刷题
导入试题
【单选题】
Which statement about the communication between interfaces on the same security level is true?___
A. Interfaces on the same security level require additional configuration to permit interinterface communication
B. Configuring interfaces on the same security level can cause asymmetric routing
C. All traffic is allowed by default between interfaces on the same security level
D. You can configure only one interface on a n individual security level
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【单选题】
Which product can be used to provide application layer protection for tcp port 25 traffic?___
A. ESA
B. CWS
C. WSA
D. ASA
【单选题】
which iPS mode is less secure than other options but allows optimal network through put ?___
A. inline mode
B. inline-bypass mode
C. transparent mode
D. Promiscuous mode
【单选题】
Which feature of the Cisco Email security Appliance can mitigate the impact of snowshoe spam and sophisticated phishing attack?___
A. reputation based filtering
B. signature based IPS
C. contextual analysis
D. graymail management and filtering
【单选题】
Which type of social-engineering attack uses normal tele phone service as the attack vector?___
A. smishing
B. dialing
C. phishing
D. vishing
【单选题】
Which quantifiable item should you consider when you organization adopts new technologies?___
A. exploits
B. vulnerability
C. threat
D. Risk
【单选题】
Referencing the ClA model, in which scenario is a hash- only function most appropriate ?___
A. securing data at rest
B. securing real-time traffic
C. securing data in files
D. securing wireless transmissions
【单选题】
Which ports must be open between a aaa server and a microsoft server to permit Active Directory authentications?___
A. 445 and 389
B. 888 and 3389
C. 636 and 4445
D. 363 and 983
【单选题】
Refer to the exhibit for which reason is the tunnel unable to pass traffic___
A. the tunnel is failing to receive traffic from the remote peer
B. the local peer is unable to encrypt the traffic
C. the ip address of the remote peer is incorrect
D. UDP port 500 is blocked
【单选题】
Which type of attack can exploit design flaws in the implementation of an application without___
A. DHCP starvation attacks
B. low-rate dos attacks
C. application DDos flood attacks
D. application DDoS flood attacks
E. volume-based DDoS attacks
【单选题】
How can you protect CDP from reconnaissance attacks?___
A. Enable dynamic ARP inspection on all untrusted ports.
B. Enable dot1x on all ports that are connected to other switches.
C.
D. isable CDP on ports connected to endpoints.
【单选题】
Which type of attack can exploit design flaws in the implementation of an application without ?___
A. DHCP starvation attacks
B. low-rate dos attacks
C. application DDos flood attacks
D. application DDoS flood attacks
E. volume-based DDoS attacks
【单选题】
Which option is a key security compone nt of and MDM deployment ?___
A. using network-specific installer packages
B. using an application tunnel by default
C. using self-signed certificates to validate the server
D. using MS-CHAPv2 as the primary
E. AP method
【单选题】
Which Firepower Management Center feature detects and block exploits and hack attempts?___
A. Content blocker
B. file control
C. intrusion prevention
D. advanced malware protection
【单选题】
hich description of the nonsecret numbers that are used to start a Diffie- Hellman exchange is ture?___
A. They are preconfigured prime integers.
B. They are large pseudorandom numbers.
C. They are very small numbers chosen from a table of known valuses
D. They are numeric values extracted from ha shed system hostnames
【多选题】
Which two characteristics of an application layer firewall are true?___
A. provides stateful firewal functionality
B. has low processor usage
C. provides protection for multiple applications
D. provides rever se proxy services
E. is immune to URL manipulation
【多选题】
Which two devices are components of the BYOD architectural framework?___
A. Nexus 7010 switch
B. Cisco 3945 Router
C. Identify Services Engine
D. Wireless Access oints
E. Prime Infrastructure
【多选题】
Which two actions can a zone based firewall take when looking at traffic? ___
A. forward
B. inspect
C. drop
D. broadcast
E. filter
【多选题】
n which two situations should you use in-band management?___
A. when management applications need concurrent access to the device
B. when you require administrator access from multiple locations
C. when a network device fails to forward packets
D. when you require ROMMON access
E. when the control plane fails to respond
【多选题】
What are two ways to prevent eavesdropping when you perform device management tasks?___
