【单选题】
How is management traffic isolated on a Cisco ASR 1002?___
A. Traffic isolation is done on the vlan level
B. There is no management traffic isolation on a Cisco ASR 1002
C. Traffic is isolated based upon how you configure routing on the device
D. The management interface is configured in a special vRF that provides traffic isolation from the default routing table
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
D
解析
暂无解析
相关试题
【单选题】
Which statement about NaT table evaluation in the asa is true?___
A. After-auto NAT polices are appl d first
B. Manual NAT policies are applied first
C. the asa uses the most specific match
D. Auto NAT policies are applied first
【单选题】
Which information can you display by executing the show crypto ipsec sa command?___
A. ISAKMP SAs that are established between two peers
B. recent changes to the IP address of a peer router
C. proxy infor mation for the connection between two peers
D. IPsec SAs established between two peers
【单选题】
How can you prevent NAT rules from sending traffic to incorrect interfaces?___
A. Assign the output interface in the NAT statement
B. Add the no-proxy-arp command to the nat line.
C. Configure twice NAT instead o bject NAT. 5
D. Use packet-tracer rules to reroute misrouted NAT entries.
【单选题】
What term can be defined as the securing, control, and identification of digital data?___
A. cryptography
B. crypto key
C. cryptoanalysis
D. cryptology
【单选题】
Which feature in the dNS security module provide on and off network DNS protection?___
A. Data Loss Prevention
B. Umbrella
C. Real-time sandboxing
D. Layer-4 monitoring
【单选题】
Which a dverse consequence can occur on a network without BPDu guard ?___
A. The olde st switch can be elected as the root bridge
B. Unauthorized switches that are connected to the network can cause spanning-tree loops
C.
D. ouble tagging can cause the switches to experience CAM table overload.
【单选题】
What configuration is required for multitenancy ?___
A. shared infrastructure
B. multiple carriers
C. co-located resources
D. multiple separate zones
【单选题】
Why does ISE require its own certificate issued by a trusted CA?___
A. ISEs certificate allows guest devices to validate it as a trusted network device
B. It generates certificates for guest devices ba sed on its own certificate
C. It requests certificates for guest devices from the Ca server based on its own certificate.
D. ISE's certificate allows it to join the network security framework
【单选题】
which attack involves large numbers of ICMP packets with a spoofed source IP address?___
A. smurf attack
B. Teardrop attack
C. Nuke attack
D. SYN Flood attack
【单选题】
Which statement about interface and global access rules is true?___
A. Interface access rules are processed before global access rules.
B. Global access rules apply only to outbound traffic, but interface access rules can be applied in either direction
C. The implicit allow is proce ssed after both the global and interface access rules
D. If an interface access rule is applied, the global access rule is ignored
【单选题】
Which type of malicious software can create a back-door into a device or network?___
A. bot
B. worm
C. virus
D. Trojan
【单选题】
Which security term refers to the like lihood that a weakness will be exploited to cause damage to an asset?___
A. threat
B. risk
C. countermeasure
D. vulnerability
【单选题】
Which IPS detection method examines network traffic for preconfigured patterns?___
A. signature-based detection
B. honey-pot detection
C. anomaly-based detection
D. policy-based detection
【单选题】
What is an advantage of split tunneling ?___
A. It allows users with a VpN connection to a corporate network to access the internet with sending traffic across the cor porate network.
