刷题
导入试题
【单选题】
Which product can be used to provide application layer protection for tcp port 25 traffic?___
A. ESA
B. CWS
C. WSA
D. ASA
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【单选题】
which iPS mode is less secure than other options but allows optimal network through put ?___
A. inline mode
B. inline-bypass mode
C. transparent mode
D. Promiscuous mode
【单选题】
Which feature of the Cisco Email security Appliance can mitigate the impact of snowshoe spam and sophisticated phishing attack?___
A. reputation based filtering
B. signature based IPS
C. contextual analysis
D. graymail management and filtering
【单选题】
Which type of social-engineering attack uses normal tele phone service as the attack vector?___
A. smishing
B. dialing
C. phishing
D. vishing
【单选题】
Which quantifiable item should you consider when you organization adopts new technologies?___
A. exploits
B. vulnerability
C. threat
D. Risk
【单选题】
Referencing the ClA model, in which scenario is a hash- only function most appropriate ?___
A. securing data at rest
B. securing real-time traffic
C. securing data in files
D. securing wireless transmissions
【单选题】
Which ports must be open between a aaa server and a microsoft server to permit Active Directory authentications?___
A. 445 and 389
B. 888 and 3389
C. 636 and 4445
D. 363 and 983
【单选题】
Refer to the exhibit for which reason is the tunnel unable to pass traffic___
A. the tunnel is failing to receive traffic from the remote peer
B. the local peer is unable to encrypt the traffic
C. the ip address of the remote peer is incorrect
D. UDP port 500 is blocked
【单选题】
Which type of attack can exploit design flaws in the implementation of an application without___
A. DHCP starvation attacks
B. low-rate dos attacks
C. application DDos flood attacks
D. application DDoS flood attacks
E. volume-based DDoS attacks
【单选题】
How can you protect CDP from reconnaissance attacks?___
A. Enable dynamic ARP inspection on all untrusted ports.
B. Enable dot1x on all ports that are connected to other switches.
C.
D. isable CDP on ports connected to endpoints.
【单选题】
Which type of attack can exploit design flaws in the implementation of an application without ?___
A. DHCP starvation attacks
B. low-rate dos attacks
C. application DDos flood attacks
D. application DDoS flood attacks
E. volume-based DDoS attacks
【单选题】
Which option is a key security compone nt of and MDM deployment ?___
A. using network-specific installer packages
B. using an application tunnel by default
C. using self-signed certificates to validate the server
D. using MS-CHAPv2 as the primary
E. AP method
【单选题】
Which Firepower Management Center feature detects and block exploits and hack attempts?___
A. Content blocker
B. file control
C. intrusion prevention
D. advanced malware protection
【单选题】
hich description of the nonsecret numbers that are used to start a Diffie- Hellman exchange is ture?___
A. They are preconfigured prime integers.
B. They are large pseudorandom numbers.
C. They are very small numbers chosen from a table of known valuses
D. They are numeric values extracted from ha shed system hostnames
【多选题】
Which two characteristics of an application layer firewall are true?___
A. provides stateful firewal functionality
B. has low processor usage
C. provides protection for multiple applications
D. provides rever se proxy services
E. is immune to URL manipulation
【多选题】
Which two devices are components of the BYOD architectural framework?___
A. Nexus 7010 switch
B. Cisco 3945 Router
C. Identify Services Engine
D. Wireless Access oints
E. Prime Infrastructure
【多选题】
Which two actions can a zone based firewall take when looking at traffic? ___
A. forward
B. inspect
C. drop
D. broadcast
E. filter
【多选题】
n which two situations should you use in-band management?___
A. when management applications need concurrent access to the device
B. when you require administrator access from multiple locations
C. when a network device fails to forward packets
D. when you require ROMMON access
E. when the control plane fails to respond
【多选题】
What are two ways to prevent eavesdropping when you perform device management tasks?___
A. Use an SSH connection.
B. Use SNMPv3
C. Use out-of-band management
D. Use SNMP
E. Use in-band management
【多选题】
Which two features are commonly used CoPP and CPPr to protect the control plane? ___
A. QoS
B. traffic classification
C. access lists
D. policy maps
E. class maps
F. Cisco Express Forwarding
【多选题】
Which four tunne ling prot ocols are enabled in the Dfit GrpPolicy group policy ?___
A. Clientless SSL VPN
B. SSL VPN Client
C. PPTP
D. L2TP/IPsec
E. IPsec IKEv1
F. IPsec IKEv2
【多选题】
Which two statements regarding the aSA VPN configurations are correct?___
A. The asa has a certificate issued by an external certificate authority associated to the ASDM TrustPoint1
B. The Default WEBVPNGroup Connection Profile is using the aaa with RADIUS server method
C. The Inside-srvbook mark references the https://192.168.1.2url
D. Only Clientless SSL VPN access is allowed with the Sales group policy
E. Any Connect, IPSec IKEv1, and IPSec IKEv2 VPN access is enabled on the outside interface
F. The Inside -SRV bookmark has not been applied to the Sales group policy
【多选题】
Which three ESP fields can be encrypted during transmission?___
A. Security Parameter Index
B. Sequence Number
C. MAC Address
D. Padding
E. Pad length
F. Next Header
【多选题】
.Which three statements de scribe DHCP spoofing attacks?___
A. They can modify traffic in transit.
B. They are used to perform man- in-the-middle attacks
C. They use ARP poisoning
D. They can access most network devices
E. They protect the ide ntity of the attacker by masking the DHCP address.
F. They are can physically modify the network gateway.
【多选题】
Which statement about the communication between interfaces on the same security level is true?___
A. Interfaces on the same security level require additional configuration to permit interinterface communication
B. Configuring interfaces on the same security level can cause asymmetric routing
C. All traffic is allowed by default between interfaces on the same security level
D. You can configure only one interface on a n individual security level
【多选题】
In which two situations should you use in band management? ___
A. when the control plane fails to respond
B. when you require administrator access from multiple locations
C. when you require ROMMON access.
D. where a network device fails to forward packets
E. when multiple ma nagement applications need concument access to the device.
【多选题】
Which two features are supported in a VRF-aware softwar infrastructure before VRF-lite?___
A. multicast
B. fair queuing
C. WCCP
D.