A. Use an SSH connection.
B. Use SNMPv3
C. Use out-of-band management
D. Use SNMP
E. Use in-band management
【多选题】
Which two features are commonly used CoPP and CPPr to protect the control plane? ___
A. QoS
B. traffic classification
C. access lists
D. policy maps
E. class maps
F. Cisco Express Forwarding
【多选题】
Which four tunne ling prot ocols are enabled in the Dfit GrpPolicy group policy ?___
A. Clientless SSL VPN
B. SSL VPN Client
C. PPTP
D. L2TP/IPsec
E. IPsec IKEv1
F. IPsec IKEv2
【多选题】
Which two statements regarding the aSA VPN configurations are correct?___
A. The asa has a certificate issued by an external certificate authority associated to the ASDM TrustPoint1
B. The Default WEBVPNGroup Connection Profile is using the aaa with RADIUS server method
C. The Inside-srvbook mark references the https://192.168.1.2url
D. Only Clientless SSL VPN access is allowed with the Sales group policy
E. Any Connect, IPSec IKEv1, and IPSec IKEv2 VPN access is enabled on the outside interface
F. The Inside -SRV bookmark has not been applied to the Sales group policy
【多选题】
Which three ESP fields can be encrypted during transmission?___
A. Security Parameter Index
B. Sequence Number
C. MAC Address
D. Padding
E. Pad length
F. Next Header
【多选题】
.Which three statements de scribe DHCP spoofing attacks?___
A. They can modify traffic in transit.
B. They are used to perform man- in-the-middle attacks
C. They use ARP poisoning
D. They can access most network devices
E. They protect the ide ntity of the attacker by masking the DHCP address.
F. They are can physically modify the network gateway.
【多选题】
Which statement about the communication between interfaces on the same security level is true?___
A. Interfaces on the same security level require additional configuration to permit interinterface communication
B. Configuring interfaces on the same security level can cause asymmetric routing
C. All traffic is allowed by default between interfaces on the same security level
D. You can configure only one interface on a n individual security level
【多选题】
In which two situations should you use in band management? ___
A. when the control plane fails to respond
B. when you require administrator access from multiple locations
C. when you require ROMMON access.
D. where a network device fails to forward packets
E. when multiple ma nagement applications need concument access to the device.
【多选题】
Which two features are supported in a VRF-aware softwar infrastructure before VRF-lite?___
A. multicast
B. fair queuing
C. WCCP
D.
E. IGRP
【多选题】
.Which loS command do you enter to test authentication again a AAA server?___
A. dialer aaa suffix <suffix> password <password>
B. ppp authentication chap pap test
C. test aaa-server authentication dialer group user name <user> password <password>
D. aaa authentication enable default test group tacases
【多选题】
Which two statements about the self zone on a cisco Xone based policy firewall are true?___
A. Multiple interfaces can be assigned to the self zone
B. it supports stateful inspections for multicast traffic
C. zone pairs that include the self zone apply to traffic transiting the device.
D. it can be either the source zone or the destination zone
E. traffic entering the self zone must match a rule
【多选题】
Which type of attack can exploit design flaws in the implementation of an application without ?___
A. DHCP starvation attacks
B. low-rate dos attacks
C. application DDos flood attacks
D. application DDoS flood attacks
E. volume-based DDoS attacks
【单选题】
Which type of firewall can server as the interme diary between a client and a server ?___
A. Stateless firewall
B. application firewall
C. proxy firewall
D. personal firewall
【单选题】
What is the highest security level that can be configured for an interface on an ASA?___
A. 0
B. 50
C. 10
D. 200
【单选题】
Which term refers to the electromagnetic interference that can radiate from network cables?___
A. Gaussian distributions
B. Doppler waves
C. emanations
D. multimode distortion
【单选题】
How does a zone pair handle traffic if the policy de fination of the zone pair is missing?___
