D. OUR
【单选题】
我们通常说的保密性涵盖两个部分,分别是哪两种?___
A. 数据密码和数据保存
B. 数据加密和数据泄露防护
C. 数据加密和数据保护措施
D. 数据加密和数据保密防护
【单选题】
常用的的对称算法有。___
A. DES、3DES、AES、IDEA
B. AES、3AES、SES、RDEA
C. DOS、3DOS、QES、QDEA
D. ZES、3ZES、AOS、IDOEA
【单选题】
大致来说,数据恢复可以分为以下几类。___
A. 逻辑故障数据恢复、硬件故障数据恢复、磁盘阵列RAID数据恢复
B. 主机故障数据恢复、CPU故障数据恢复、硬盘数据恢复
C. 主板故障数据恢复、硬件故障数据恢复、SEORF故障数据恢复
D. 逻辑故障数据恢复、CPU故障数据恢复、固态数据恢复
【单选题】
我们比较熟悉的光学媒体是CD,与磁盘相比,光学媒体的?___
A. 传导性极好
B. 可靠性极好
C. 效率性更高
D. 速率性更高
【单选题】
半导体储存器有RAM和ROM两类。RAM是___
A. 只高速缓冲
B. 只代码保存
C. 只度存储器
D. 只快速运行
【单选题】
储存介质是指___
A. 储存运行的载体
B. 储存速度的载体
C. 储存数据的载体
D. 储存媒介的载体
【单选题】
DAS存储结构主要适用于除了()的环境___
A. 小型网络
B. 特殊应用服务器
C. 大型网络
D. 地理位置分散的网络
【单选题】
关于数据安全的组成以下不属于的是?___
A. 数据本身的安全
B. 数据运行的安全
C. 数据防护的安全
D. 数据处理的安全
【单选题】
以下导致数据泄漏不包括的是?___
A. 黑客通过网络攻击
B. 断电
C. 设备丢失或被盗
D. 病毒窃取
【单选题】
常用的对称加密算法以下不属于的是。___
A. RSA
B. DES
C. 3DES
D. AES
【单选题】
常见的磁性媒体不包括以下哪一项。___
A. DVD
B. 磁带机
C. 软盘
D. 硬盘
【单选题】
不属于数据恢复的种类是___
A. 逻辑故障数据恢复
B. 硬件故障数据恢复
C. 服务故障数据恢复
D. 磁盘阵列RALD数据恢复
【单选题】
不属于目前的外挂存储解决方案的是?___
A. 直线式存储
B. 交叉线式存储
C. 网络接入存储
D. 存储区域网络
【单选题】
随着科技的发展,数据被泄露的风险愈来愈大,据调查()的数据泄露由于内波威胁造成。___
A. 70%
B. 50%
C. 40%
D. 92%
【单选题】
在网络设备、服务器所应用的系统设置严格的访问权限和。___
A. 过滤规则
B. 访问控制
C. 密保设置
D. 安全政策
【单选题】
防范的的范围主要是?___
A. 保密防护和终端防护
B. 网络防护和终端防护
C. 密码防护和程序防护
D. 密码防护和权限防护
【单选题】
主要的备份技术分为哪三种?___
A. LAN备份、LAN-Save备份、Server-Free备份
B. LAN备份、LAN-Free备份、Server-Less备份
C. LAN-Save备份、LAN备份、Server-litte备份
D. LAN-Save备份、LAN备份、Server-More备份
【单选题】
DLP是一个___
A. 完全体
B. 智能体
C. 综合体
D. 保密体
【单选题】
存储和备份设备包括磁带和磁盘还有___
A. 光缆
B. U盘
C. 光盘库
D. 硬盘
【单选题】
以下属于数据安全的要素是?___
A. 安全性、完整性、不可获取性
B. 保密性、完整性、可获取性
C. 完整性、可获得性、可获取性
D. 可靠性、完备性、不可或缺性
【单选题】
导致数据泄露的主要原因包括___
A. 黑客通过网络攻击、木马、病毒窃取
B. 设备丢失或被盗
C. 使用管理不当
