【单选题】
What is true about the cisco lOS Resilient Configuration feature ?___
A. The feature can be disabled through a remote session
B. There is additional space required to secure the primary cisco lOS image file.
C. The feature automatically detects image or configuration version mismatch.
D. Remote storage is used for securing files
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
When is the default deny all policy an exception in zone-based firewalls?___
A. when traffic terminates on the router via the self zone
B. when traffic traverses two interfaces in different zones
C. when traffic traverses two interfaces in the same zone
D. when traffic sources from the router via the self zone
【单选题】
.If an access port is assigned as an isolated port in a PVLAN, which network ports can it communicate with?___
A. promiscuous ports in the same PLVAN
B. isolated ports in the same PVLAN
C. all ports in the same PAVLAN at ILAR
D. all ports in the adjacent PVLAN
【单选题】
Which IPSEC mode is used to encypt traffic directly between a client and a server VPN endpoint?___
A. quick mode
B. transport mode
C. aggressive mode
D. tunnel mode
【单选题】
Which command do you enter to verify that a vpn connection is established between two endpoints and that the connection is passing traffic? ___
A. Firewall#sh crypto session
B. Firewall#debug crypto isakmp
C. Firewall#tsh crypto ipsec sa
D. Firewall#sh crypto isakmp sa
【单选题】
which type of Pvlan port allows communication from all port types?___
A. isolated
B. in -line
C. community
D. promiscuous
【单选题】
Which command do you enter to configure your firewall to conceal internal addresses?___
A. no ip directed-broadcast
B. no ip logging facility
C. no proxy-arp
D. no ip inspect audit-trial
E. no ip inspect
F. route
【单选题】
Which feature defines a campus area network? ___
A. It has a limited number of segments.
B. It has limited or restricted Internet access
C. It lacks ex1ternal connectivity.
D. It has a single geographic location
【单选题】
What technology can you use to provide data confidentiality data integrity and data origin authentication on your network?___
A. IPSec
B. Certificate Authority
C. IKE
D. Data
E. ncryption Standards
【单选题】
which standard is a hybrid protocol that uses oakley and skerne ke y exchanges is an ISAKMP framework?___
【单选题】
What is the actual los privilege level of User Exec mode?___
【单选题】
What is the effect of the asa command crypto isakmp nat-traversal?___
A. It opens port 500 only on the out side interface
B. It opens port 500 only on the inside interface
C. It opens port 4500 on all interfaces that are IPSec enabled
D. It opens port 4500 only on the out side interfac
【单选题】
Which Fire POWER preproce ssor engine is used to prevent SYN attacks?___
A. Inline normalization
B. IP Defragmentation
C. Ports can
D. etection
【单选题】
Which NAT type allows objects or groups to reference an IP address ?___
A. identity NAt
B. static NAT
C. dynamic
D. dynamic NAT
【单选题】
Which Auto NAT policies are processed first?___
A. Dynamic NAT with longest prefix
B. Dynamic NAT with shortest prefix
C. static NAT with longest prefix
D. static NAT with shortest prefix
【单选题】
Which feature allows a dynamic Pat pool to se lect the next address in the pat pool instead of the next port of an existing address?___
A. next IP
B. round robin
C. dynamic rotation
D. NAT address rotation
【单选题】
Which IPS detection method can you use to detect attacks that are based on the attackers IP address?___
A. anomally-based
B. policy-based
C. signature-based
D. reputation-based
【单选题】
Which type of encryption technology has the broadest platform support?___
A. software
B. middleware
C. file-level
D. hardware
【单选题】
Which type of address translation supports the initiation of comm unications bidirectionally ?___
A. multi-session PAT
B. dynamic NAT
C. dynamic PAT
D. static NAT
【单选题】
