【单选题】
Which component of a bYod architecture provides aAa services for endpoint access ?___
A. Integrated Services Router
B. access point
C. ASA
D. Identity Services
E. ngine
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
D
解析
暂无解析
相关试题
【单选题】
You are configuring a NAT rule on a Cisco ASA ,Which description of a mapped interface is true?___
A. It is mandatory for all firewall modes
B. It is optional in routed mode
C. It is optional in transparent mode
D. It is mandatory for ide ntity NAT only
【单选题】
Which description of the use of a private key is true ?___
A. The sender signs a message using the receivers private key
B. The sender signs a message using their private key
C. The sender encrypts a message using the receivers private key
D. The receiver decrypts a n15ssage using the sender's private key
【单选题】
Which mechanism does the FireAMP Connector use to avoid conflicts with other security applications such as antivirus products ?___
A. Virtualization
B. Containers
C. Sandboxing
D.
E. xclusions
【单选题】
Which network to pology de scribes multiple LANS in a gec? ___
A. SOHO
B. MAN
C. pan
D. CAN
【单选题】
Which statement represents a difference between an access list on an aSa versus an access list on a router?___
A. The asa does not support number access lists
B. The aSa does not support standard access list
C. The asa does not ever use a wildcard mask
D. The asa does not support extended access lists
【单选题】
Which command do you enter to verify the status and settings of an iKE Phase 1 tunnel?___
A. show crypto ipsec as output
B. show crypto isakmp
C. show crypto isakmp policy
D. show crypto ipsec transform
【单选题】
Which feature can help a router or switch maintain packet forwarding and protocol states despite an attack or heavy traffic load on the router or switch?___
A. service Policy
B. Control Plane Policing
C. Policy Map
D. Cisco
E. xpress
F. orwarding
【单选题】
Which STP feature can prevent an attacker from becoming the root bridge by immediately shutting down the interface when it receives a BPDU?___
A. root guard
B. Port Fast
C. BPDU guard
D. BPDU filtering
【单选题】
Which technology can best protect data at rest on a user system?___
A. full-disk encryption
B. IPsec tunnel
C. router ACL
D. network IPS
【多选题】
Which two primary security concerns can you mitigate with a BYOD solution ?___
A. schedule for patching the device
B. securing access to a trusted corporate network
C. compliance with applicable policies
D. connections to public Wi-Fi networks
E. device tagging and invento
【多选题】
choose five___
A. MD5————————inserure
B. DES————————insercure
C. SDES———————legacy
D. SHA-1———————legacy
E. HMAC-MD5—————legacy
【多选题】
Which two characteristics of symmetric encryption are true?___
A. It uses digital certificates
B. It requires more resources than asymmetric ancryption
C. It uses the same key to enctypt and decrupt traffic
D. It uses a public key and a pricate key to encrypt and decrypt traffic.
E. It is faster than asymmetric encryption
【多选题】
which two characteristics of PVLAN are true?___
A. Promiscuous porta can communicate with PVLAN ports.
B. Isolated ports cannot communicate with other ports on the same VLAN
C. Community ports have to be a part of the trunk.
D. They require VTP to be enabled in server mode
E. PVLAN ports can be configured as Ether Channel ports
【多选题】
What are two options for running Cisco SDM?___
A. Running SDM from a mobile device
B. Running SDM from within CiscoWorks
C. Running SDM from a router's flash
D. Running SDM from the Cisco web porta
E. Running SDM from a PC
【多选题】
Which two options are the primary deployment modeles for mobile device management?___
A. multisite
B. cloud-based
C. on premises
D. hybrid cloud basedo
E. single site
【多选题】
Drag the recommendation on the left to the Cryptographic algorithms on the right, Options will be used more than once.___
A. Avoid——————————————DES,MD5
B. Legacy——————————————SDES,SHA1,HMAC-MD5
【多选题】
Which two are valid types of vLans using PVLANS ?___
A. Community VLAN
B. Backup VLAN
C. Secondary VLAN
D. Isolated VLAN
E. Isolated VLAN
【多选题】
Which two commands are used to implement Resilient lOS Configuration ___
A. Secure boot-config
B. copy running-config tftp
C. copy flash:ios bin tftp
D. copy running-config startup-config
E. secure boot-image
【多选题】
Which two types of firewalls work at layer 4 and above ?___
A. Stateful inspection
B. Network Address Translation
C. Circuit-Level gateway
D. Static packet filter
E. Application Level firewall
【多选题】
Which two default settings for port security are true ?___
A. Violation is Protect
B. Violation is Restrict
C. Violation is Shutdown
D. Maximum number of MAC addresses is 2
E. Maximum number of MAC addresses is 1
【多选题】
Which two are characteristics of RADIUS?___
A. Uses UDP ports 1812 /1813
B. Uses TCP port 49
C. Uses UDP port 49
D.