D. 以上都是
【单选题】
数据加密的加密方式为___
A. 对称加密
B. 非对称加密
C. Hash
D. 以上都是
【单选题】
把磁性硬盘和闪存集成到一起的是?___
A. 固态硬盘
B. 混合硬盘
C. 可换硬盘
D. 半导体存储器
【单选题】
硬盘数据恢复的第一步为。___
A. 进行诊断,找到故障点
B. 修复硬件故障
C. 修复其他软件故障
D. 恢复数据
推荐试题
【判断题】
依据《存款保险条例》的规定,存款保险基金的运用,应当遵循安全、流动、保值增值的原则
A. 对
B. 错
【判断题】
依据《存款保险条例》的规定,存款保险基金管理机构对核查中发现的重大问题,可以告知银行业监督管理机构
A. 对
B. 错
【判断题】
依据《存款保险条例》的规定,投保机构未依法投保,存款保险基金管理机构可以对投保机构的主管人员和直接责任人员予以公示
A. 对
B. 错
【判断题】
依据《存款保险条例》的规定,存款保险基金管理机构在拟订存款保险基金使用方案时,应当遵循基金使用利润最大的原则
A. 对
B. 错
【判断题】
按照《中国银监会关于进一步落实小微企业金融服务监管政策的通知》(银监发[2015]38号)规定,对暂时经营困难的小微企业,银行业金融机构要积极给予信贷支持,不得抽贷、断贷
A. 对
B. 错
【判断题】
按照《中国银监会关于进一步落实小微企业金融服务监管政策的通知》(银监发[2015]38号)规定,商业银行和农村合作金融机构要确保对小微企业的信贷投放倾斜,努力实现“三个不低于”目标
A. 对
B. 错
【判断题】
按照《中国银监会关于进一步落实小微企业金融服务监管政策的通知》(银监发[2015]38号)规定,商业银行和农村合作金融机构要按照小微企业贷款增速不低于流动资金贷款平均增速的目标,单列全年小微企业信贷计划
A. 对
B. 错
【判断题】
按照《中国银监会关于进一步落实小微企业金融服务监管政策的通知》(银监发[2015]38号)文件要求,明确规定了小微企业到期流动资金贷款办理无还本续贷业务的范围
A. 对
B. 错
【判断题】
按照《中国银监会关于进一步落实小微企业金融服务监管政策的通知》(银监发[2015]38号)规定,小微企业无还本续贷、通过新发放贷款结清已有贷款等情形,不应单独作为下调贷款风险分类的因素
A. 对
B. 错
【判断题】
按照《中国银监会关于进一步落实小微企业金融服务监管政策的通知》(银监发[2015]38号)规定,银行业金融机构对于分支机构当年经办小微企业贷款产生不良的从业人员,在无违反法律法规行为的前提下,可认定为已勤勉尽职地履行了职责,免除其合规责任
A. 对
B. 错
【判断题】
按照《中国银监会关于进一步落实小微企业金融服务监管政策的通知》(银监发[2015]38号)规定,银行业金融机构要严格规范小微企业服务收费,不得对小微企业收取承诺费、资金管理费、财务顾问费、咨询费等费用
A. 对
B. 错
【判断题】
按照《中国银监会关于进一步落实小微企业金融服务监管政策的通知》(银监发[2015]38号)规定,银行业金融机构在落实现有小微企业不良贷款容忍度政策基础上,可根据自身风险偏好对相同地区的分支机构设置差异化的小微企业不良贷款容忍度目标
A. 对
B. 错
【判断题】
按照《中国银监会关于进一步落实小微企业金融服务监管政策的通知》(银监发[2015]38号)规定,要继续完善小微企业金融服务机构体系,重点向县域和乡镇等小微企业集中的地区延伸网点和业务
A. 对
B. 错
【判断题】
按照《中国银监会关于进一步落实小微企业金融服务监管政策的通知》(银监发[2015]38号)规定,银行业金融机构可根据自身风险管控水平和信贷管理制度,自主决定对到期贷款办理续贷业务的范围
A. 对
B. 错
【判断题】