A. It inspects all traffic.
B. It drops all traffic.
C. It permits all traffic wihtout logging
D. It permits and logs all traffic
【单选题】
default how does a zone based firewall handle traffic to add from the self zone?___
A. It permits all traffic without inspection
B. It inspects all traffic to determine how it is handled
C. It permits all traffic after inspection
D. It frops all traffic
【单选题】
Which command should beused to ena ble AAA Authentication to determine if a user can access the privilege command level?___
A. aaa authentication enable local
B. aaa authentication enable level=
C. aaa authentication enable method de fault
D. aaa authentication enable defa ult local
【单选题】
On an ASA, the policy indicates that traffic should not be translated is often referred to as which of the following?___
A. NAT zero
B. NAT forward
C. NAT nul
D. NAT allow
【单选题】
Which protocol offers data Integrity encryption, authentication, and anti-replay functions for IPSec VPN?___
A. ESP protocol
B. IKEv3 Protocol
C. AH protoco
D. IKEv1 Protocol
【单选题】
Which component offers a variety of security Solution, including firwall, IF Antivirus and antiphishing features?___
A. Cisco loS router
B. Cisco ASA 5500 Ser ies security appliance
C. Cisco ASA 5500 X series Next Gen Security appliance
D. Cisco 4200 series IPS appliance
【单选题】
Refer to the exhibit, A Network Secur ity administrator check the ASa firewall NAT policy table rith show nat command, which statement is fails?___
A. There are only reverse translation matches for the REAL SERvER object
B. First policy in the Section 1 is a dynamic nat entry defined in the object configuration
C. NAT policy in section 2 is static entry de fined in the object configuration
D. Translation in Section 3 used when a connection does not matches any entries in first two sections
推荐试题
【多选题】
全面深化改革要加快发展社会主义市场经济、民主政治、先进文化、和谐社会、生态文明,让___。
