APP下载
首页
>
财会金融
>
任职资格类考试题库(信息科技)
搜索
任职资格类考试题库(信息科技)
题目内容
(
单选题
)
业务系统上传功能需要采取哪种文件校验方式保障上传文件的安全性。

A、不需要校验

B、黑名单过滤的方式过滤掉危险文件类型

C、白名单过滤,只允许上传业务需要的文件

D、恶意文件特征过滤的方式,如限制包含eval、assert、system等恶意函数的脚本文件上传

答案:C

任职资格类考试题库(信息科技)
在数据库服务器上用实例用户执行了db2stop之后该业务库仍然可以正常对外提供服务
https://www.shititong.cn/cha-kan/shiti/0005e961-0b41-88a8-c07f-52a228da6026.html
点击查看题目
各级机构要加强防病毒管理,应使用省联社设定的病毒防范策略,及时升级病毒库,()至少进行一次病毒扫描和查杀,确保桌面计算机安全运行。
https://www.shititong.cn/cha-kan/shiti/0005e961-0965-0460-c07f-52a228da6010.html
点击查看题目
IPv4地址长度是32位,IPv6地址长度是64位。
https://www.shititong.cn/cha-kan/shiti/0005e961-0b41-8c90-c07f-52a228da6012.html
点击查看题目
铸盾演练时攻击队使用的攻击手段包括什么?
https://www.shititong.cn/cha-kan/shiti/0005e961-0a47-e668-c07f-52a228da6013.html
点击查看题目
基础设施层基线:支撑信息系统的主机服务器、终端类设备、网络设备、安全设备、操作系统、数据库、中间件等基础设施所必需满足的基本安全要求。
https://www.shititong.cn/cha-kan/shiti/0005e961-0b41-84c0-c07f-52a228da6007.html
点击查看题目
网络安全基线是指信息系统及支撑其运行的软件、硬件功能和配置方面的()安全要求,是信息系统的()安全保证和()满足的安全要求,适用于未上线和已上线系统,用于保障信息系统安全运行。
https://www.shititong.cn/cha-kan/shiti/0005e961-0965-0848-c07f-52a228da6007.html
点击查看题目
下列不在网络准入系统功能范围内的是()
https://www.shititong.cn/cha-kan/shiti/0005e961-0965-1018-c07f-52a228da6012.html
点击查看题目
外来人员进入机房,必须经农商银行科技部门分管领导批准,并由相关人员全程陪同,详细填写《外来人员出入机房登记簿》。
https://www.shititong.cn/cha-kan/shiti/0005e961-0b41-84c0-c07f-52a228da601f.html
点击查看题目
农商银行互联网应用系统上线后,要()进行安全自查、评估及渗透性测试,及时整改安全问题及漏洞,确保互联网应用安全。
https://www.shititong.cn/cha-kan/shiti/0005e961-0965-0c30-c07f-52a228da6015.html
点击查看题目
农商银行信息科技管理委员会无需制定信息科技队伍建设总体规划,建立人才培养和考核机制。
https://www.shititong.cn/cha-kan/shiti/0005e961-0b41-84c0-c07f-52a228da6012.html
点击查看题目
首页
>
财会金融
>
任职资格类考试题库(信息科技)
题目内容
(
单选题
)
手机预览
任职资格类考试题库(信息科技)

业务系统上传功能需要采取哪种文件校验方式保障上传文件的安全性。

A、不需要校验

B、黑名单过滤的方式过滤掉危险文件类型

C、白名单过滤,只允许上传业务需要的文件

D、恶意文件特征过滤的方式,如限制包含eval、assert、system等恶意函数的脚本文件上传

答案:C

任职资格类考试题库(信息科技)
相关题目
在数据库服务器上用实例用户执行了db2stop之后该业务库仍然可以正常对外提供服务

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/0005e961-0b41-88a8-c07f-52a228da6026.html
点击查看答案
各级机构要加强防病毒管理,应使用省联社设定的病毒防范策略,及时升级病毒库,()至少进行一次病毒扫描和查杀,确保桌面计算机安全运行。

A. 每周

B. 每月

C. 每半年

D. 每年

https://www.shititong.cn/cha-kan/shiti/0005e961-0965-0460-c07f-52a228da6010.html
点击查看答案
IPv4地址长度是32位,IPv6地址长度是64位。

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/0005e961-0b41-8c90-c07f-52a228da6012.html
点击查看答案
铸盾演练时攻击队使用的攻击手段包括什么?

A. 网络攻击

B. DDOS攻击(拒绝服务攻击)

C. 社会工程学

D. 钓鱼邮件

https://www.shititong.cn/cha-kan/shiti/0005e961-0a47-e668-c07f-52a228da6013.html
点击查看答案
基础设施层基线:支撑信息系统的主机服务器、终端类设备、网络设备、安全设备、操作系统、数据库、中间件等基础设施所必需满足的基本安全要求。

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/0005e961-0b41-84c0-c07f-52a228da6007.html
点击查看答案
网络安全基线是指信息系统及支撑其运行的软件、硬件功能和配置方面的()安全要求,是信息系统的()安全保证和()满足的安全要求,适用于未上线和已上线系统,用于保障信息系统安全运行。

A. 基本、最低、必须

B. 基本、最小、必需

C. 一般、最高、应该

D. 一般、最低、应该

https://www.shititong.cn/cha-kan/shiti/0005e961-0965-0848-c07f-52a228da6007.html
点击查看答案
下列不在网络准入系统功能范围内的是()

A. 全面数据防泄漏管理

B. 网络准入控制

C. 检查是否安装防病毒软件

D. 防止非授权外联

https://www.shititong.cn/cha-kan/shiti/0005e961-0965-1018-c07f-52a228da6012.html
点击查看答案
外来人员进入机房,必须经农商银行科技部门分管领导批准,并由相关人员全程陪同,详细填写《外来人员出入机房登记簿》。

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/0005e961-0b41-84c0-c07f-52a228da601f.html
点击查看答案
农商银行互联网应用系统上线后,要()进行安全自查、评估及渗透性测试,及时整改安全问题及漏洞,确保互联网应用安全。

A. 定期

B. 不定期

https://www.shititong.cn/cha-kan/shiti/0005e961-0965-0c30-c07f-52a228da6015.html
点击查看答案
农商银行信息科技管理委员会无需制定信息科技队伍建设总体规划,建立人才培养和考核机制。

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/0005e961-0b41-84c0-c07f-52a228da6012.html
点击查看答案
试题通小程序
试题通app下载