汇丰笔试总结

笔试经验总结

标 题:笔经总结含征服shl功略(原创)!

我参加过的笔试:

宝洁 PWC BP IST KP DTT 渣打 强生 英博啤酒 瑞安房地产(一笔+二笔)

交总行 香港地铁 可口可乐 恒生银行 阿迪达斯 巴黎银行 CITI BANK 荷兰银

除了DTT和英博啤酒,其他笔试都通过了。如今我找工作将近要结束了,有机会和时间把我 的一些经验整理出来,给大家,更是给后来人参考,积攒RP。

其中考shl的有:KP BP IST 渣打 交总行 香港地铁 可口可乐 恒生银行 巴黎 银行 CITI BANK 荷兰银行

我先简单介绍一下非SHL笔试的公司的情况:

1.宝洁:解难测试+托业

2.PWC是网上笔试:是人机对话的形式,新的笔试形式。三个口语题,一个30分钟的作文 。

3.DTT:性格测试,这个我玩不转的,很容易挂。

4.强生:笔试90分钟,90道题目,包括常识,数学,逻辑和语文。主要注意的是要安排好

时间,先做哪个部分,后做哪个部分。个人感觉数学题最难,所以放到了最后,但是因为 我第一次做数字和图形规律题,所以这部分做的还是不好。笔试结束之前,我把那几个数 字规律题目抄了下来,事后和同学讨论,了解了常见的规律,比如加减乘除,奇数偶数, 和相等之类的,脑子就好像开窍了,为后面瑞安的笔试做了铺垫。

5.英博啤酒:图形规律题,很有趣的题目,可惜我第一次做,缺乏经验了,一开始的题目 比较简单,但是越到后面题目越复杂,时间不够用。要注意的是:一个图对应着接下来的 几道题目,所以可以不用每次都看图了,我一开始没有发现,所以把时间浪费了。

6.瑞安房地产:今年的笔试形式和往年都不一样。一笔是图形和逻辑推理,也很有趣,2 个小时的时间(如果没记错的话)很充裕,先把会做的作出来,然后慢慢捉摸不会做的, 比如字母题是和字母在字母表中的排序有关的,这样每个字母都可以对应一个数字。最后 把题目全做出来了,虽然不保证都做对了。二笔,一个案例分析,帮助瑞安选择一个慈善 组织进行公益活动,给大家很多发挥的空间,时间也很充足。

7.阿迪达斯:半个小时笔试,绝对大杂烩,没有人可以做完。有数字规律啊,什么阿迪达 斯赞助的三大活动,图形规律,折盒子,数学应用题,推力题等等。要点就是要做得快, 不要在一道题目上多纠缠,最后的一分钟可以把所有的选择题都蒙一下,反正答错不扣分 。

后面着重说说我参加的10场SHL,虽然每场必过,可是不要以为我一开始就能做到,我 最初做shl官网测试,verbal的正确率只有30%多,numerical也没有超过40%。所以,请坚

信shl这东西没什么了不起,绝对可以通过技巧和熟练程度的磨练提高正确率的,特别是交 大的xdjm,学习能力都很强,参考本文之后,应该都可以把shl踩在脚下了。我把我积累的

一些心得,总结如下:

(一) 前期准备

1. 熟悉题型

基本题型就是verbal+numerical。难度据说有3-6级之分,kp的有六级水平,个人感觉bp ist的也比较难(全上海只有12个人通过)。所谓的难度体现在2点,一个是题目本身的难

易,另一个是做题的时间。如果verbal 平均的做题时间为半分钟一道,numerical少于1分

钟一道,那就代表时间比较紧,一定要好好分配做题时间。

Shl的评分是1-5分制,具体取哪个分数做为及格线,各个公司都不太一样。以交总行为例 ,取的是4分,4-5分的都可以通过,面试的时候那个面试官透漏给我说我的verbal和nume rical都是5分。