E. ncrypts only the password between user and server
【多选题】
When setting up a site-to-site VPN with PSK authentication on a Cisco router, which two elements must be configured under crypto map?___
A. pfs
B. nat
C. reverse route
D. peer
E. transform-set
【多选题】
When using the Adaptive Security Device Manager(ASDM), which two options are available to add a new root certificate?___
A. Install from SFTP server
B. Usehttps
C. Install from a file
D. Use LDAP
E. Use SCEP
【多选题】
Which two SNMPv3 services support its capabilities as a secure networ k manage protocol? ___
A. access control
B. the shared secret key
C. authentication
D. authorization
E. accounting
【多选题】
Which two statements about routed firewall mode are true ?___
A. The firewall acts as a routed hop in the network
B. This mode conceals the presence of the firewall
C. The firewall requires a unique iP address for each interface
D. This mode allows the firewall to be added to an existing networ k with minimal additional configuration By default, this mode permits most traffic to pass throug
【多选题】
Which two statements describe DHCP spoofing attacks?___
A. They are used to perform man-in- the-middle attacks
B. They can access most network devices
C. They can modify the flow of traffic in transit. LNGKAIG
D. They protect the identity of ti attacker by masking the DHCP address
E. They can physically modify the network gateway
【多选题】
Which two types of VLANs using PVLANs are valid?___
A. isolated
B. promiscuous
C. backup
D. secondary
E. community
【多选题】
What are two limitations of the self-zone policies on a zone-based firewall?___
A. They are unable to block Https traffic
B. They restrict SNMP traffic.
C. They are unable to support Https traffic
D. They are unable to implement application inspection
E. They are unable to perform rate limiting
【多选题】
Which two descriptions of TACACS+ are true? ___
A. The TACACS+ header is unencrypted
B. It combines a uthentication and authorization
C. It uses TCP as its transport protocol
D. Only the password is encrypted.
E. It uses UDP as its transport protocol.
【多选题】
Which two actions does an IPS perform? ___
A. it spans the traffic
B. it reflects the traffic back to the sender
C. it encrypts the traffic
D. it terminates the user session or connection of the attacker
E. it reconfigures a device to block the traffic
【多选题】
In which form of fraud does an attacker try to learn information such as login credenti account information by ma squerading as a reputable entity or person in email, IM or communication channels ?___
A. phishing
B. Smurfit
C. Hacking
D. Identity Spoofing
【多选题】
Which two ESA services are available for incoming and outgoing mails ?___
A. anti-DoS
B. reputation filter
C. antispam
D. content filter
E. DLP
【多选题】
What are two reasons to recommend SNMPv 3 over SNMPv2?___
A. SNMPv3 is secure because you can configure authe ntication and privacy
B. SNMPv3 is insecure because it send in formation in clear text
C. SNMPv2 is insecure because it send information in clear text
D. SNMPv3 is a Cisco proprietary protocol
E. SNMPv2 is secure because you can configure authentication and privacy
【多选题】
Which two actions can a zone- based firewall apply to a packet as it transits a zone pair?___
A. drop
B. inspect
C. queue
D. quarantine
【单选题】
Which security principle has been violated if data is altered in an unauthorized manner?___
A. accountability
B. confidentiality
C. availability
D. integrity
【单选题】
Which IKE Phase 1 parameter can you use to require the site-to-site VPN to use a pre-shared ?___
A. encryption
B. authentication
C. group
【单选题】
Which command successfully creates an administrative user with a password of "cisco"on a Cisco router?___
A. username Operator privilege 7 password cisco
B. username Operator privilege 1 password cisco
C. username Operator privilege 15 password cisco
D. username Operator password cisco privilege 15
【单选题】
Which EAP method authenticates a client against Active Directory without the use of client-side 802.1X certificates?___
A. EAP-TLS
B. EAP-MSCHAPv2
C. EAP-PEAP
D.