Which label is given to a person who uses existing computer scripts to hack into computers while lacking the expertise to write the own?___
A. script kiddy
B. white hat hacker
C. hacktivist
D. phreaker
【单选题】
What is the primary purpose of a defined rule in an IPS?___
A. to configure an event action that takes place when a signature is triggered
B. to define a set of actions that occur when a specific user logs in to the system
C. to configure an event action that is pre-defined by the system administrator
D. to detect internal attacks
【单选题】
Which option is the default valuce for the Diffie- Hell man group when configuring a site-to-site VPn on an asa device ?___
A. Group 1
B. Group 2
C. Group 5
D. Group 7
【单选题】
Which feature filters CoPP packets?___
A. access control lists
B. class maps
C. policy maps
D. route maps
【单选题】
Which command is used in global configuration mode to enable AAA?___
A. configure-model aaa
B. configure aaa-modelA
C. aaa new-model
D. aaa
E. XEC
【单选题】
Which statement about the given configuration is true?___
A. The single-connection command causes the device to establish one connection for all TACACS
B. The single-connection command causes the device to process one TacAcs request and then move to the next server
C. The timeout com mand causes the device to move to the next server after 20 seconds of TACACS inactive
【多选题】
What are two well-known security terms?___
A. phishing//网络钓鱼
B. ransomware //勒索软件
C. BPDU guard
D. LACP
E. hair-pinning
【多选题】
Which two commands must you enter to securely archive the primary bootset of a device___
A. router(config )#secure boot-config
B. router(config)#auto secure
C. router(config)#secure boot-image
D. router(config)#service passw ord-encryption
【多选题】
Which two functions can SIEM provide ?___
A. correlation between logs and events from multiple systems
B. event aggregation that allows for reduced log storage requirements
C. proactive malware analysis to block malicious traffic
D. dual-factor authentication
E. centralized firewall management
【多选题】
Which two features of Cisco Web Reputation tracking can mitigate web-based threats?___
A. buffer overflow filterin dhsuowip
B. Bayesian filters
C. web reputation filters
D. outbreak filtering
E. exploit filtering
【多选题】
What are two challenges when deploying host- level IPS? ___
A. The deployment must support multiple operating systems.
B. It is unable to provide a complete networ k picture of an attack.
C. It is unable to determine the outcome of e very attack that it detects
D. It does not provide protection for offsite computers
E. It is unable to detect fragmentation attacks
【多选题】
Which technology can be used to rate data fidelity and to provide an authenticated hash for data?___
A. file reputation
B. file analysis
C. signature updates
D. network blocking
【多选题】
Which two statements about host-based iPS solutions are true?___
A. It uses only signature-based polices
B. It can be deployed at the perimeter.
C. It can be have more restrictive policies than network-based IPS
D. it works with deployed firewall
E. It can generate alerts based on be havior at the de sto
【多选题】
When two events would cause the state table of a stateful firewall to be updated? ___
A. when a packet is evaluated against the outbound access list and is denied
B. when a con nection is created
C. when rate-limiting is applied
D. when a connection s timer has expired within the state table.
E. when an outbound packet is forwarded to the outbound interface
【多选题】
Which two characteristics apply to an intrusion Prevention System(IPS)?___
A. Cannot drop the packet on its own
B. Cabled directly inline with the flow of the network traffic
C. Runs in promiscuous mode wat
D. Does not add delay to the original traffic
E. Can drop traffic based on a set of rules
【多选题】
crypto ipsec trans form-set myset esp-md5-hmac esp-aes-256,What are two effects of the given command?___