B. It allows users with a vpn connection to a corporate network to access the internet by using the vPN for security.
C. It protects traffic on the private network from users on the public network
D. It enables the VPN server to filter traffic more efficiently
【单选题】
Which IDS/IPS state misidentifies acceptable behavior as an attack ?___
A. false negative
B. true positive NEKA G
C. true negative
D. false positive
【单选题】
What is the maximum num ber of methods that a single method list can contain?___
A. 4
B. 3
C. 2
D. 5
【单选题】
Which command enables authentication at the oSPFv2 routing process level?___
A. ip ospf authentication message-digest
B. area 0 authentication message-digest
C. ip ospf message-digest-key 1 mds Cisco
D. area 0 authentication ipsec spi 500 md5 1234567890ABCDEF1234567890ABCDEF
【单选题】
Which type of firewall monitors a nd protects a specific system?___
A. firewall
B. application firewall
C. stateless firewall wvp
D. personal firewall
【单选题】
On an ASA, which maps are used to identify traffic?___
A. Route maps
B. Policy maps
C. Class maps
D. Service maps
【单选题】
Which type of social engineering attack targets top executives?___
A. whaling
B. vishin
C. spear phishing ng
D. baiting
【单选题】
What is the minimum Cisco lOS version that supports zone-based firewalls?___
A. 12.1T
B. 15.1
C. 15.0
D. 124
【单选题】
In which type of attack does an attacker overwrite an entry in the CAM table to divert traffic destined to a legitimate host?___
A. DHCP spoofing
B. ARP spoofing
C. CAM table overflow
D. MAC spoofing
【多选题】
Which two attack types can be prevented with the impleme ntation of a Cisco IPS solution?___
A. DDos
B. man-in-the-middle
C. worms
D. ARP spoofing
E. VLAN hopping
【多选题】
choose four___
A. DHCP snooping ——————————blocks DHCP messages
B. Dynamic ARP inspection——————verifies IP-to-MAC traffic on untrusted ports
C. IP sources guard ——————————provides layer 2 interface security with ports ACLs
D. Port security————————————mitigates MAC-address spoofing at the access interface
【多选题】
choose four___
A. Step1————————run the system setup wizard
B. Step2————————add an authentication realm
C. Step3————————configure identity management
D. Step4————————configure directory group
【多选题】
What are two advanced features of the Cisco AMp solution for endpoints ___
A. contemplation
B. foresight
C. sandboxing
D. reputation
E. reflection
【多选题】
Which two characteristics of RADIUS are true?___
A. It encrypts only the password between user and server.
B. It uses TCP ports 1812/1813
C. It uses UDP ports 1812/1813.
D. It uses UDP port 49
E. It uses TCP port 49
【多选题】
What are two challenges of using a network-based IPS? ___
A. It is unable to determine whether a detected attack was successful
B. It requires additional storage and proce ssor capacity on syslog servers
C. As the network expands, it requires you to add more sensors.
D. It is unable to detect attacks across the entire network
E. It must support multiple operating systems.
【多选题】
What are two default be haviors of the traffic on a zone-based firewall?___
A. Traffic within the self -zone uses an im plicit deny all.
B. All traffic between zones is implicitly blocked
C. Communication is allowed between interfadAss that are members of the same zone
D. Communication is blocked between interfaces that are members of the same zone
E. The CBAC rules that are configured on router interfaces apply to zone interfaces
【多选题】
Which two advantages does the on-premise model for MDM deployment have over the cloud-based model?___
A. The on-premise model is easier and faster to de ploy than the cloud-based model
B. The on-premise model is more scalable than the cloud-based model
C. The on-premise model is generally less expensive than the cloud-based model
D. The on-premise model generally has less latency than the cloud- based model.
E. The on-premise model provides more control of the MDM solution than the cloud
【多选题】
Which two actions can an end usts take to manage a lost or stolen device in Cisco ISE? ___
A. Activate Cisco ISE End point Protection Services to quarantine the device.
B. Add the mac address of the device to a list of blacklisted devices
C. Force the device to be locked with a PIN
D. Request revocation of the digital certificate of the device.
E. Reinstate a device that the user previously marked as lost or stolen
【多选题】
Which two problems can arise when a proxy firewall serves as the gateway between networks?___
