【单选题】
Which type of Layer 2 attack enables the attacker to intercept traffic that is intended for one specific recipient?___
A. BPDU attack
B. DHCP starvation I LAB
C. MAC address spoofing
D. CAM table overflow
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
Which about nested policy maps in a zone-based firewall is true ?___
A. They are limited to two leve ls in a hierarchical policy
B. Parent policies are previously defined policies that are defined by using the service policy command
C. A child policy is a new policy that uses a pre-existing policy.
D. A child policy is a new that uses a pre-existing policy
【单选题】
In which configuration do you configure the ip ospf authentication key 1 command?___
A. routing process
B. interface
C. privileged
D. global
【单选题】
Which statement about command authorization and security contexts is true?___
A. If command authorization is configured, it must be enabled on all contexts.
B. The change to command invokes a new context session with the credentials of the currently
C. AAA settings are applied on a per-context basis
D. The enable. 15 user ang admins with chang to permission ha e dfferent command authorization levels pertontext
【单选题】
Which command do you enter to enable authentication for OSPF on an interface?___
A. router(config-if)#ip ospf message-digest-key 1 md5 CIS COPASS
B. router(config-if)#ip ospf authentication message-digest
C. router(config-if)#ip ospf authentication-key CISCOPASS
D. router(config-if)#area 0 authentication message-digest
【单选题】
What feature defines a campus area network?___
A. It has a single geographic location
B. It lacks external connectivity.
C. It has a limited number of segments.
D. It has limited or restricted Internet access
【单选题】
Which type of attack most commonly involves a direct attack on a network?___
A. :phishing
B. Trojan horse
C. denial of service
D. social engineering
【单选题】
What information does the key length provide in an encryption algorithm?___
A. the cipher block size
B. the hash bloc k size
C. the number of permutations
D. the packet size
【单选题】
How do you verify TaCACS+ connectivity to a device?___
A. You successfully log in to the device by using the local credentials
B. You connect via console port and receive the login prompt.
C. You connect to the device using SSH and receive the login prompt.
D. You successfully log in to the device by using ACS credentials
【单选题】
Which term best describes the concept of preventing the modification of data in transit and in storage?___
A. availability
B. confidentially
C. fidelity
D. integrity
【单选题】
Which loS command is used to define the authentication key for ntp?___
A. switch(config )#ntp authentication-key 1 mds Clcs
B. switch(config )#ntp authenticate
C. switch(config)#ntp trusted-key 1
D. switch(config)#ntp source 192.168.0.1
【单选题】
What is true about the cisco lOS Resilient Configuration feature ?___
A. The feature can be disabled through a remote session
B. There is additional space required to secure the primary cisco lOS image file.
C. The feature automatically detects image or configuration version mismatch.
D. Remote storage is used for securing files
【单选题】
When is the default deny all policy an exception in zone-based firewalls?___
A. when traffic terminates on the router via the self zone
B. when traffic traverses two interfaces in different zones
C. when traffic traverses two interfaces in the same zone
D. when traffic sources from the router via the self zone
【单选题】
.If an access port is assigned as an isolated port in a PVLAN, which network ports can it communicate with?___
A. promiscuous ports in the same PLVAN
B. isolated ports in the same PVLAN
C. all ports in the same PAVLAN at ILAR
D. all ports in the adjacent PVLAN
【单选题】
Which IPSEC mode is used to encypt traffic directly between a client and a server VPN endpoint?___
A. quick mode
B. transport mode
C. aggressive mode
D. tunnel mode
【单选题】
Which command do you enter to verify that a vpn connection is established between two endpoints and that the connection is passing traffic? ___
A. Firewall#sh crypto session
B. Firewall#debug crypto isakmp
C. Firewall#tsh crypto ipsec sa
D. Firewall#sh crypto isakmp sa
【单选题】
which type of Pvlan port allows communication from all port types?___
A. isolated
B. in -line
C. community
D. promiscuous
【单选题】
Which command do you enter to configure your firewall to conceal internal addresses?___