按照《国家发展改革委 人民银行 银监会关于商业银行合理确定和调整金融集成电路卡工本费收费水平有关问题的通知》规定,各商业银行总行应按照“银行与客户共同分担制卡成本”的原则定价
A. 对
B. 错
【判断题】
按照《国家发展改革委 人民银行 银监会关于商业银行合理确定和调整金融集成电路卡工本费收费水平有关问题的通知》规定,各商业银行要建立IC卡工本费合理调整机制,随IC卡推广应用,数量增加、成本下降,相应逐步降低工本费收费水平
A. 对
B. 错
【判断题】
按照《国家发展改革委 人民银行 银监会关于商业银行合理确定和调整金融集成电路卡工本费收费水平有关问题的通知》规定,向新开户的客户提供IC卡,以及将客户原有磁条卡更换为IC卡时,对具备基本服务功能的IC卡,应按照“补偿合理成本”的原则定价
A. 对
B. 错
【判断题】
按照《国家发展改革委 人民银行 银监会关于商业银行合理确定和调整金融集成电路卡工本费收费水平有关问题的通知》规定,对已持有IC卡的客户因损坏、丢失等自身原因申请换(补)卡时,可按照“补偿合理成本”的原则定价
A. 对
B. 错
【判断题】
按照《国家发展改革委 人民银行 银监会关于商业银行合理确定和调整金融集成电路卡工本费收费水平有关问题的通知》规定,商业银行推广IC卡时应当坚持客户自愿原则,并不断提高服务质量
A. 对
B. 错
【判断题】
按照《国家发展改革委 人民银行 银监会关于商业银行合理确定和调整金融集成电路卡工本费收费水平有关问题的通知》(以下简称《通知》)规定,各商业银行总行应当按照《通知》规定原则,并综合考虑市场营销需要等因素合理确定、调整IC卡工本费上限水平及各分行实际执行的收费水平
A. 对
B. 错
【判断题】
按照《国家发展改革委 人民银行 银监会关于商业银行合理确定和调整金融集成电路卡工本费收费水平有关问题的通知》规定,国家鼓励商业银行对客户实行银行卡工本费减免优惠
A. 对
B. 错
【判断题】
按照《国家发展改革委 人民银行 银监会关于商业银行合理确定和调整金融集成电路卡工本费收费水平有关问题的通知》规定,商业银行在保障持卡人的自主选择权,确保既有磁条卡继续正常使用的同时,可以要求客户在一定期限内将磁条卡更换为IC卡
A. 对
B. 错
【判断题】
按照《国家发展改革委 人民银行 银监会关于商业银行合理确定和调整金融集成电路卡工本费收费水平有关问题的通知》规定,今后如出现部分商业银行IC卡工本费偏高、社会反映较为集中的情况,由银行业监督管理机构开展成本调查和收费、经营行为检查,依法纠正商业银行违法、违规价格和经营行为
A. 对
B. 错
【判断题】
按照《国家发展改革委 人民银行 银监会关于商业银行合理确定和调整金融集成电路卡工本费收费水平有关问题的通知》规定,由银行业监督管理机构负责加强对商业银行推广IC卡工作的具体业务指导,维护市场正常秩序
A. 对
B. 错
【判断题】
依据《中国人民银行 住房城乡建设部 中国银行业监督管理委员会关于个人住房贷款政策有关问题的通知》规定,在国家统一信贷政策基础上,人民银行、银监会各级派出机构要指导银行业金融机构合理确定辖内商业性个人住房贷款最低首付款比例和利率水平
A. 对
B. 错
【判断题】
依据《中国人民银行 住房城乡建设部 中国银行业监督管理委员会关于个人住房贷款政策有关问题的通知》规定,人民银行、银监会各级派出机构要密切跟踪和评估住房信贷政策的执行情况和实施效果,有效防范风险,促进当地房地产市场平稳健康发展
A. 对
B. 错
【判断题】
依据《中国人民银行 住房城乡建设部 中国银行业监督管理委员会关于个人住房贷款政策有关问题的通知》规定,对拥有1套住房且相应购房贷款未结清的居民家庭,为改善居住条件再次申请商业性个人住房贷款购买普通自住房,最低首付款比例调整为不低于35%
A. 对
B. 错
【判断题】