A. It can prevent content caching
B. It can limit application support
C. It is unable to prevent direct connections to other networks
D. It can cause reduced throughput.
E. It is unable to provide antivirus protection
【多选题】
When using the Adaptive Security Device Manager(ASDM), which two methods are available to add a new root certificate?___
A. Use sCep
B. Install from SFTP server
C. Install from a file
D. Use Https
E. Use LDAP
【多选题】
Which two are considered basic security principles?___
A. Accountability
B. Redundancy
C. High Availabilit
D. Integrity
E. Confidentiality
【多选题】
Which two roles of the Cisco WSA are true?___
A. IPS
B. firewall
C. antispam
D. web proxy
E. URL filter
【单选题】
Which next-generation encryption algorithm supports four variants?___
A. SHA-2
B. SHA-1
C. MD5
D. HMAC
【单选题】
What aims to remove the abil ity to deny an action?___
A. Non-Repudiation
B. Accountability
C. Integrity
D. Deniability
【单选题】
Which statements about the native VLAN is true ?___
A. It is susceptible to VLAN hopping attacks.
B. It is the Cisco recommended VLAN for switch-management traffic
C. It is most secure when it is a ssigned to vLAn 1.
D. It is the cisco-recomme nded vlan for user traffic
【单选题】
There are two versions of IKE:IKEv1 and IKEv2. Both IKEv1 and IKEv2 protocols operate in phases IKEv1 operates in two phases. IKEv2 operates in how many phases?___
A. 2
B. 3
C. 4
D. 5
【单选题】
What does the dh group refer to?___
A. length of key for hashing C
B. length of key for encryption
C. tunnel lifetime key
D. length of key for key exchange
E. length of key for authentication
推荐试题
【单选题】
4:存款保险条例中的投保机构是指___
A. 在中华人民共和国境内设立的商业银行、农村合作银行、农村信用合作社等吸收存款的银行业金融机构
B. 在中华人民共和国境内外设立的商业银行、农村合作银行、农村信用合作社等吸收存款的银行业金融机构
C. 在中华人民共和国境内设立的金融机构
D. 在中华人民共和国境内外设立的金融机构
【单选题】
5:存款保险条例所称存款保险,是指___向存款保险基金管理机构交纳保费,形成存款保险基金,存款保险基金管理机构依照本条例的规定向存款人偿付被保险存款,并采取必要措施维护存款以及存款保险基金安全的制度。
A. 投保机构
B. 银行
C. 保险公司
D. 存款人
【单选题】
6:被保险存款包括投保机构吸收的___。但是,金融机构同业存款、投保机构的高级管理人员在本投保机构的存款以及存款保险基金管理机构规定不予保险的其他存款除外。