A. It configures authentication use AES 256.
B. It configures authentication to use MD5 HMAC
C. It configures authentication use AES 256.
D. It configures encryption to ase MD5 HMAC.
E. It configures encryption to use AES 256
【多选题】
your security team has discovered a malicious program that has been harvesting the CEos email messages and the com pany 's user database for the last 6 months. What are two possible types of attacks your team discovered?___
A. social activism
B. EPolymorphic Virus
C. advanced persistent threat
D. drive-by spyware
E. targeted malware
【单选题】
以下关于数据处理的叙述中,不正确的足___。
A. :数据处理不仅能预测不久的未来,自时还能影响未
B. :数据处理和数据分析可以为决策提供真知灼见
C. :数据处理的重点应从技术角度去发现和解释数据蕴涵的意义
D. :数据处理足从现实世界到数据,冉从数据到现实世界的过程
【单选题】
“互联网十制造”是实施《中国制造2025》的重要措施。以下对“互联网十制造”主要特征的叙述中,不正确的是___。
A. :数字技术得到普遍应用,设计和研发实现协同与共享
B. :通过系统集成,打通整个制造系统的数据流、信息流
C. :企业生产将从以用户为中心向以产品为中心转型
D. :企业、产品和用户通过网络平台实现联接和交互
【单选题】
信息技术对传统教育方式带来了深刻的变化。以下叙述中,不正确的是___。
A. :学习者可以克服时空障碍,实现随时、随地、随愿学习
B. :给学习者提供宽松的、内容丰富的、个性化的学习环境
C. :通过信息技术与学科教学的整合,激发学生的学习兴趣
D. :教育信息化的发展使学校各学科全部转型为电子化教育
【单选题】
厂参加技能考核的女工有___人。
A. :16
B. :18
C. :20
D. :24
【单选题】
(a+b-|a-b|)/2=___。
A. :a
B. :b
C. : min (a,b)
D. :max (a,b)
推荐试题
【单选题】
按照《中国银监会关于完善银行业金融机构客户投诉处理机制切实做好金融消费者保护工作的通知》规定,投诉处理应当高效快速。处理时限原则上不得超过_______个工作日。___
【单选题】
按照《中国银监会关于完善银行业金融机构客户投诉处理机制切实做好金融消费者保护工作的通知》规定,情况复杂或有特殊原因的,可以适当延长处理时限,但最长不得超过_______个工作日,并应当以短信、邮件、信函等方式告知客户延长时限及理由。___
【单选题】
按照《中国银监会关于完善银行业金融机构客户投诉处理机制切实做好金融消费者保护工作的通知》规定,银行业金融机构及其各级分支机构应当做好金融消费者投诉统计、分析工作,并形成_______报告报送银监会或其派出机构。___
【单选题】
依据《中国银监会关于印发银行业消费者权益保护工作指引的通知》规定,银行业金融机构应该坚持_______,合理安排柜面窗口,缩减等候时间,不得无故拒绝银行业消费者合理的服务需求。___
A. 尊重消费者原则
B. 诚信原则
C. 服务便利性原则
D. 合规和内部自律原则
【单选题】
依据《中国银监会关于印发银行业消费者权益保护工作指引的通知》规定,银行业金融机构在产品销售的过程中,严格区分_______和_______,不得混淆、模糊两者性质向银行业消费者误导推销金融产品。___
A. 理财产品、贵金属产品
B. 理财产品、代销产品
C. 自有产品、贵金属产品
D. 自有产品、代销产品
【单选题】
依据《中国银监会关于印发银行业消费者权益保护工作指引的通知》规定,_______承担银行业消费者权益保护工作的最终责任。___
A. 银行业金融机构高级管理人员
B. 银行业金融机构董(理)事会
C. 监管部门
D. 银行业金融机构董(理)事会授权下设的专门委员会
【单选题】