E. AP-GTC
【单选题】
What is a limitation of network-based IPS?___
A. It must be in dividually configured to support every operating system on the network.
B. It is most effective at the in dividual host level
C. It is unable to monitor attacks across the entire netw ork
D. Large installations require numerous sensors to fully protect the network
【单选题】
When would you configure the ip dhcp snooping trust command on a sw itch?___
A. when the switch is connected to a DHCP server
B. when the switch is working in an edge capacit
C. when the switch is connected to a client system
D. when the switch is serving as an aggregator
推荐试题
【单选题】
对生产经营单位违反安全生产法律、法规、侵犯从业人员合法权益的行为,___有权要求纠正。
A. 安全生产监督管理部门
B. 工会
C. 劳工组织
D. 工人代表
【单选题】
调度集中系统应在列车调度指挥系统基础上构建,由 ___两极构成。
A. 电务段、车间
B. 铁路局、车站
C. 铁路局、电务段
D. 铁道部、铁路局
【单选题】
国家对严重危及生产安全的工艺、设备实行___制度。
A. 改进
B. 淘汰
C. 保留
D. 限范围使用
【单选题】
生产安全事故的 ___是保证生产安全事故应急救援工作顺利实施的组织保障。
A. 应急救援体系
B. 应急救援信息系统
C. 应急救援组织
D. 应急救援制度
【单选题】
生产经营单位发生生产安全事故后,事故现场有关人员应当立即报告 ___。
A. 本单位负责人
B. 当地政府安全部门
C. 所在行业安全负责人
D. 当地消防部门
【单选题】
《铁路运输安全保护条例》自 ___起施行。
A. 2004年12月1日
B. 2005年3月1日
C. 2005年4月1日
D. 2005年8月15日
【单选题】
安全生产事故调查和处理的具体办法由 ___ 制定。
A. 国务院
B. 地方政府
C. 安全生产监督管理部门
D. 应急救援组织
【单选题】
从事特种作业的人员,未取得特种作业操作资格证书而上岗作业,依《安全生产法》规定,应由行政执法机关责令限期改正,逾期未改正的,应 ___ 。
A. 责令停产停业整顿
B. 处2万元以下的罚款
C. 责令停产停业整顿,并可以并处2万元以下的罚款
D. 责令停产停业整顿,并可以并处2万元以上5万元以下的罚款
【单选题】
为从业人员提供的劳动保护用品 ___ ,是保证从业人员的安全所必需的。
A. 必须齐全
B. 具有防辐射功能
C. 必须符合行业标准
D. 必须符合国家标准
【单选题】
《安全生产法》立法的目的是为了加强安全生产监督管理,防止和减少 ___ ,保障人民群众生命和财产安全,促进经济发展。
A. 生产安全事故
B. 火灾、交通事故
C. 重大、特大事故
D. 一般事故
【单选题】
《安全生产法》规定的安全生产管理方针是___ 。
A. 安全第一、预防为主
B. 安全为了生产,生产必须安全
C. 安全生产人人有责
D. 安全重于泰山
【单选题】
安全生产责任制要在 ___上下真功夫,这是关键的关键。
A. 健全、完善
B. 分工明确
C. 贯彻落实
D. 岗位负责
【单选题】
《中华人民共和国铁路法》规定对在铁路线路两侧 ___以内或者铁路防护林地内放牧的,铁路职工有权制止。
A. 10m
B. 20m
C. 30m
D. 40m
【单选题】
电务在挖坑、沟作业短时间无法作业完毕时,坑、沟一般不能 ___。
A. 过夜
B. 超过2天
C. 超过3天
D. 超过5天.
【单选题】
事故发生后,因发生单位未如实 ___ ,导致不能查明事故原因和判定责任的,定发生单位责任。
A. 提供情况
B. 组织行车
C. 组织施工
D. 组织检修
【单选题】
事故涉及两个以上单位管理的相关设备,设备质量均未超过临修或技术限度时,按事故 ___进行推断,确定责任单位。
A. 因果关系
B. 发生时间
C. 持续时间
D. 组织抢险
【单选题】
事故调查组未及时通知有关单位接受事故调查,不得定有关单位责任,有关单位接到通知后,应派员而未派员接受事故调查的,事故调查组 ___定责。
A. 免予直接
B. 不再直接
C. 可以直接
D. 无法直接
【单选题】
设备故障发生单位隐瞒或查不清原因的,定该单位责任,协同隐瞒的单位追究___