A. 人民币存款
B. 外币存款
C. 人民币存款和外币存款
【单选题】
7:存款保险条例中,被保险存款包括投保机构吸收的人民币存款和外币存款。但是___除外。
A. 金融机构同业存款
B. 投保机构的高级管理人员在本投保机构的存款
C. 存款保险基金管理机构规定不予保险的其他存款
D. 以上选项都是
【单选题】
8:存款保险实行限额偿付,最高偿付限额为人民币___万元。
A. 20
B. 30
C. 50
D. 100
【单选题】
9:___会同国务院有关部门可以根据经济发展、存款结构变化、金融风险状况等因素调整最高偿付限额,报国务院批准后公布执行。
A. 中国人民银行
B. 中国银行保险监督管理委员会
C. 财政部
【单选题】
10:同一存款人在___所有被保险存款账户的存款本金和利息合并计算的资金数额在最高偿付限额以内的,实行全额偿付;超出最高偿付限额的部分,依法从投保机构清算财产中受偿。
A. 所有银行
B. 同一家投保机构
C. 所有金融机构
【单选题】
11:同一存款人在同一家投保机构所有被保险存款账户的存款本金和利息合并计算的资金数额在最高偿付限额以内的,实行全额偿付;超出最高偿付限额的部分,依法从投保机构___中受偿。
A. 全部财产
B. 清算财产
C. 全部资产
D. 清算资金
【单选题】
12:社会保险基金、住房公积金存款的偿付办法由___会同国务院有关部门另行制定,报国务院批准。
A. 财政部
B. 中国人民银行
C. 住房和城乡建设部
D. 人力资源和社会保障部
【单选题】
13:同一存款人在同一家投保机构所有被保险存款账户的存款___在最高偿付限额以内的,实行全额偿付。超出最高偿付限额的部分,依法从投保机构清算财产中受偿。
A. 本金
B. 利息
C. 本金和利息合并计算的资金数额
【单选题】
14:存款保险基金的来源包括___:
A. 投保机构交纳的保费
B. 在投保机构清算中分配的财产
C. 存款保险基金管理机构运用存款保险基金获得的收益
D. 其他合法收入
E. 以上选项都是
【单选题】
15:存款保险基金管理机构由___决定。
A. 党中央
B. 国务院
C. 中国人民银行
D. 财政部
【单选题】
16:存款保险条例施行后开业的吸收存款的银行业金融机构,应当自___之日起6个月内,按照存款保险基金管理机构的规定办理投保手续。
A. 工商行政管理部门颁发营业执照
B. 开业
C. 银行监督管理部门颁发金融许可证
【单选题】
17:存款保险条例施行后开业的吸收存款的银行业金融机构,应当自工商行政管理部门颁发营业执照之日起___内,按照存款保险基金管理机构的规定办理投保手续。
A. 3个月
B. 4个月
C. 5个月
D. 6个月
【单选题】
18:存款保险费率由___构成。费率标准由存款保险基金管理机构根据经济金融发展状况、存款结构情况以及存款保险基金的累积水平等因素制定和调整,报国务院批准后执行。
A. 基准费率和风险差别费率
B. 浮动费率和风险差别费率
C. 固定费率和风险差别费率
D. 一般费率和风险差别费率
【单选题】
19:存款保险费率由基准费率和风险差别费率构成。费率标准由存款保险基金管理机构根据经济金融发展状况、存款结构情况以及存款保险基金的累积水平等因素制定和调整,报___批准后执行。
A. 中国人民银行
B. 中国银行保险监督管理委员会
C. 财政部
D. 国务院
【单选题】
20:存款保险费率由基准费率和风险差别费率构成。费率标准由存款保险基金管理机构根据经济金融发展状况、___以及存款保险基金的累积水平等因素制定和调整,报国务院批准后执行。
A. 银行经营情况
B. 银行盈利情况
C. 银行管理情况
D. 存款结构
【单选题】
21:各投保机构的适用费率,由存款保险基金管理机构根据投保机构的___等因素确定。
A. 经营管理状况和风险状况
B. 盈利状况和风险状况
C. 资产状况和风险状况
D. 存款结构情况和风险状况
【单选题】
22:投保机构应当按照存款保险基金管理机构的规定,每___交纳一次保费。
A. 1个月
B. 3个月
C. 6个月
D. 1年
【单选题】
23:投保机构应当交纳的保费,按照本投保机构的___和存款保险基金管理机构确定的适用费率计算。
A. 全部存款
B. 人民币存款
C. 被保险存款
【单选题】
24:存款保险基金的运用,应当遵循___的原则
A. 安全、流动、保值增值
B. 安全、流动、效益
C. 审慎、流动、保值增值
D. 审慎、流动、效益
【单选题】
25:存款保险基金的运用,应当遵循安全、流动、保值增值的原则,限于下列形式___:
A. 存放在中国人民银行