A. no ip directed-broadcast
B. no ip logging facility
C. no proxy-arp
D. no ip inspect audit-trial
E. no ip inspect
F. route
【单选题】
Which feature defines a campus area network? ___
A. It has a limited number of segments.
B. It has limited or restricted Internet access
C. It lacks ex1ternal connectivity.
D. It has a single geographic location
【单选题】
What technology can you use to provide data confidentiality data integrity and data origin authentication on your network?___
A. IPSec
B. Certificate Authority
C. IKE
D. Data
E. ncryption Standards
【单选题】
which standard is a hybrid protocol that uses oakley and skerne ke y exchanges is an ISAKMP framework?___
【单选题】
What is the actual los privilege level of User Exec mode?___
【单选题】
What is the effect of the asa command crypto isakmp nat-traversal?___
A. It opens port 500 only on the out side interface
B. It opens port 500 only on the inside interface
C. It opens port 4500 on all interfaces that are IPSec enabled
D. It opens port 4500 only on the out side interfac
【单选题】
Which Fire POWER preproce ssor engine is used to prevent SYN attacks?___
A. Inline normalization
B. IP Defragmentation
C. Ports can
D. etection
【单选题】
Which NAT type allows objects or groups to reference an IP address ?___
A. identity NAt
B. static NAT
C. dynamic
D. dynamic NAT
【单选题】
Which Auto NAT policies are processed first?___
A. Dynamic NAT with longest prefix
B. Dynamic NAT with shortest prefix
C. static NAT with longest prefix
D. static NAT with shortest prefix
【单选题】
Which feature allows a dynamic Pat pool to se lect the next address in the pat pool instead of the next port of an existing address?___
A. next IP
B. round robin
C. dynamic rotation
D. NAT address rotation
【单选题】
Which IPS detection method can you use to detect attacks that are based on the attackers IP address?___
A. anomally-based
B. policy-based
C. signature-based
D. reputation-based
【单选题】
Which type of encryption technology has the broadest platform support?___
A. software
B. middleware
C. file-level
D. hardware
【单选题】
Which type of address translation supports the initiation of comm unications bidirectionally ?___
A. multi-session PAT
B. dynamic NAT
C. dynamic PAT
D. static NAT
【单选题】
Which label is given to a person who uses existing computer scripts to hack into computers while lacking the expertise to write the own?___
A. script kiddy
B. white hat hacker
C. hacktivist
D. phreaker
【单选题】
What is the primary purpose of a defined rule in an IPS?___
A. to configure an event action that takes place when a signature is triggered
B. to define a set of actions that occur when a specific user logs in to the system
C. to configure an event action that is pre-defined by the system administrator
D. to detect internal attacks
【单选题】
Which option is the default valuce for the Diffie- Hell man group when configuring a site-to-site VPn on an asa device ?___
A. Group 1
B. Group 2
C. Group 5
D. Group 7
【单选题】
Which feature filters CoPP packets?___
A. access control lists
B. class maps
C. policy maps
D. route maps
【单选题】
Which command is used in global configuration mode to enable AAA?___
A. configure-model aaa
B. configure aaa-modelA
C. aaa new-model
D. aaa
E. XEC
【单选题】
Which statement about the given configuration is true?___
A. The single-connection command causes the device to establish one connection for all TACACS
B. The single-connection command causes the device to process one TacAcs request and then move to the next server
C. The timeout com mand causes the device to move to the next server after 20 seconds of TACACS inactive
【多选题】
What are two well-known security terms?___
A. phishing//网络钓鱼
B. ransomware //勒索软件
C. BPDU guard
D. LACP
E. hair-pinning
【多选题】
Which two commands must you enter to securely archive the primary bootset of a device___
A. router(config )#secure boot-config
B. router(config)#auto secure
C. router(config)#secure boot-image
D. router(config)#service passw ord-encryption
【多选题】
Which two functions can SIEM provide ?___
A. correlation between logs and events from multiple systems
B. event aggregation that allows for reduced log storage requirements
C. proactive malware analysis to block malicious traffic
D. dual-factor authentication
E. centralized firewall management
【多选题】
Which two features of Cisco Web Reputation tracking can mitigate web-based threats?___