A. 同等责任
B. 主要责任
C. 全部责任
D. 重要责任
【单选题】
电务部门应加强安全基础建设,强化专业技术管理,严格执行规章制度、技术标准和操作规程,认真落实 ___ 作业程序,保证行车、设备及人身安全。
A. 标准化
B. 计算机
C. 自动控制
D. 行车作业
【单选题】
结合部管理是信号维护工作的重要内容,直接影响着信号设备的 ___ 。
A. 登记质量
B. 消记质量
C. 运用质量
D. 测试质量
【单选题】
信号设备、器材实行寿命管理,已达到寿命期的信号设备和器材不得继续使用,主要设备和器材实行 ___ 集中销毁制度。
A. 统一销售
B. 统一回收
C. 统一转运
D. 统一分配
【单选题】
信号联锁管理是信号技术管理的重点,信号设备维护及各类工程改造,必须严格执行联锁管理有关规定,严谨擅自改变___、联锁软件等。
A. 安装位置
B. 外形尺寸
C. 机械结构
D. 电路结构
【单选题】
未经铁道部批准,不得在信号设备上添装 ___ 。
A. 道岔装置
B. 其他设备
C. 信号电铃
D. 信号电缆
【单选题】
设备和器材投入使用前,电务段必须按标准对产品技术性能、___及外观等进行检查、测试,合格的方可使用。
A. 技术指标
B. 说明书
C. 集装箱
D. 生产厂家
【单选题】
对应急设备、器材的管理,应建立应急设备、器材管理制度和台账,明确备用型号及数量、 ___及位置等,定期进行检查,保证其处于良好状态。
A. 使用地点
B. 使用时间
C. 维修地点
D. 存放地点
【单选题】
违章作业是造成电务重大、大事故及险性事故的主要原因,必须提高电务职工的法律意识和安全意识,加强维修、施工、故障处理等关键环节的控制,落实安全___ ,杜绝违章作业。
A. 报警措施
B. 检修方法
C. 卡控措施
D. 施工计划
【单选题】
电务部门各单位应对全体职工进行安全生产教育和培训,使其具备必要的安全生产知识,熟悉有关安全生产规章制度和安全操作规程,掌握本岗位安全 ___,培训考试不合格的职工,不得上岗作业。
A. 培训技能
B. 调车技能
C. 操作技能
D. 考试规则
【单选题】
新职工及转岗、复工、改职人员必须经过行车安全和人身安全教育和 ___,考试合格,方可上岗。
A. 联劳协作
B. 部门配合
C. 办理行车
D. 专业培训
【单选题】
当发生与信号设备有关联的机车车辆冲突、脱轨事故时,信号维修人员应会同车站值班员记录设备状态,派人监视,保护 ___ ,不得擅自动用设备,并立即报告电务段调度。
A. 事故现场
B. 测试现场
C. 施工现场
D. 检修现场
【单选题】
对影响行车的设备故障,信号维修人员应将确认的故障现象以及故障原因、 ___登记在《行车设备检查登记簿》内,作为原始记录备查。
A. 行车组织
B. 处理情况
C. 行车管理
D. 调车组织
【单选题】
信号工区是负责现场信号设备维修工作的基本生产组织,承担管内信号设备日常养护和集中检修工作,实行昼夜值班制度,及时处理 ___ 。
A. 行车作业
B. 调车作业
C. 设备故障
D. 发车作业
【单选题】
专业工区是负责信号设备、器材入所修工作的基本生产单位,承担管内信号入所修设备、器材的 ___ 。
A. 施工组织
B. 检修工作
C. 测试计划
D. 抢险预案
【单选题】
天窗是指铁路列车运行图中不铺划列车运行线或调整、抽减列车运行线为营业线施工、 ___预留的时间。
A. 安装信号机
B. 测试残压
C. 安装道岔
D. 维修作业
【单选题】
凡影响营业线行车的维修作业均应纳入天窗,不准利用列车间隔进行,天窗内无法完成的维修作业,必须纳入铁路局 公司. ___计划。
A. 月度施工
B. 季度施工
C. 年度行车
D. 月度行车
【单选题】
当发现危及行车安全的设备隐患时,不受天窗限制,立即按规定办理 ___,克服设备隐患。
A. 要点手续
B. 检修记录
C. 测试记录
D. 抢险演练
【单选题】
维修工作计划应根据 “信号设备维修工作内容及周期表”、“信号设备器材入所修更换周期及检修工时定额表”规定的内容和周期及 ___作业计划编制。
A. 行车作业
B. 维修天窗
C. 轨道调试
D. 道岔施工
【单选题】
工区应实行岗位责任制,信号工对分管的设备质量与安全负责,并应遵守各项规章制度,严格执行标准化程序,杜绝 ___ 。
A. 违章调车
B. 违章接车
C. 违章发车
D. 违章作业
【单选题】
工区应定期徒步检查 ___ 显示状态,及时调整显示距离不合格的信号机。
A. 进站信号
B. 机车信号
C. 调车信号
D. 地面信号
【单选题】
必须认真执行铁道部关于营业线施工的安全管理规定和《铁路信号维护规则》关于施工安全的规定,凡影响设备正常使用和 ___的施工作业必须安排在天窗内进行。
A. 调车安全
B. 客车安全
C. 行车安全
D. 发车安全
【单选题】
施工单位提报的施工计划、安全协议书所包含的内容应符合相关文件规定,未签订 ___ 协议或协议未经审查的严禁施工。
A. 联锁关系
B. 验收方法
C. 测试方法
D. 施工安全