A. 中国人民坚定道路自信、理论自信、制度自信
B. 一切劳动、知识、技术、管理、资本的活力竞相迸发
C. 一切创造社会财富的源泉充分涌流
D. 发展成果更多更公平惠及全体人民
【多选题】
全面深化改革除了要紧紧围绕使市场在资源配置中起决定性作用深化经济体制改革,紧紧围绕坚持党的领导、人民当家作主、依法治国有机统一深化政治体制改革以外,还要紧紧围绕___。
A. 建设社会主义核心价值体系、社会主义文化强国深化文化体制改革
B. 更好保障和改善民生、促进社会公平正义深化社会体制改革
C. 建设美丽中国深化生态文明体制改革
D. 提高科学执政、民主执政、依法执政水平深化党的建设制度改革
【多选题】
改革开放的成功实践为全面深化改革提供了重要的经验,必须长期坚持。最重要的是, 坚持___。
A. 党的领导,贯彻党的基本路线,不走封闭僵化的老路,不走改旗易帜的邪路,坚定走中国 特色社会主义道路,始终确保改革正确方向
B. 解放思想、实事求是、与时俱进、求真务实,一切从实际出发,总结国内成功做法,借鉴 国外有益经验,勇于推进理论和实践创新
C. 以人为本,尊重人民主体地位,发挥群众首创精神,紧紧依靠人民推动改革,促进人的全 面发展
D. 正确处理改革发展稳定关系,胆子要大、步子要稳,加强顶层设计和摸着石头过河相结合, 整体推进和重点突破相促进,提高改革决策科学性,广泛凝聚共识,形成改革合力
【多选题】
公有制为主体、多种所有制经济共同发展的基本经济制度,是___。
A. 中国特色社会主义制度的重要支柱
B. 社会主义市场经济体制的根基
C. 中国特色社会主义经济制度的重要支柱
D. 社会主义市场经济体制的基础
【多选题】
公有制经济和非公有制经济都是社会主义市场经济的重要组成部分,都是我国经济社会发展的重要基础。必须___。
A. 毫不动摇巩固和发展公有制经济,坚持公有制主体地位,发挥国有经济主导作用,不断增 强国有经济活力、控制力、影响力
B. 毫不动摇鼓励、支持、引导非公有制经济发展,激发非公有制经济活力和创造力
C. 完善产权保护制度,积极发展混合所有制经济
D. 推动国有企业完善现代企业制度,支持非公有制经济健康发展
【多选题】
科学的宏观调控,有效的政府治理,是发挥社会主义市场经济体制优势的内在要求。必须___。
A. 切实转变政府职能,深化行政体制改革
B. 创新行政管理方式,增强政府公信力和执行力
C. 建设法治政府和服务型政府
D. 要健全宏观调控体系,全面正确履行政府职能,优化政府组织结构,提高科学管理水平
【多选题】
城乡二元结构是制约城乡发展一体化的主要障碍。必须健全体制机制,形成新型工农城乡关系是___。
A. 以工促农
B. 以城带乡
C. 工农互惠
D. 城乡一体
【多选题】
适应经济全球化新形势,构建开放型经济新体制必须___。
A. 推动对内对外开放相互促进、引进来和走出来更好结合
B. 促进国际国内要素有序自由流动、资源高效配置、市场深度融合
C. 加快培育参与和引领国际经济合作竞争新优势,以开放促改革
D. 要放宽投资准入,加快自由贸易区建设,扩大内陆沿边开放
【多选题】
坚持用制度管权管事管人,让人民监督权力,让权力在阳光下运行,是把权力关进制度笼子的根本之策。必须___。
A. 构建决策科学、执行坚决、监督有力的运行体系
B. 健全惩治和预防腐败体系,建设廉洁政治,努力实现干部清正、政府清廉、政治清明
C. 形成科学有效的权力制约和协调机制
D. 加强反腐败体制机制创新和制度保障,健全改进作风常态化制度
【多选题】
建设社会主义文化强国,增强国家文化软实力,必须坚持___。
A. 社会主义先进文化前进方向
B. 中国特色社会主义文化发展道路
C. 以人民为中心的工作导向,进一步深化文化体制改革
D. 完善文化管理体制,建立健全现代文化市场体系,构建现代公共文化服务体系,提高文化 开放水平
【多选题】
实现发展成果更多更公平惠及全体人民,必须加快社会事业改革,解决好人民最关心最直接最现实的利益问题,更好满足人民需求,要___。
A. 深化教育领域综合改革
B. 健全促进就业创业体制机制
C. 形成合理有序的收入分配格局
D. 建立更加公平可持续的社会保障制度,深化医药卫生体制改革
【多选题】
建设生态文明,必须建立系统完整的生态文明制度体制,用制度保护生态环境,要___。