依据《中国银监会关于印发银行业消费者权益保护工作指引的通知》(银监发〔2013〕38号)规定,除国家有权机关依法查询、冻结和扣划外,银行应拒绝其他任何单位和个人的查询、冻结和扣划,这是银行消费者拥有_______的体现。___
A. 选择权
B. 隐私权
C. 知情权
D. 监督权
【单选题】
依据《中国银监会关于印发银行业消费者权益保护工作指引的通知》(银监发〔2013〕38号)规定,银行消费者在消费中享有知悉其购买、使用产品或接受服务的真实情况的权利,如:利率、手续费标准等等,这是消费者拥有_______的体现。___
A. 安全权
B. 隐私权
C. 知情权
D. 选择权
【单选题】
依据《中国银监会关于印发银行业消费者权益保护工作指引的通知》(银监发〔2013〕38号)规定,银行业消费者是指_______。___
A. 购买银行业产品的自然人
B. 使用银行业产品的自然人
C. 接受银行业服务的自然人
D. 购买或使用银行业产品和接受银行业服务的自然人
【单选题】
依据《中国银监会关于印发银行业消费者权益保护工作指引的通知》(银监发〔2013〕38号)规定,_______是实施银行业消费者权益保护的工作主体。___
A. 人民银行
B. 银监会
C. 银行业金融机构
D. 相关监管部门
【单选题】
依据《中国银监会关于印发银行业消费者权益保护工作指引的通知》(银监发〔2013〕38号)规定,以下_______说法是错误的。___
A. 银行业金融机构应当确保公平处理对同一产品和服务的投诉
B. 银行业金融机构应当加强对投诉处理结果的跟踪管理
C. 银行业金融机构应当建立消费者权益保护工作应急响应机制
D. 银行业金融机构必须委托社会中介机构对其消费者权益保护工作情况进行定期评估,提高工作有效性
【单选题】
依据《中国银监会关于印发银行业消费者权益保护工作指引的通知》(银监发〔2013〕38号)规定,,以下_______做法是错误的。___
A. 制定收费项目目录,放在营业网点供消费者查阅
B. 合理安排柜面窗口,缩减客户等候时间
C. 向客户推荐产品时,为让客户安心,应将代销产品视同自有产品推荐。
D. 照顾残疾人等特殊消费者的实际需求,提供便利化服务
【单选题】
依据《中国银监会关于印发银行业消费者权益保护工作指引的通知》(银监发〔2013〕38号)规定,银行业金融机构应当设立或指定专门部门负责银行业消费者权益保护工作,以下关于银行业消费者权益保护职能部门的表述,_______是错误的。___
A. 应当具备开展相关工作的独立性、权威性和专业能力
B. 享有向董事会、行长会议直接报告的途径
C. 负责牵头组织、协调、督促、指导本机机构其他部门及下级机构开展消费者权益保护工作
D. 制定消费者权益保护工作的战略、政策和目标
【单选题】
依据《中国银监会关于印发银行业消费者权益保护工作指引的通知》(银监发〔2013〕38号)规定,消费者权益保护的工作原则不包括以下_______。___
A. 预防为先
B. 教育为主
C. 专业指导
D. 依法维权
【单选题】
依据《中国银监会办公厅关于做好特殊消费者群体金融服务工作的通知》规定,银行业金融机构必须树立以_______为中心的服务理念。___
【单选题】
依据《中国银监会办公厅关于做好特殊消费者群体金融服务工作的通知》(银监办发〔2013〕289号)规定,以下_______说法是错误的。___
A. 各级监管部门要加大对有关改进金融服务监管要求执行效果的检查、评估、考核和问责力度
B. 银行业金融机构应当高度重视和妥善处理特殊消费者的投诉
C. 做好消费者服务工作目前难以作为打造自身核心竞争力的根本途径
D. 做好消费者服务工作是践行党的群众路线的具体体现
【单选题】
依据《中国银监会办公厅关于做好特殊消费者群体金融服务工作的通知》(银监办发〔2013〕289号)规定,以下_______说法是错误的。___
A. 各级监管部门要加大对有关改进金融服务监管要求执行效果的检查、评估,但目前暂不对不落实特殊消费者群体金融服务制度要求的银行业金融机构进行责任追究和处罚。
B. 各级监管部门有权指导银行业金融机构加强消费者服务满意度方面的规章制度建设。
C. 做好消费者服务工作是银行业金融机构必须履行的社会责任。
D. 银行业金融机构要认真研究特殊消费者群体对于银行业金融服务工作提出的意见和建议。
【单选题】