Shl的考试形式分为网上机考和纸考。纸考的numerical部分又分两类,kp的比较正常,就 是每个图表下面对应题目,和网上的一样;另外一种就是图表混在一起,题目混在一起, 要看到题目之后自己去找图表,今年汇丰,交总行还有恒生银行三家公司都采用的这一形 式,而且是同一套题目哦,所以做过一次就很赚了。对付这样的图表混合的shl,一定要节 省找图表的速度。Tips: (1) 正式考试之前的例题,你可以不做,但是你一定要花时间好 好看那几个表,因为这些表都是会出现在后面的真题里,把表读懂了,就抢占了先机。(

2)做题中不建议看图找题,而是应该看题找图,抓住图表里面的关键字,如果题目中出现 了这个关键字,就可以迅速定位图表了。

2. 熟悉题目

有人可能说了,我考试之前怎么能熟悉题目呢?就好比其他考试一样,你可以熟悉往年考 试的题目。这一步是相当重要的,你所见到的题目越多,你熟悉的图表类型越多,你做sh l的信心越足,速度越快,成功率就越高。这么重要的一步,可是去哪里找这么多题目呢? 嗬嗬,这一步,各位就不用做了,因为我已经帮大家做好了。我附件的工具包里有可以说 是目前资料最详尽,内容最新鲜的shl资料,其中有我多方搜集的,也有我自己做题过程中 保留的,也有我的分析笔记和解析(不保证全对,仅做参考)。

有了这些题目,不代表万事大吉。周围很多同学问我:shl总是很差,怎么办啊?我说:你 有做官网的题目去练习吗?1说:没有哎,一直想去做,总是懒。关键就在这里,shl的成 功率的确是可以提高的,但是绝对不是什么都不做就可以提高的。而且每个人的基础和学 习能力不一样,有的人可能熟悉1-2天题目就可以进步很快了,有的人可能需要1周以上的 时间,无论怎样,都是需要花时间和功夫的,回报和付出是对等的。我曾经就把官网的一 套题目下载下来,仔细研究,我觉得那一次是有很大进步的。以后每次考试能总结的都要 总结,这样经验值可以不断提升。

Verbal和numerical的练习重点是不一样的:

(1) verbal 主要是练习速度和shl的逻辑。速度不用多解释。Shl的逻辑分为3类:a. t ure, b. false , c. can not say。通常大家会在a还是c或者b还是c中犹豫。做题时要记

住凡是根据文章已给信息得不出来结论的就选c, 不能用上自己的各种假设。这种shl的思 维模式可以通过做题目,分析答案来一步步强化,慢慢就可以用shl的思维模式来做shl的

题目了。

(2) numerical主要练习计算和对图表的熟悉。如果看表就要看个1分钟,那肯定时间上 来不及,所以要多看不同的图表,并加以分类。计算方面一方面要培养自己的估算能力,

趋势估计能力,另一方面要熟悉自己的计算器,加快运算速度。 计算器里面的很多快捷键 可以加快运算速度,常用的有:混合运算连加,取倒数,开n次方。另外,汇率题目很搞得 ,一定要弄清楚,很多银行,包括kp都有考汇率题目,我的附件里有相关内容。

(二) 考试过程中

1. 如果在网上考,自己要给自己营造一个安静不被打扰的环境,手机静音,电话拔线, 门口挂上“请勿打扰”,调节舒服的光线来答题。

2. 如果可以选择语言的话,建议不要选择中文,中文的shl都是英文翻译过来的,翻译的 晦涩难懂。我寒假找实习的时候就做了一次汇丰的中文shl,唯一的一次挂了。

3. 如果自己在寝室考试,自己也感觉自己心理素质不错的话,可以把一些难的题目保存 下来,屏幕抓取就可以了,很简单的,事后研究。

4. 做题目之前作一个简单的时间规划,比如19分钟要完成30道题目,那么可以把时间和 题目进度都分3段,写在纸上,考试过程中有所比照,如果慢了就要加速。

5. 最后只剩下一分钟的时候,还有题目没有做完,也不要慌,因为shl的题目是看正确的 个数,答错不会倒扣分,所以这一分钟要好好利用,把所有的题目都蒙个答案,包括最后 一道,蒙完之后,集中精神做最后一道,这样做的结果是,通常可以保证最后一道是正确 的,前面蒙的也说不定会对几道,总比停在前面的题目以至于时间到了后面的题目看都没 来得及看就结束了要好很多。对于纸考的shl这样做比较难,因为机考只有3-5个选项,但 是纸考的numerical有的多达10个选项,蒙起来比较困难。

