【单选题】
How can you prevent NAT rules from sending traffic to incorrect interfaces?___
A. Assign the output interface in the NAT statement
B. Add the no-proxy-arp command to the nat line.
C. Configure twice NAT instead o bject NAT. 5
D. Use packet-tracer rules to reroute misrouted NAT entries.
查看试卷,进入试卷练习
微信扫一扫,开始刷题

答案
A
解析
暂无解析
相关试题
【单选题】
What term can be defined as the securing, control, and identification of digital data?___
A. cryptography
B. crypto key
C. cryptoanalysis
D. cryptology
【单选题】
Which feature in the dNS security module provide on and off network DNS protection?___
A. Data Loss Prevention
B. Umbrella
C. Real-time sandboxing
D. Layer-4 monitoring
【单选题】
Which a dverse consequence can occur on a network without BPDu guard ?___
A. The olde st switch can be elected as the root bridge
B. Unauthorized switches that are connected to the network can cause spanning-tree loops
C.
D. ouble tagging can cause the switches to experience CAM table overload.
【单选题】
What configuration is required for multitenancy ?___
A. shared infrastructure
B. multiple carriers
C. co-located resources
D. multiple separate zones
【单选题】
Why does ISE require its own certificate issued by a trusted CA?___
A. ISEs certificate allows guest devices to validate it as a trusted network device
B. It generates certificates for guest devices ba sed on its own certificate
C. It requests certificates for guest devices from the Ca server based on its own certificate.
D. ISE's certificate allows it to join the network security framework
【单选题】
which attack involves large numbers of ICMP packets with a spoofed source IP address?___
A. smurf attack
B. Teardrop attack
C. Nuke attack
D. SYN Flood attack
【单选题】
Which statement about interface and global access rules is true?___
A. Interface access rules are processed before global access rules.
B. Global access rules apply only to outbound traffic, but interface access rules can be applied in either direction
C. The implicit allow is proce ssed after both the global and interface access rules
D. If an interface access rule is applied, the global access rule is ignored
【单选题】
Which type of malicious software can create a back-door into a device or network?___
A. bot
B. worm
C. virus
D. Trojan
【单选题】
Which security term refers to the like lihood that a weakness will be exploited to cause damage to an asset?___
A. threat
B. risk
C. countermeasure
D. vulnerability
【单选题】
Which IPS detection method examines network traffic for preconfigured patterns?___
A. signature-based detection
B. honey-pot detection
C. anomaly-based detection
D. policy-based detection
【单选题】
What is an advantage of split tunneling ?___
A. It allows users with a VpN connection to a corporate network to access the internet with sending traffic across the cor porate network.
B. It allows users with a vpn connection to a corporate network to access the internet by using the vPN for security.
C. It protects traffic on the private network from users on the public network
D. It enables the VPN server to filter traffic more efficiently
【单选题】
Which IDS/IPS state misidentifies acceptable behavior as an attack ?___
A. false negative
B. true positive NEKA G
C. true negative
D. false positive
【单选题】
What is the maximum num ber of methods that a single method list can contain?___
A. 4
B. 3
C. 2
D. 5
【单选题】
Which command enables authentication at the oSPFv2 routing process level?___
A. ip ospf authentication message-digest
B. area 0 authentication message-digest
C. ip ospf message-digest-key 1 mds Cisco
D. area 0 authentication ipsec spi 500 md5 1234567890ABCDEF1234567890ABCDEF
【单选题】
Which type of firewall monitors a nd protects a specific system?___
A. firewall
B. application firewall
C. stateless firewall wvp
D. personal firewall
【单选题】
On an ASA, which maps are used to identify traffic?___
A. Route maps
B. Policy maps
C. Class maps
D. Service maps
【单选题】
Which type of social engineering attack targets top executives?___
A. whaling
B. vishin
C. spear phishing ng
D. baiting
【单选题】
What is the minimum Cisco lOS version that supports zone-based firewalls?___
A. 12.1T
B. 15.1
C. 15.0
D. 124
【单选题】
In which type of attack does an attacker overwrite an entry in the CAM table to divert traffic destined to a legitimate host?___
A. DHCP spoofing
B. ARP spoofing
C. CAM table overflow
D. MAC spoofing
【多选题】
Which two attack types can be prevented with the impleme ntation of a Cisco IPS solution?___