B. 投资政府债券、中央银行票据、信用等级较高的金融债券以及其他高等级债券
C. 国务院批准的其他资金运用形式
D. 以上选项都是
【单选题】
26:存款保险基金的收支应当遵守国家统一的财务会计制度,并依法接受___的审计监督。
A. 审计机关
B. 人民银行
C. 监察机关
D. 财政机关
【单选题】
27:存款保险基金管理机构应当自每一会计年度结束之日起___内编制存款保险基金收支的财务会计报告、报表,并编制年度报告,按照国家有关规定予以公布。
A. 1个月
B. 2个月
C. 3个月
D. 4个月
【单选题】
28:存款保险基金管理机构应当自每一会计年度结束之日起3个月内编制存款保险基金收支的___、报表,并编制年度报告,按照国家有关规定予以公布。
A. 财务审计报告
B. 财务收支报告
C. 财务决算报告
D. 财务会计报告
【单选题】
29:存款保险基金管理机构履行职责,发现有下列___情形之一的,可以进行核查:
A. 投保机构风险状况发生变化,可能需要调整适用费率的,对涉及费率计算的相关情况进行核查
B. 投保机构保费交纳基数可能存在问题的,对其存款的规模、结构以及真实性进行核查
C. 对投保机构报送的信息、资料的真实性进行核查
D. 以上选项都是
【单选题】
30:存款保险基金管理机构参加金融监督管理协调机制,并与___、银行业监督管理机构等金融管理部门、机构建立信息共享机制。
A. 中国人民银行
B. 中国证监会
C. 财政部
【单选题】
31:存款保险基金管理机构应当通过信息共享机制获取有关投保机构的风险状况、检查报告和___等监督管理信息。
A. 评价情况
B. 信用情况
C. 信誉情况
D. 评级情况
【单选题】
32:存款保险基金管理机构发现投保机构存在资本不足等影响存款安全以及存款保险基金安全的情形的,可以对其提出 ___。
A. 安全警示
B. 安全警告
C. 风险警示
D. 风险警告
【单选题】
33:投保机构因重大资产损失等原因导致资本充足率大幅度下降,严重危及存款安全以及存款保险基金安全的,投保机构应当按照___、中国人民银行、银行业监督管理机构的要求及时采取补充资本、控制资产增长、控制重大交易授信、降低杠杆率等措施。
A. 存款保险基金管理机构
B. 财政部
C. 国务院
【单选题】
34:存款保险基金管理机构可以选择下列___方式使用存款保险基金,保护存款人利益:
A. 在本条例规定的限额内直接偿付被保险存款
B. 委托其他合格投保机构在本条例规定的限额内代为偿付被保险存款
C. 为其他合格投保机构提供担保、损失分摊或者资金支持,以促成其收购或者承担被接管、被撤销或者申请破产的投保机构的全部或者部分业务、资产、负债。
D. 以上选项都是
【单选题】
35:存款保险基金管理机构应当依照本条例的规定,在前款规定情形发生之日起___个工作日内足额偿付存款。
A. 5
B. 7
C. 10
D. 15
【单选题】
36:存款保险基金管理机构的工作人员有下列___行为之一的,依法给予处分:
A. 违反规定收取保费
B. 违反规定使用、运用存款保险基金
C. 违反规定不及时、足额偿付存款。
D. 以上选项都是
【单选题】
37:投保机构有未依法及时、足额交纳保费情形的,存款保险基金管理机构还可以按日加收未交纳保费部分___的滞纳金。
A. 0.02%
B. 0.03%
C. 0.05%
D. 0.06%
【单选题】
38:存款保险条例施行前,已被国务院银行业监督管理机构依法决定接管、撤销或者人民法院已受理破产申请的___,不适用本条例。
A. 金融机构
B. 吸收存款的金融机构
C. 吸收存款的银行业金融机构
【多选题】
1:1090交易,当年错账冲正用___字,隔年错账冲正只能用反方向___字补帐。___
A. 红 蓝
B. 红 红
C. 蓝 红
D. 蓝 蓝
【多选题】
2:可通过1090交易进行冲账的存款账户,下列选项错误的是___
A. 活期账户
B. 个人零整账户
C. 教育储蓄账户
D. 个人整存整取账户
【多选题】
3:代发错误时,应与代发单位和账户所有人协商采取适当的方式进行处理,未签署代发/代扣协议或代发/代扣协议不符合要求的,不能通过___交易进行代扣处理。
A. 5625代理文件上送处理
B. 6747一记双讫红蓝字
C. 1202法定机关扣划
D. 6674一记双讫
【多选题】
4:开户次日起6个月未发生业务的账户进行非柜面渠道业务发生控制, 解控的交易码为___。
A. 1206
B. 1204
C. 1109
D. 1219
【多选题】
5:以下哪种凭证不得作为质押的权利凭证___
A. 单位定期存单
B. 股金证
C. 个人定期存单
D. 单位定期存款开户证实书