A. buffer overflow filterin dhsuowip
B. Bayesian filters
C. web reputation filters
D. outbreak filtering
E. exploit filtering
【多选题】
What are two challenges when deploying host- level IPS? ___
A. The deployment must support multiple operating systems.
B. It is unable to provide a complete networ k picture of an attack.
C. It is unable to determine the outcome of e very attack that it detects
D. It does not provide protection for offsite computers
E. It is unable to detect fragmentation attacks
推荐试题
【单选题】
___是一个民族赖以维系的精神纽带,是一个国家共同的思想道德基础。
A. 核心价值观
B. 核心价值体系
C. 文化自信
D. 先进文化
【单选题】
___是一个国家、一个民族的灵魂,是人民的精神家园,也是政党的精神旗帜。
A. 文化自信
B. 文化
C. 传统文化
D. 先进文化
【单选题】
一个国家、一个民族发展中更基本、更深沉、更持久的力量是___
A. 道路自信
B. 理论自信
C. 制度自信
D. 文化自信
【单选题】
核心价值观涉及国家层面的价值是指___
A. 富强、民主、文明、和谐,
B. 自由、公平、公正、法治,
C. 爱国、敬业、诚信、友善
D. 自由、平等、公正、法治
【单选题】
核心价值观涉及公民层面的价值是指___
A. 富强、民主、文明、和谐,
B. 自由、公平、公正、法治,
C. 爱国、敬业、诚信、友善
D. 自由、平等、公正、法治
【单选题】
核心价值观涉及社会层面的价值是指___
A. 富强、民主、文明、和谐,
B. 自由、公平、公正、法治,
C. 爱国、敬业、诚信、友善
D. 自由、平等、公正、法治
【单选题】
社会主义核心价值观和社会主义核心价值体系二者方向一致,都体现了___
A. 社会主义市场经济的要求
B. 社会主义意识形态的本质要求
C. 社会主义基本经济制度的要求
D. 社会主义初级阶段的要求
【单选题】
总体国家安全观的宗旨是指___
A. 人民安全
B. 政治安全
C. 经济安全
D. 军事、文化、社会安全
【单选题】
总体国家安全观的根本是指___
A. 人民安全
B. 政治安全
C. 经济安全
D. 军事、文化、社会安全
【单选题】
总体国家安全观的基础是指___
A. 人民安全
B. 政治安全
C. 经济安全
D. 军事、文化、社会安全
【单选题】
总体国家安全观的保障是___
A. 人民安全
B. 政治安全
C. 经济安全
D. 军事、文化、社会安全
【单选题】
维护国家安全是全党全国人民的共同责任,“全民国家安全教育日”定于每年___
A. 7 月 15 日
B. 6 月 15 日 5
C. 5 月 15 日
D. 4 月 15 日
【单选题】
生态文明的核心是___
A. 坚持自然与社会和谐共生
B. 坚持人与人的和谐共生
C. 坚持人与社会的和谐共生
D. 坚持人与自然和谐共生
【单选题】
人与自然相处时应秉持的首要态度是___
A. 尊重自然
B. 顺应自然
C. 保护自然
D. 适应自然
【单选题】
人与自然相处时应遵循的基本原则是___
A. 尊重自然
B. 顺应自然
C. 保护自然
D. 适应自然
【单选题】
人与自然相处时应承担的重要责任是___
A. 尊重自然