(六)考试结束后

如果你有像我一样保存刚做过的题目,那一定要仔细研究一下。或者你有记住几个很

关键又不认识的单词,也一定要查清楚。各大公司的shl题目的重复率很高的,不要放过任 何一个弄清题目的机会,因为你下次考试可能又碰到这个题目。

Verbal Test

Verbal test就是给出一段100~200多字的短文,然后让你根据文章意思,判断题干信息正确与否,主要考察应聘者的英语阅读能力和逻辑判断能力。一般选项有3个,一是yes,就是说题干的信息根据原文来判断是正确的;二是no,就是说题干的信息根据原文来判断是错误的;三是can't say,就是根据原文提供的信息无法判断对错(千万不要把自己对自然界和人生的认识强加上去,没办法,这就是老美的思路,简单而直接)。考过GRE或者GMAT的同学应该很容易就可以应付verbal test。online test的verbal test记得好像是15分钟,30道题(汇丰BDP好像是20分钟,40题,另外上回汇丰BDP现场笔试时没有提供报时,同学们注意自己看表),如果要全部完成的话,需要半分钟完成一题,对大多数同学来说时间会很紧。因为题量大,偶的建议是尽量控制在平均30秒内一题的速度,一般来说文章看懂后,基本可以直接判断对错的。但是有时候往往是在yes还是can't say,或者no和can't say间无法判断(如果你在yes和no间犹豫不决,那应该是基本没看懂文章),针对这种情况,我的建议是无论如何不要超过45秒的考虑时间,随便在两者中择一。因为,考虑到我们的逻辑判断往往并不完美,有的时候将结果交给运气未必不是件好事,而且不至于影响后面的题目。否则碰到最后一篇短文时,发现很简单,但是时间不够,那就冤大了。和numerical test一样,verbal test也是一篇短文,然后出几道题。偶的建议仍然是,先读懂短文,再作题。在作题的过程中,有些不好判断的,可以再看原文后进行判断。

Numerical test类型题目简介及应对策略

现在越来越多的外资企业(包括若干投行、商业银行、industry的MT program等)已经把笔试(online test或者现场笔试)纳入应聘程序,其中很多公司的test用题源于一家名为SHL的机构。在这里我们对SHL的笔试题型做一个详细介绍,希望从来没有接触过这种类型test的同学能对此有个感性认识,也希望参加过该类test的同学能获得有用的信息,结合自己的特点加以改进。

SHL类型test的一般分两部分,numerical test和verbal test。

Numerical test

Numerical test就是给出一张图或表,然后让你根据题干,提取有用的信息进行简单或复杂的计算,主要目的(个人以为)是考察你的基本运算,经济学常识和sense,以及迅速从纷繁复杂的大量信息里提取有价值信息的能力(换句话说,就是眼睛要快,手要快,脑子更要快)。印象中,online test的numerical test大概25道题左右,25分钟,现场笔试平均每题时间类似,如果要全做完的话,最好能保证一分钟一题的速度。答案选项有的时候会有个none of these的选项,就是说不是上面的其他选项给出的答案。做过numerical test的同学可能都有过这样的经历:算出答案后,找来找去没有对应的选项,然后怀疑自己是不是算错了,其实很可能就是因为以上选项都是错的,所以应该选择none of these。为了避免确实是自己算错的情况,你可以比较一下你的答案和其他选项的答案,如果相差太离谱,那有可能真的是你算错了。另外,作numerical test往往涉及到一些运算,因此有必要配备计算器、笔和草稿纸(现场笔试除计算器一般都会发)。计算器只要有基本的运算功能即可。值得一提的是,题目里面用到的经济学知识大多是common sense,即使偶然有复杂点的变量关系,一般也会给出公式。草稿纸有什么用呢?大多数题目不是靠心算或者一步就能得出结果的,所以可以把自己的运算式写出来,便于验算,也不容易粗心犯错。