依据《中国人民银行 住房城乡建设部 中国银行业监督管理委员会关于个人住房贷款政策有关问题的通知》规定,缴存职工家庭使用住房公积金委托贷款购买首套普通自住房,最低首付款比例为不低于20%,具体首付款比例和利率水平由银行业金融机构根据借款人的信用状况和还款能力等合理确定
A. 对
B. 错
【判断题】
依据《中国人民银行 住房城乡建设部 中国银行业监督管理委员会关于个人住房贷款政策有关问题的通知》规定,加强对银行业金融机构和公积金管理中心执行差别化住房信贷政策情况的监督
A. 对
B. 错
【判断题】
依据《中国人民银行 住房城乡建设部 中国银行业监督管理委员会关于个人住房贷款政策有关问题的通知》规定,对已结清相应购房贷款的缴存职工家庭,为改善居住条件再次申请住房公积金委托贷款购买普通自住房,最低首付款比例为30%
A. 对
B. 错
【判断题】
依据《中国人民银行 住房城乡建设部 中国银行业监督管理委员会关于个人住房贷款政策有关问题的通知》规定,缴存职工非家庭使用住房公积金委托贷款购买首套普通自住房,最低首付款比例为20%
A. 对
B. 错
【判断题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,节能服务公司和用能单位都是项目的投资人和借款人
A. 对
B. 错
【判断题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,经济可行是指在预定期限内可通过节能效益回收投资,项目现金流具有可操控性、持续性和稳定性
A. 对
B. 错
【判断题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,银行业金融机构加强能效信贷,应正确借款人的财务状况、生产经营情况,借款人或能效项目所在地区节能减排的税收优惠和财政奖补相关政策的落实情况进行调查评估
A. 对
B. 错
【判断题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,银行业金融机构加强能效信贷,正确于项目收益部分来源于碳资产交易或排放权交易的,需稍加关注当地交易平台和主管部门相关政策,跟踪资产交易价格,合理评估权益价值
A. 对
B. 错
【判断题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,能效项目涉及行业较窄,但技术复杂且创新较快
A. 对
B. 错
【判断题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,能效项目实施方是否具备专项技术实施能力和同类项目施工经验,项目是否存在竣工风险,是在进行能效项目评估时的重点
A. 对
B. 错
【判断题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,银行业金融机构应加强能效信贷授信合同管理,当触发重大违约事件时,可通过约定相应的救济措施,落实风险管理措施,但其中不包括追加担保、中止或终止贷款拨付这项措施
A. 对
B. 错
【判断题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,银行业金融机构进行能效信贷贷后管理时,其中现场核查所要求的内容包括:定期赴企业和项目现场,掌握借款人整体经营情况,检查信贷资金实际用途,项目建设、竣工和运营状况,节能减排效果
A. 对
B. 错
【判断题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,银行业金融机构在办理能效信贷业务时,应正确项目技术风险和节能效益进行评估,必要时,银行业金融机构可寻求合格、独立的节能监察机构、节能量审核机构等第三方机构和相关主管部门在项目技术和节能量评估等方面给予指导和支持
A. 对
B. 错