按照《最高人民法院关于审理存单纠纷案件的若干规定》规定,人民法院在审理一般存单纠纷案件中,除应审查存单、进账单、对账单、存款合同等凭证的真实性外,还应审查持有人与金融机构间存款关系的真实性,并以存单、进账单、对账单、存款合同等凭证的真实性以及存款关系的真实性为依据,作出正确处理。持有人以上述真实凭证为证据提起诉讼的,_____应当对持有人与金融机构间是否存在存款关系负举证责任。___
A. 人民法院
B. 金融机构
C. 持有人
D. 其他相关人员
【单选题】
按照《最高人民法院关于审理存单纠纷案件的若干规定》规定,案件当事人因伪造、变造、虚开存单或涉嫌诈骗,有关国家机关已立案侦查,存单纠纷案件确须待刑事案件结案后才能审理的,人民法院应当 审理。___
【单选题】
按照《最高人民法院关于审理存单纠纷案件的若干规定》规定,出资人起诉金融机构的,人民法院应通知用资人作为_____参加诉讼。___
A. 原告
B. 被告
C. 第三人
D. 诉讼代表人
【单选题】
A将D万元存到银行,银行出具存单或进账单。A再指定银行将资金转给B,后B只偿还给A20万元。根据《最高人民法院关于审理存单纠纷案件的若干规定》的规定,下列 说法是正确的?___
A. 银行不负赔偿责任
B. 银行需要承担B未偿还的80万元的赔偿
C. 银行需要承担B未偿还的40万元的赔偿
D. 银行需要承担B未偿还的32万元的赔偿
【单选题】
按照《最高人民法院关于审理票据纠纷案件若干问题的规定》规定,人民法院决定受理公示催告申请,应当同时通知付款人及代理付款人停止支付,并自立案之日起三日内发出公告。___
【单选题】
甲公司为购买货物而将所持有的汇票背书转让给乙公司,但因担心以此方式付款后对方不交货,因此在背书栏中记载了“乙公司必须按期保质交货,否则不付款”的字样。乙公司在收到票据后没有按期交货。根据《最高人民法院关于审理票据纠纷案件若干问题的规定》的规定,下列表述中是_____正确的。___
A. 背书无效
B. 背书有效,乙的后手持票人应受上述记载约束
C. 背书有效,但是上述记载没有汇票上的效力
D. 票据无效
【单选题】
按照《最高人民法院关于审理信用证纠纷案件若干问题的规定》规定,开证行有_______审查单据的权利和义务。___
A. 独立
B. 与收益人共同
C. 与开证申请人共同
D. 无权
【单选题】
按照《最高人民法院关于审理信用证纠纷案件若干问题的规定》规定,人民法院接受中止支付信用证项下款项申请后,必须在_______小时内作出裁定。___
【单选题】
按照《最高人民法院关于审理信用证纠纷案件若干问题的规定》,开证申请人与开证行对信用证进行修改未征得保证人同意的,下列关于保证人保证责任期间和范围说法错误的是_______。___
A. 在原保证合同约定的期间和范围承担保证责任
B. 在修改后的期间和范围内承担保证责任
C. 在法律规定的期间和范围内承担保证责任
D. 保证合同另有约定的,从其约定
【单选题】
按照《最高人民法院关于审理信用证纠纷案件若干问题的规定》规定,当事人对人民法院作出中止支付信用证项下款项的裁定有异议的,可以在裁定书送达之日起_______日内向上一级人民法院申请复议。___
【单选题】
2010年初,甲国A公司(卖方)与中国Y公司(买方)订立货物买卖合同。Y公司向国内某银行申请开出了不可撤销信用证。在合同履行过程中,Y公司派驻甲国的业务人员发现该批货物很可能与合同严重不符且没有价值,于是Y公司随即向有管辖权的中国法院提出申请,要求裁定止付信用证项下的款项。依照2005年《最高人民法院关于审理信用证纠纷案件若干问题的规定》,下列哪一表述是错误的______ ___
A. Y公司须证明存在A公司交付的货物无价值或有其他信用证欺诈行为的事实,其要求才可能得到支持
B. 开证行如发现有信用证欺诈事实并认为将会给其造成难以弥补的损害时,也可以向法院申请中止支付信用证项下的款项
C. 在法院确认国外议付行已经善意地履行付款义务的情况下,仍然裁定止付信用证项下的款项
D. 法院接受中止支付信用证项下款项的申请后,须在48小时内作出裁定
【单选题】
A公司向银行申请开立D万美元的信用证,由B公司提供保证担保,之后未经B公司同意,银行和A公司协商将信用证金额修改为120万美元,根据《最高人民法院关于审理信用证纠纷案件若干问题的规定》(法释【2005】13号)规定,B公司应如何承担担保责任_________
A. 承担D万元美元的担保责任
B. 承担120万元美元的担保责任
C. 不用承担担保责任
D. 承担110万元美元的担保责任
【单选题】
按照《最高人民法院关于适用〈中华人民共和国担保法〉若干问题的解释》规定,保证合同约定的保证期间早于或者等于主债务履行期限的,视为没有约定,保证期间为主债务履行期届满之日起______。___