Numerical test一般会根据每张图表出2至3题,所以个人建议看到题目时不要急着看题干,而应该先看图表。那怎么看图表呢?通常numerical test的很多题目都是让你测算某某公司的利润(profit) 啦,股价 (share price) 啦,或者某某国家的GDP,inflation rate, exchange rate等等类型(不只这两种!)。所以看图表,首先要看信息的来源即主体是什么(譬如ABC Engineering公司,可以大致了解该公司属于哪个行业,从事什么业务,一般公司名称都很怪),然后看图表的标题(即这个图表是讲什么的,如percentage of total staff in each function),再看图表的结构(举例来说,有些图的话可以看看横坐标、纵坐标分别代表什么,有些表可以看下横栏、纵栏的含义)。掌握了这些基本信息,就可以开始看题干作题了。

 

第二篇:绿盟笔试总结

专业题

第一题:描述tcp的三次握手,写出syn ack的关系。

第二题:描述tcp/udp的区别及优劣。描述p2p机制,及其发展前景。

第三题:排序,用冒泡法或快速排序法,并分析时间/空间复杂度。

第四题:树的深度优先遍历。

第五题:有三顶红帽子两顶白帽子,有三个人带其中的三顶,每个人只能看到其它人的帽子,A说:我不知道我自己是什么颜色,B想了想也说:我也不知道我是什么颜色,C说我知道我是什么颜色了。

第六题:主观题,说一下最近一年读的书,和你的收获。

第七题:你曾经做过的项目,包括业余自己做的,分析收获。

第八题:你对绿盟的认识。

4 考一些安全相关的题目,名词解释能想起来的有:IDS/IPS,安全管理,DDoS。0DAY;bootkit;脆弱性……

5 、SMTPDE、DNS、远程登录 的端口号是多少?

6s、木马查杀的基本步骤是什么?

曾经在绿盟干过2年安全工程师和风险评估咨询师,最近在网上闲逛看到有人把我曾经做过的绿盟笔试题贴了出来,试着做一份参考答案,希望我的解题思路能对想参加绿盟笔试的朋友有所帮助,绿盟的试题涵盖很广,我当是主攻的是主机安全,包括类unix和windows和网络通信安全,其实绿盟出这个题目就是为了考察参试者的知识深度与广度,并不要求全面回答,我记得我当年也就回答出来个五成左右吧。呵呵! 对计算机安全和网络技术感兴趣的朋友也可以自己去做做这个题目,测试一下自己知识的掌握程度,下面是题目的地址:

基本知识a) 经常使用的搜索引擎(至少三个)。

参考答案:www.google.com www.baidu.com www.yahoo.cn

(注意,最好将google排在前面,能体现IT专业人士的水准,用百度搜索不到一些国外的专业文章,定制搜索功能也不强大)

b) 经常访问的国内外网络安全方面的网站和URL(至少四个)

参考答案:www.nsfocus.com(必须的) forum.eviloctal.com(邪恶八进制,非常专业的网络安全网站)www.hackline.net(黑白前线) www.xfocus.net(同样的老牌网安站点)

名词解释

DDoS、Worm、IP Spoof、SYN Flood、Brute Attack、Social Engineering、Honeybot、ShellCode

Ddos:Distributed Denial of service (分布式拒绝服务攻击)

Worm:蠕虫,网络传播类计算机恶意代码

IP Spoof:IP欺骗,伪装成可信任IP地址,对目标实施信息欺骗以达到通讯目的

SYN Flood:SYN洪水攻击,拒绝服务攻击的一种。通过大量伪造TCP三次握手中的SYN包达到对目标拒绝服务攻击的目的

Brute Attack:强力攻击(仅从字面意思理解)