B. 顺应自然
C. 保护自然
D. 适应自然
【单选题】
建设___是一场涉及生产方式、生活方式、思维方式和价值观念的革命性变革。
A. 物质文明
B. 精神文明
C. 政治文明
D. 生态文明
【单选题】
坚持和发展中国特色社会主义的总体布局是___
A. 五位一体
B. 四位一体
C. 五个全面
D. 四个全面
【单选题】
___是激励全党全国各族人民奋勇前进的强大精神力量。
A. 中国特色社会主义道路
B. 中国特色社会主义理论体系
C. 中国特色社会主义制度
D. 中国特色社会主义文化
【单选题】
贯彻新发展理念,建设现代化经济体系,必须坚持质量第一、效益优先,以___为主线。
A. 转变发展方式
B. 优化经济结构
C. 供给侧结构性改革
D. 转换增长动力
【单选题】
___是引领发展的第一动力,是建设现代化经济体系的战略支撑。
【单选题】
保持土地承包关系稳定并长久不变,第二轮土地承包到期后再延长___年。
【单选题】
建设___是中华民族伟大复兴的基础工程。
A. 经济强国
B. 政治强国
C. 教育强国
D. 文化强国
【单选题】
我们要建设的现代化是人与自然___的现代化。
A. 和谐相处
B. 和睦相处
C. 和谐共生
D. 和睦共生
【单选题】
加快建立绿色生产和消费的法律制度和政策导向,建立健全___的经济体系。
A. 绿色低碳循环发展
B. 绿色节约循环发展
C. 绿色低碳节约发展
D. 节约低碳循环发展
【单选题】
加强对生态文明建设的总体设计和组织领导,设立___机构。
A. 国有自然资源资产管理和自然环境监管
B. 国有自然资源资产管理和自然生态监管
C. 国有自然资源资产监管和自然生态管理
D. 国有自然环境资产监管和自然生态管
【单选题】
解决台湾问题、实现祖国完全统一,是全体中华儿女___,是中华民族( )所在。
A. 一致愿望 根本利益
B. 共同愿望 本质利益
C. 一致愿望 本质利益
D. 共同愿望 根本利益
【单选题】
___是两岸关系的政治基础。
A. “九二共识”
B. 反对“台独”
C. 一个中国原则
D. 和平统一
【单选题】
___是实现社会主义现代化、创造人民美好生活的必由之路。
A. 中国特色社会主义道路
B. 中国特色社会主义理论体系
C. 中国特色社会主义制度
D. 中国特色社会主义文化
【单选题】
___是指导党和人民实现中华民族伟大复兴的正确理论。
A. 中国特色社会主义道路
B. 中国特色社会主义理论体系
C. 中国特色社会主义制度
D. 中国特色社会主义文化
【单选题】
___是当代中国发展进步的根本制度保障。
A. 中国特色社会主义道路
B. 中国特色社会主义理论体系
C. 中国特色社会主义制度
D. 中国特色社会主义文化
【单选题】
坚持创新发展,就是把创新摆在国家发展全局的___
A. 核心位置
B. 重要位置
C. 中心位置
D. 突出位置
【单选题】
坚持开放发展,就要奉行___的开放战略
A. 合作共赢
B. 互利共赢
C. 合作共享
D. 共享共赢
【单选题】
建设现代化经济体系,就是要建设创新引领、协同发展的___
A. 产业体系
B. 市场体系
C. 收入分配体系
D. 绿色发展体系
【单选题】
建设现代化经济体系,就是要建设统一开放、竞争有序的___
A. 产业体系
B. 市场体系
C. 收入分配体系
D. 绿色发展体系
【单选题】
建设现代化经济体系,就是要建设体现效率、促进公平的___
A. 产业体系
B. 市场体系
C. 收入分配体系
D. 绿色发展体系
【单选题】
建设现代化经济体系,就是要建设资源节约、环境友好的___
A. 产业体系
B. 市场体系
C. 收入分配体系
D. 绿色发展体系
【单选题】
建设现代化经济体系,就是要建设多元平衡、安全高效的___
A. 全面开放体系
B. 城乡区域发展体系
C. 收入分配体系
D. 绿色发展体系