A. DDos
B. man-in-the-middle
C. worms
D. ARP spoofing
E. VLAN hopping
【多选题】
choose four___
A. DHCP snooping ——————————blocks DHCP messages
B. Dynamic ARP inspection——————verifies IP-to-MAC traffic on untrusted ports
C. IP sources guard ——————————provides layer 2 interface security with ports ACLs
D. Port security————————————mitigates MAC-address spoofing at the access interface
【多选题】
choose four___
A. Step1————————run the system setup wizard
B. Step2————————add an authentication realm
C. Step3————————configure identity management
D. Step4————————configure directory group
【多选题】
What are two advanced features of the Cisco AMp solution for endpoints ___
A. contemplation
B. foresight
C. sandboxing
D. reputation
E. reflection
【多选题】
Which two characteristics of RADIUS are true?___
A. It encrypts only the password between user and server.
B. It uses TCP ports 1812/1813
C. It uses UDP ports 1812/1813.
D. It uses UDP port 49
E. It uses TCP port 49
【多选题】
What are two challenges of using a network-based IPS? ___
A. It is unable to determine whether a detected attack was successful
B. It requires additional storage and proce ssor capacity on syslog servers
C. As the network expands, it requires you to add more sensors.
D. It is unable to detect attacks across the entire network
E. It must support multiple operating systems.
【多选题】
What are two default be haviors of the traffic on a zone-based firewall?___
A. Traffic within the self -zone uses an im plicit deny all.
B. All traffic between zones is implicitly blocked
C. Communication is allowed between interfadAss that are members of the same zone
D. Communication is blocked between interfaces that are members of the same zone
E. The CBAC rules that are configured on router interfaces apply to zone interfaces
【多选题】
Which two advantages does the on-premise model for MDM deployment have over the cloud-based model?___
A. The on-premise model is easier and faster to de ploy than the cloud-based model
B. The on-premise model is more scalable than the cloud-based model
C. The on-premise model is generally less expensive than the cloud-based model
D. The on-premise model generally has less latency than the cloud- based model.
E. The on-premise model provides more control of the MDM solution than the cloud
【多选题】
Which two actions can an end usts take to manage a lost or stolen device in Cisco ISE? ___
A. Activate Cisco ISE End point Protection Services to quarantine the device.
B. Add the mac address of the device to a list of blacklisted devices
C. Force the device to be locked with a PIN
D. Request revocation of the digital certificate of the device.
E. Reinstate a device that the user previously marked as lost or stolen
【多选题】
Which two problems can arise when a proxy firewall serves as the gateway between networks?___
A. It can prevent content caching
B. It can limit application support
C. It is unable to prevent direct connections to other networks
D. It can cause reduced throughput.
E. It is unable to provide antivirus protection
【多选题】
When using the Adaptive Security Device Manager(ASDM), which two methods are available to add a new root certificate?___