A. 健全自然资源资产产权制度和用途管制制度
B. 划定生态保护红线
C. 实行资源有偿使用制度和生态补偿制度
D. 改革生态环境保护管理体制
【多选题】
围绕建设美丽中国深化生态文明体制改革,加快建立生态文明制度,健全___的体制机制,推动形成人与自然和谐发展现代化建设新格局。
A. 国土空间开发
B. 资源节约利用
C. 国土资源开发
D. 生态环境保护
【多选题】
应紧紧围绕___有机统一深化政治体制改革,加快推进社会主义民主政治制度化、规范化、程序化,建设社会主义法治国家,发展更加广泛、更加充分、更加健全的人民民主。
A. 坚持党的领导
B. 人民当家作主
C. 依法治国
D. 科学发展观
【多选题】
围绕提高___水平,深化党的建设制度改革,加强民主集中制建设,完善党的领导体制和执政方式,保持党的先进性和纯洁性,为改革开放和社会主义现代化建设提供坚强政 治保障。
A. 科学执政
B. 执政为民
C. 民主执政
D. 依法执政
【多选题】
健全反腐倡廉法规制度体系,完善惩治和预防腐败、防控廉政风险、防止利益冲突、领导干部报告个人有关事项、任何规避等方面法律法规。推行新提任领导干部有关事项公开制 度试点。健全___机制,运用和规范互联网监督。
A. 民主监督
B. 党内监督
C. 法律监督
D. 舆论监督
【多选题】
党的十八届四中全会《决定》开宗明义用“三个事关”阐述依法治国的重要性。这“三个事关”包括___。
A. 事关我们党执政兴国
B. 事关人民幸福安康
C. 事关经济快速发展
D. 事关党和国家长治久安
【多选题】
党的十八大以来党中央工作部署,体现了___这“三个全面”的逻辑联系。
A. 全面开展群众路线教育
B. 全面建成小康社会
C. 全面深化改革
D. 全面推进依法治国
【多选题】
当前执法司法中存在的许多不足之处,其具体表现包括___。
A. 有法不依、执法不严、违法不究现象比较严重
B. 执法体制权责脱节、多头执法、选择性执法现象仍然存在
C. 执法司法不规范、不严格、不透明、不文明现象较为突出
D. 群众对执法司法不公和腐败问题反映强烈
【多选题】
党和法治的关系是法治建设的核心问题。以下关于党和法治的关系的表述正确的是___。
A. 党的领导是社会主义法治最根本的保证
B. 党的领导和社会主义法治是一致的
C. 社会主义法治必须坚持党的领导
D. 党的领导必须依靠社会主义法治
【多选题】
行政机关要坚持法定职责必须为、法无授权不可为,勇于负责、敢于担当。同时强调了以下___“三个坚决”。
A. 坚决杜绝越级执法、跨区执法
B. 坚决纠正不作为、乱作为
C. 坚决克服懒政、怠政
D. 坚决惩处失职、渎职
【多选题】
“推进多层次多领域依法治理”,要求坚持___,提高社会治理法治化水平。
A. 系统治理
B. 依法治理
C. 综合治理
D. 源头治理
【多选题】
下列选项中,___符合党的十八届四中全会《决定》就“推动全社会树立法治意识”所提出的相关要求。
A. 把法治教育纳入国民教育体系
B. 实行国家机关“谁执法谁普法”的普法责任制
C. 把法治教育纳入精神文明创建内容
D. 健全媒体公益普法制度
【多选题】
下列选项中,___符合党的十八届四中全会《决定》就“健全依法维权和化解纠纷机制” 所提出的相关要求。
A. 强化信访在维护群众权益、化解社会矛盾中的权威地位
B. 把信访纳入法治化轨道
C. 畅通群众利益协调、权益保障法律渠道
D. 完善人民调解、行政调解、司法调解联动工作体系
【多选题】
健全依法决策机制,确保决策___
A. 制度科学
B. 程序正当
C. 过程公开
D. 责任明确
【多选题】
立法、行政和执法司法机关必须把维护社会公平正义作为首要的价值追求,贯穿于各项工作制度措施和各个工作环节,真正做到___
A. 科学立法
B. 依法行政
C. 公平司法
D. 严格执法
【多选题】
在中国特色社会主义现代化建设中,人民军队的地位和作用表现在___
A. 是人民民主专政的坚强柱石
B. 是捍卫社会主义祖国的钢铁长城
C. 是社会主义现代化建设的重要力量
D. 是维护世界和平的主力
【多选题】
走中国特色军民融合式发展路子,关键是建立和完善军民结合、寓军于民的___
A. 武器装备科研生产体系
B. 军队人才培养体系
C. 军队保障体系
D. 国防动员体系
【多选题】