Social Engineering:社会工程学,通过非技术的其他任意手段达到最终目的

Honeybot:蜜罐系统,通常指通过对不设防的虚拟主机(蜜罐)进行监控,达到追踪攻击者(蜜蜂)的目的。

ShellCode:溢出代码,通常指能针对某系统溢出漏洞获取特定权限的指针位代码。

系统知识

Windows方面

a) NT最新SP版本、Windows 20xx最新SP版本

参考答案:WinNT最后一次SP更新为SP6a版本,之后微软对其停止了更新服务,经常有人会把NT系统与20xx混为一谈,注意他们不是同一版本。

Windows 20xx最后一次SP更新为SP4,之后微软同样对其停止了维护。

b) Windows用的组策略编辑器是哪个

参考答案:组策略(Group Policy),以一个MMC管理单元形式存在,可通过开始运行中输入gpedit.msc或控制面板?管理工具方式进入。

c) 使用IIS应如何进行相应的安全设置。

参考答案:

1.仅安装必要的 IIS 组件。(禁用不需要的如FTP 和 SMTP 服务)

2.仅启用必要的服务和 Web Service 扩展

3. 将IIS目录&数据与系统磁盘分开,保存在专用磁盘空间内

4. 在IIS管理器中删除必须之外的任何没有用到的映射

5. 在IIS中将HTTP404 Object Not Found出错页面通过URL重定向到一个定制HTM文件

6. 对Web站点权限进行详细设定

7. 使用W3C扩充日志文件格式记录更多信息

8.配置主机防火墙和防病毒软件

9.加强数据备份

10.配置IPSEC筛选

网络方面

a) A、B、C三类的私有IP地址范围。

参考答案:A类地址10.0.0.0 --10.255.255.255

B类地址172.16.0.0--172.31.255.255

C类 192.168.0.0--192.168.255.255

进一步范围控制通过子网掩码实现

b) Cisco中line配置的远程登陆密码是明文显示的,哪条命令可以使其显示为暗文。

参考答案:#services password-encryption

网络安全

a) 防火墙的三种技术

参考答案:应用代理技术、电路层网关技术、自适应代理技术

b) 使用Linux的安全风险有哪些

参考答案:多用户系统带来的账户及权限安全。包括多用户带来的账户权限、文件归属管理的难度。

Linux自身安全性及上端应用程序所面临的威胁。未经过专业人员安全加固过的初始linux系统在攻击者面前依旧那么脆弱,运行在上端的开源应用程序同样有着更新维护不及时,存在可利用漏洞的情况。

系统自身服务安全性,运行在linux上的默认服务有着相互依存,安全设置又相互独立的现象,对于广大普通用户来说,根本无法制定出适合且有效的安全策略。

c) 国内外的不同linux产品(各列举3个)

参考答案:Linux:red-hat 9.0、red-flag 5.0、centos 5.5、ubuntu 8.04…… d) 139端口和445端口的区别是什么?

参考答案:TCP 139端口为基于NETBIOS/SMB协议的连接局域网共享通讯端口

TCP 445端口为基于CIFS协议的局域网共享通讯端口。在windows 2K and 20xx中他们发挥的作用相同 e) 主流的防病毒厂商和产品(国内、外各列举3个)

参考答案:国外Mcafee、AVAST、BitDefender、Kaspersky、ESET Nod32、Symantec、AVIRA(小红伞) 国内:金山、江民、微点、瑞星、360、VRV北信源、安铁诺、可牛、超级巡警f) 使用过的主流漏扫产品,其优缺点有哪些?

参考答案:本地漏洞扫描器(Host Scanner)有COPS、tripewire、tiger 只能扫描本机存在的漏洞 网络漏洞扫描器(Network Scanner)有nsfocus绿盟的极光远程安全评估系统(作为答题者,我想这个还是要捧一捧的吧)优点:硬件设备,扫描不占系统资源,快速高效准确,缺点:付费产品且较贵。、

能力测试

1)拓扑设计,具体网络概述如下:

a) 路由器接入Internet网 b) 外部Mail服务器提供邮件服务。 c) 核心交换机上划分财务、人事、业务、办公和内部服务器5个VLAN,下挂接入交换机 d) 内部有www服务器,另有独立的MSSQL服务器和OA服务器。 e) 安全设备有防火墙、IDS和SCAN。

2)设计要求:

a) 如何设计规划网络结构(需要画出拓扑图) b) 如何设置防火墙的过滤规则 c) 假如IDS只能监控交换机的一个端口,你会建议用户监控哪个端口

相关推荐