A. Use sCep
B. Install from SFTP server
C. Install from a file
D. Use Https
E. Use LDAP
【多选题】
Which two are considered basic security principles?___
A. Accountability
B. Redundancy
C. High Availabilit
D. Integrity
E. Confidentiality
【多选题】
Which two roles of the Cisco WSA are true?___
A. IPS
B. firewall
C. antispam
D. web proxy
E. URL filter
【单选题】
Which next-generation encryption algorithm supports four variants?___
A. SHA-2
B. SHA-1
C. MD5
D. HMAC
【单选题】
What aims to remove the abil ity to deny an action?___
A. Non-Repudiation
B. Accountability
C. Integrity
D. Deniability
【单选题】
Which statements about the native VLAN is true ?___
A. It is susceptible to VLAN hopping attacks.
B. It is the Cisco recommended VLAN for switch-management traffic
C. It is most secure when it is a ssigned to vLAn 1.
D. It is the cisco-recomme nded vlan for user traffic
【单选题】
There are two versions of IKE:IKEv1 and IKEv2. Both IKEv1 and IKEv2 protocols operate in phases IKEv1 operates in two phases. IKEv2 operates in how many phases?___
A. 2
B. 3
C. 4
D. 5
【单选题】
What does the dh group refer to?___
A. length of key for hashing C
B. length of key for encryption
C. tunnel lifetime key
D. length of key for key exchange
E. length of key for authentication
【单选题】
Which path do you follow to enable aaa through the SDM ?___
A. Configure Tasks > AAA
B. Configure > Addition Authentication > AAA
C. Configure > AAA
D. Configure > Additional Tasks > AAA
E. Configure Authentication > AAA
【单选题】
which technology cloud be used on top of an MPLS VPN to add confidentiality ?___
A. IPsec
B. 3DES
C. AES
D. SSL
【单选题】
Which term is most closely aligned with the basic purpose of a SIEM solution? ___
A. Non-Repudiation
B. Accountability
C. Causality
D. Repudiation
推荐试题
【多选题】
89卫生行政部门对于医疗机构使用未取得处方权的人员开具处方的,可以___。
A. 警告
B. 责令限期改正
C. 处以5000元以下的罚款
D. 情节严重的,吊销其《医疗机构执业许可证》
【多选题】
91医疗机构违反下列哪些规定,由卫生行政部门对负有责任的主管人员给予行政处分或纪律处分___。
A. 未如实告知患者病情医疗措施和医疗风险的
B. 涂改伪造隐匿销毁病历资料
C. 未在规定时间内补计抢救工作病历内容的
D. 未制定有关医疗事故防范和处理预案的
【多选题】
92医患双方医疗事故争议的解决途径包括___。
A. 医患双方自行协商解决