“建设与我国国际地位相称、与国家安全和发展利益相适应的巩固国防和强大军队,是我 国现代化建设的战略任务” 。这是党的十八大对我国国防和军队现代化建设提出的战略任务。这一任务具有深刻内涵___
A. 我军不仅要保卫传统的领土和领海领空安全,而且要保护海洋、太空网络电磁空间等新 型安全领域的安全
B. 我军不仅要维护国家安全利益,也要维护国家发展利益,做到国家利益延伸到哪里,军 事力量就要到达哪里
C. 我军不仅要维护自己国家的安全和发展利益,而且也要维护国际和地区的安全和稳定, 为国际和地区提供公共安全产品
D. 我军不仅要维护人类世界的安全利益,而且也要维护整个自然界的安全和发展利益,为整个地球的可持续发展提供保障
【多选题】
党对军队的绝对领导,其基本内容是___
A. 军队必须完全地无条件地置于中国共产党的领导之下
B. 军队在思想上政治上行动上始终与党中央、中央军委保持高度一致
C. 军队要坚决维护党中央、中央军委权威
D. 军队任何时候任何情况下都坚决听从党中央、中央军委指挥
【多选题】
坚持党对军队的绝对领导有一整套制度,这些制度主要包括___
A. 军队的最高领导权和指挥权属于党中央和中央军委,中央军委实行主席负责制
B. 实行党委制、政治委员制、政治机关制
C. 实行党委统一的集体领导下的首长分工负责制
D. 实行支部建在连上
【多选题】
党的十九大不仅提出了强军战略目标,也确定的实现这一目标的主要措施,那就是___
A. 政治建军
B. 改革强军
C. 科技兴军
D. 依法治军
【多选题】
新型作战力量代表着军事技术和作战方式的发展趋势,与原作战力量相比,其优势有___
A. 技术平台新
B. 体系编成新
C. 制敌手段新
D. 指挥成员新
【多选题】
从我国的实际出发,关于强军与富国的关系,下列表述正确的有___
A. 经济建设是国防建设的基本依托,只有国家经济实力增强了,国防建设才能有更大的发展
B. 国防建设是我国现代化建设的战略任务,只有把国防搞上去了,经济建设才有更加坚强的 安全保障
C. 加强国防建设对经济社会发展具有拉动作用,经济建设对国防建设有基础保障作用
D. 经济建设与国防建设本是两回事,历史证明,经济发展了,没有国防建设也可以,反之则 反是
【多选题】
落实十九大军民融合深度发展的要求,形成军民融合深度发展格局,我们今后要采取的措 施主要有___
A. 要坚持全国一盘棋,从国家战略的高度做好顶层设计
B. 要健全体制机制,形成统一领导、军地协调、需求对接、资源共享机制和从中央到地方比 较完善的工作运行体系和制度
C. 强化战略规划,要把国民经济和社会发展规划与军队建设规划统筹起来,同步论证,保证 资金、加强督导
D. 要有前瞻性,把经济发展、技术进步的可能趋势与军事变化的趋势统盘考虑,使军民融合 走在发展的前列
【多选题】
与牢固树立战斗力标准,紧扣能打仗、打胜仗这个强军要求相反,我军在以往的日常训练中存在的错误思想有___
A. 危不施训、险不练兵这消极保安全思想
B. 事先设定演练方案,规定获胜方的练为看思想
C. 和平时期,人民军队主要任务是服务与经济建设的思想
D. 军队是用来打仗的,没有战斗力一切等于零的单纯军事思想
【多选题】
构建中国特色现代军事力量体系,对陆军的要求是___
A. 要着力提高精确作战、立体作战的能力
B. 要提升全域作战、多能作战、持续作战能力
C. 要提高信息作战、跨地区作战和投入兵力能力
D. 加快实现区域防卫型向全域作战型转变
【多选题】
构建中国特色现代军事力量体系,对海军的要求是___
A. 要着力提高海上机动作战、海上联合作战能力
B. 要提升跨海作战,远海作战能力
C. 要着力提高综合防御作战和综合保障能力
D. 要着力提高战略威慑与反击能力
【多选题】
构建中国特色现代军事力量体系,对空军的要求是___
A. 要按照空天一体、攻防兼备的战略要求,着力提高战略预警、空中打击能力
B. 要着力提高防空反导、信息对抗、空降作战能力
C. 要着力提高战略投送和综合保障能力
D. 要着力提高太空打击和防御作战能力
【多选题】
构建中国特色现代军事力量体系,对火箭军的要求是___
A. 要按照核常兼备、全域慑战的原则建军强军
B. 要着力提高战略威慑能力
C. 要着力提高核反击与中远各精确打击能力
D. 要着力提高中远程反导和反卫星能力
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用