A. 一个月
B. 六个月
C. 一年
D. 两年
【单选题】
按照《最高人民法院关于适用〈中华人民共和国担保法〉若干问题的解释》规定,最高额抵押合同,抵押权人实现最高额抵押权时,如果实际发生的债权余额高于最高限额的______。___
A. 以最高限额为限,超过部分不具有优先受偿的效力
B. 以实际发生的债权余额为限对抵押物优先受偿
C. 以最高限额为限,超过部分无效
D. 最高额抵押合同无效
【单选题】
按照《最高人民法院关于适用〈中华人民共和国担保法〉若干问题的解释》规定,质押合同中对质押的财产约定不明,或者约定的出质财产与实际移交的财产不一致的, ______。___
A. 质押合同有效,以约定的出质财产为准
B. 质押合同有效,以实际交付占有的财产为准
C. 质押合同效力待定
D. 质押合同无效
【单选题】
按照《最高人民法院关于适用〈中华人民共和国担保法〉若干问题的解释》规定,主合同有效而担保合同无效,债权人、担保人有过错的,担保人承担民事责任的部分,不应超过债务人不能清偿部分的______。___
A. 四分之一
B. 三分之一
C. 二分之一
D. 全部
【单选题】
张三作为债务人向李四银行借款D万元,并由王五提供一般保证担保。后来张三欠款不还,李四银行找到王五,王五认为自己是一般保证的保证人,在主合同纠纷未经审判或者仲裁,并就债务人财产依法强制执行仍不能履行债务前,对债权人可以拒绝承担保证责任。依据《担保法解释》规定,出现下列何种情形时,王五不得行使上述先诉抗辩权______ ___
A. 张三被宣告失踪,但在省内有其购买的住宅
B. 张三移居美国,但国内有其购买的住宅
C. 张三移居法国,且无可供执行的财产
D. 王五向李四银行提供了张三可供执行财产的真实情况,但李四银行放弃
【单选题】
甲企业与乙银行签订借款合同,借款金额为C万元人民币,由丙企业作为借款保证人。合同签订3个月后,甲企业与乙银行协商,将贷款金额减少到500万元,但未通知丙企业。后甲企业到期不能偿还债务。依据《担保法解释》规定,该案中的保证责任应如何承担______ ___
A. 丙企业对于变更后的债务仍然应当承担保证责任
B. 丙企业不再承担保证责任,因为甲与乙变更合同条款未通知丙
C. 丙企业不再承担保证责任,因为甲与乙变更合同条款未得到丙的同意
D. 丙企业不再承担保证责任,因为保证合同因甲、乙变更了合同的数额条款而致保证合同无效
【单选题】
甲公司与乙银行签订借款合同,甲公司作为债务人,借款300万元,由丙公司提供连带保证担保。保证期间,乙银行许可甲公司转移150万元债务由丁公司承担,但未经丙公司同意。依据《担保法解释》规定,下列说法正确的是______ ___
A. 丙公司对于变更后的债务仍然应当承担全部300万元的保证责任
B. 丙公司对甲公司剩余的150万元债务,不再承担保证责任
C. 丙公司对未经其同意转让部分的150万元债务,不再承担保证责任
D. 丙公司不再承担保证责任,因为保证合同因甲、乙变更了合同的数额条款而致保证合同无效
【单选题】
甲公司与乙银行签订借款合同,甲公司作为债务人,借款C万元,由丙公司、丁公司提供连带保证担保。丙公司与丁公司之间签订了合同约定为甲公司上述债务担保的比例为丙担保30%,丁担保70%。后甲公司到期不能偿还债务。依据《担保法解释》规定,下列说法正确的是______ ___
A. 丙公司提出其只负责承担甲公司300万元的债务,人民法院可以予以支持。
B. 丁公司提出其只负责承担甲公司700万元的债务,人民法院可以予以支持。
C. 丙公司提出其负责承担甲公司一半的债务,人民法院可以予以支持。
D. 丙公司和丁公司以其相互之间约定各自承担的份额对抗债权人的,人民法院不予支持。
【单选题】
某银行机构的贷款分类情况如下:正常类300万,关注类D万,次级类10万,可疑类7万,损失类3万,该行已计提贷款损失准备25万元,该行不良贷款拨备覆盖率是__________
A. 1.25
B. D%
C. 1.5
D. 0.75
【单选题】
某商业银行某年度总资本1550亿元,对应资本扣减项50亿元,风险加权资产15000亿元,该行资本充足率是__________
A. 0.08
B. 0.1
C. 0.1033
D. 0.12
【单选题】
某银行机构的贷款分类情况如下:正常类300万,关注类D万,次级类10万,可疑类7万,损失类3万,该行已计提贷款损失准备25万元,如果拨备覆盖率监管触发值为150%,该行应增提拨备__________