B. 向卫生行政部门提出处理申请,卫生行政部门不能判定为医疗事故的,由卫生行政部门或医患双方共同委托医学会进行医疗事故技术鉴定
C. 当事人直接向人民法院提起民事诉讼
D. 医疗机构直接向人民法院提起民事诉讼
【多选题】
94医疗机构校验应该符合的规定包括___ 。
A. 医疗机构应当于校验期满前三个月向登记机关申请办理校验手续
B. 床位不足100张的医疗机构每年校验一次
C. 对不符合医疗机构基本标准的医疗机构登记机关应给予警告限期改正,并可以给予一至六个月的暂缓校验期
D. 暂缓校验期满仍达不到医疗机构基本标准的,登记机关应当给予注销医疗机构执业许可证
【多选题】
95违反《医疗机构管理条例》规定,未取得《医疗机构执业许可证》擅自执业的,应承担以下哪些行政处罚。___
A. 由县级以上人民政府卫生行政部门责令其停止执业活动
B. 情节严重的,吊销其《医疗机构执业许可证》
C. 没收非法所得和药品器械
D. 根据情节处以1万元以下的罚款
【多选题】
96医疗卫生机构不得允许下列人员在本机构从事诊疗技术规范规定的护理活动。___
A. 未取得护士执业证书的人员
B. 未依照《护士条例》的规定办理执业地点变更手续的护士
C. 护士执业注册有效期届满未延续执业注册的护士
D. 在教学综合医院进行护理临床实习的人员
【多选题】
97下列哪些人员不得从事医师执业活动。___
A. 仅取得执业医师资格或者执业助理医师资格证的医务人员
B. 未经医师注册的医务人员
C. 注册后取得执业证书的人员
D. 取得护士资格证书人员
【多选题】
98关于医疗机构设置的说法,以下正确的是___。
A. 不设床位或者床位不满100张的医疗机构,向所在地的县级人民政府卫生行政部门申请
B. 国家统一规划的医疗机构设置,由国务院卫生行政部门决定
C. 机关企业和事业单位按照国家医疗机构基本标准设置为内部职工服务的门诊部诊所卫生所(室),报所在地的县级人民政府卫生行政部门备案
D. 专科医院的设置审批权限的划分,由省级卫生行政部门规定
【多选题】
99乡村医生执业活动正确的是___。
A. 按照规定及时报告传染病疫情和中毒事件,如实填写并上报有关卫生统计报表,妥善保管有关资料
B. 按照规定处置使用过的一次性医疗器械和卫生材料
C. 对超出一般医疗服务范围或者限于医疗条件和技术水平不能诊治的病人,及时转诊
D. 为患者实施引产术
【多选题】
100医疗机构存在下列哪些违法情形可以依照《医疗机构管理条例》相关规定对其实施吊销《医疗机构执业许可证》的行政处罚。___
A. 在限期内仍不办理《医疗机构执业许可证》校验的
B. 转让出借《医疗机构执业许可证》,并受让方或者承借方给患者造成伤害的
C. 使用一名未取得《医师资格证书》的人员开展诊疗活动给患者造成伤害的
D. 管理混乱,有严重事故隐患,可能直接影响医疗安全的
【多选题】
101医疗机构存在下列哪些违法情形可以依照《医疗机构管理条例》相关规定对其实施吊销《医疗机构执业许可证》的行政处罚。___
A. 在限期内仍不办理《医疗机构执业许可证》校验的
B. 转让出借《医疗机构执业许可证》,并受让方或者承借方给患者造成伤害的
C. 使用一名未取得《医师资格证书》的人员开展诊疗活动给患者造成伤害的
D. 管理混乱,有严重事故隐患,可能直接影响医疗安全的
【多选题】
103护士在执业活动中有以下哪些情形的,由县级以上地方人民政府卫生主管部门依据职责分工责令改正,给予警告;情节严重的,暂停其6个月以上1年以下执业活动,直至吊销其护士执业证书。___
A. 发现乙肝病人,未及时填写传染病报告卡
B. 发现医嘱违反法律法规规章或者诊疗技术规范的规定,未依照《护士条例》的规定提出或者报告的
C. 泄露患者隐私的
D. 发生自然灾害公共卫生事件等严重威胁公众生命健康的突发事件,不服从安排参加医疗救护的
【多选题】
105医疗保健机构或人员未取得母婴保健技术许可,擅自从事以下哪些行为,由卫生行政部门给予警告,责令停止违法行为,没收违法所得;违法所得5000元以上的,并处违法所得3倍以上5倍以下的罚款;没有违法所得或违法所得不足5000元的,并处5000元以上2万元以下的罚款。___
A. 婚前医学检查
B. 婚前卫生指导婚前卫生咨询
C. 产前诊断
D. 终止妊娠手术
【多选题】
106按照《母婴保健法》规定,必须经本人同意并签字,本人无行为能力的,应当经其监护人同意并签字的治疗项目是___。
A. 产前检查
B. 终止妊娠
C. 产前诊断
D. 结扎
【多选题】
108根据《最高人民法院关于审理非法行医刑事案件具体应用法律若干问题的解释》对于“未取得医生执业资格的人非法行医”规定,下列正确的是___。
A. 未取得或者以非法手段取得医师资格从事医疗活动的
B. 个人未取得《医疗机构执业许可证》开办医疗机构的
C. 被依法吊销医师执业证书期间从事医疗活动的
D. 家庭接生员实施家庭接生以外的医疗行为的
【多选题】
110监督员在对某医疗机构监督检查时,发现该医疗机构存在使用非卫生技术人员执业问题:内科一名人员无医师资格证行医,一名注册范围为外科的执业医师在妇产科执业。卫生行政机关决定依据《医疗机构管理条例》及其实施细则规定对该医疗机构进行查处,具体措施包括哪些项。___
A. 责令改正违法行为
B. 警告
C. 罚款2000元
D. 罚款4000元
【多选题】
113医疗机构取得麻醉药品第一类精神药品购用印鉴卡,下列哪些条件是应当具备的___
A. 有使用麻醉药品和第一类精神药品的需求
B. 有专职的麻醉药品和第一类精神药品管理人员
C. 有获得麻醉药品和第一类精神药品处方资格的执业医师
D. 有保证麻醉药品和第一类精神药品安全储存的设施和管理制度
【多选题】
114关于麻醉药品和精神药品处方,下列说法正确的是___。
A. 对于麻醉药品和精神药品处方,处方调配人核对人应当仔细核对,签署姓名,并予以登记
B. 对于不符合《麻醉药品和精神药品管理条例》的处方,处方调配人核对人应当拒绝发药
C. 麻醉药品处方至少保存2年
D. 精神药品处方至少保存3年
【多选题】
115医疗机构使用麻醉药品和第一类精神药品,药品存放应当符合下列哪些条件___
A. 设立专库或者专柜储存麻醉药品和第一类精神药品
B. 专库设有防盗设施并安装报警装置
C. 专柜使用保险柜
D. 专库和专柜应当实行双人双锁
【多选题】
关于特殊使用级抗菌药物的使用,下列说法正确的是___
A. 特殊使用级抗菌药物可以在门诊使用
B. 特殊使用级抗菌药物可以有具有中级以上专业技术职务任职资格的医师开ABC具
C. 临床应用特殊使用级抗菌药物应当严格掌握用药指证,经抗菌药物管理工作组制定的专业技术人员会诊同意后,由具有相应处方权医师开具处方
D. 特殊使用级抗菌药物会诊人员由具有抗菌药物临床应用经验的感染性疾病科呼吸科重症医学科微生物检验科药学部门等具有高级专业技术职务任职资格的医师药师或者具有高级专业技术任职资格的抗菌药物专业临床药师担任
【多选题】
118下列关于执业许可证校验期正确的是___
A. 开展产前技术诊断的《母婴保健服务执业许可证》每三年校验一次
B. 人类辅助生殖技术批准证书每2年校验一次
C. 妇幼保健院校验期为3年
D. 中外合资合作医疗机构检验期为2年
【多选题】
1192014年11月12日,某宾馆发生2名入住同一房间顾客昏迷,经抢救恢复健康。该宾馆未查清原因亦未向当地卫生计生行政部门报告。2014年12月1日,该宾馆发生6名入住顾客昏迷,并致1名顾客经抢救无效死亡,当地卫生计生行政部门调查发现,改宾馆使用燃气锅炉为顾客提供热水服务,废气排放管道违规并入下水管道。当地卫生计生行政部门可以依法采取的措施包括___
A. 罚款
B. 责令停业整顿
C. 吊销卫生许可证
D. 移交公安部门追究刑事责任
【多选题】
121有关处方的描述正确的是___。
A. 处方开具当日有效
B. 特殊情况下需延长有效期的,由开具处方的医师注明有效期,但有效期最长不得超过2天
C. 处方一般不超过7日用量
D. 急诊处方一般不得超过3日用量
【多选题】
122下列说法正确的是___.
A. 第一类精神药品注射剂,每张处方为一次常用量
B. 第二类精神药品一般每张处方不得超过7日常用量
C. 为门(急)诊癌症疼痛患者和中重度慢性疼痛患者开具的麻醉药品第一类精神药品注射剂,每张处方不得超过3日常用量;控缓释制剂,每张处方不得超过15日常用量;其他剂型,每张处方不得超过7日常用量。
D. 为住院患者开具的麻醉药品和第一类精神药品处方应当逐日开具,每张处方为1日常用量。
【多选题】
124以师承方式学习中医学的人员及确有专长的人员怎样从事中医医疗活动___。
A. 不需要办理任何手续
B. 通过执业也是或者执业助理医师资格考核考试
C. 经注册取得医师执业证书
D. 跟随老师行医即可
【多选题】
125关于医疗机构命名正确的是___
A. 以“中心”作为医疗机构通用名称的医疗机构名称,有省级以上卫生行政部门核准
B. 除专科疾病防治机构以外,医疗机构不得以具体疾病名称作为识别名称,确有需要的由省自治区直辖市卫生行政部门核准
C. 医疗机构只准使用一个名称
D. 经核准机关许可,医疗机构名称可以转让
【多选题】
126关于医疗机构变更登记下列说法正确的是___
A. 医疗机构变更名称诊疗科目地址等必须办理变更登记
B. 机关企业和事业单位设置的为内部职工服务的医疗机构向社会开放,不需要办理变更登记
C. 因合并而保留的医疗机构不用变更登记
D. 医疗机构停业必须经登记机关批准
【多选题】
127医疗机构暂缓校验的情形有下列哪些___。
A. 不符合《医疗机构基本标准》
B. 限期改正期间
C. 省自治区直辖市卫生行政部门规定的其他情形
D. 不设床位的医疗机构在暂缓校验期内可以执业