E. IGRP
【多选题】
.Which loS command do you enter to test authentication again a AAA server?___
A. dialer aaa suffix <suffix> password <password>
B. ppp authentication chap pap test
C. test aaa-server authentication dialer group user name <user> password <password>
D. aaa authentication enable default test group tacases
【多选题】
Which two statements about the self zone on a cisco Xone based policy firewall are true?___
A. Multiple interfaces can be assigned to the self zone
B. it supports stateful inspections for multicast traffic
C. zone pairs that include the self zone apply to traffic transiting the device.
D. it can be either the source zone or the destination zone
E. traffic entering the self zone must match a rule
【多选题】
Which type of attack can exploit design flaws in the implementation of an application without ?___
A. DHCP starvation attacks
B. low-rate dos attacks
C. application DDos flood attacks
D. application DDoS flood attacks
E. volume-based DDoS attacks
【单选题】
Which type of firewall can server as the interme diary between a client and a server ?___
A. Stateless firewall
B. application firewall
C. proxy firewall
D. personal firewall
【单选题】
What is the highest security level that can be configured for an interface on an ASA?___
A. 0
B. 50
C. 10
D. 200
【单选题】
Which term refers to the electromagnetic interference that can radiate from network cables?___
A. Gaussian distributions
B. Doppler waves
C. emanations
D. multimode distortion
【单选题】
How does a zone pair handle traffic if the policy de fination of the zone pair is missing?___
A. It inspects all traffic.
B. It drops all traffic.
C. It permits all traffic wihtout logging
D. It permits and logs all traffic
【单选题】
default how does a zone based firewall handle traffic to add from the self zone?___
A. It permits all traffic without inspection
B. It inspects all traffic to determine how it is handled
C. It permits all traffic after inspection
D. It frops all traffic
【单选题】
Which command should beused to ena ble AAA Authentication to determine if a user can access the privilege command level?___
A. aaa authentication enable local
B. aaa authentication enable level=
C. aaa authentication enable method de fault
D. aaa authentication enable defa ult local
【单选题】
On an ASA, the policy indicates that traffic should not be translated is often referred to as which of the following?___
A. NAT zero
B. NAT forward
C. NAT nul
D. NAT allow
【单选题】
Which protocol offers data Integrity encryption, authentication, and anti-replay functions for IPSec VPN?___
A. ESP protocol
B. IKEv3 Protocol
C. AH protoco
D. IKEv1 Protocol
【单选题】
Which component offers a variety of security Solution, including firwall, IF Antivirus and antiphishing features?___
A. Cisco loS router
B. Cisco ASA 5500 Ser ies security appliance
C. Cisco ASA 5500 X series Next Gen Security appliance
D. Cisco 4200 series IPS appliance
【单选题】
Refer to the exhibit, A Network Secur ity administrator check the ASa firewall NAT policy table rith show nat command, which statement is fails?___
A. There are only reverse translation matches for the REAL SERvER object
B. First policy in the Section 1 is a dynamic nat entry defined in the object configuration
C. NAT policy in section 2 is static entry de fined in the object configuration
D. Translation in Section 3 used when a connection does not matches any entries in first two sections
【单选题】
What is true of an aSa in transparent mode ?___
A. It supports OSPF
B. It requires an IP address for each interface
C. It requires a management IP address
D. It allows the use of dynamic NaT
推荐试题
【单选题】
下列关于商业银行风险管理模式经历的四个发展阶段的说法,不正确的是__________
A. 资产风险管理模式阶段,商业银行的风险管理主要偏重于资产业务的风险管理,强调保证商业银行资产的流动性
B. 负债风险管理模式阶段,西方商业银行由积极性的主动负债变为被动负债
C. 资产负债风险管理模式阶段,重点强调对资产业务.负债业务风险的协调
D. 全面风险管理模式阶段,金融衍生产品.金融工程学等一系列专业技术逐渐应用于商业银行的风险管理
【单选题】
下列关于信用风险的说法,正确的是__________
A. 信用风险只有当违约实际发生时才会产生
B. 对商业银行来说,贷款是唯一的信用风险来源
C. 信用风险包括违约风险、结算风险等主要形式
D. 交易对手信用评级的下降不属于信用风险
【单选题】
大量存款人的挤兑行为可能会导致商业银行面临_______危机。___
A. 流动性
B. 操作
C. 法律
D. 战略
【单选题】
下列降低风险的方法中,_______只能降低非系统性风险。___
A. 风险分散
B. 风险转移
C. 风险对冲
D. 风险规避
【单选题】
对于操作风险,商业银行可以采取的风险加权资产计算方法不包括__________
A. 标准法
B. 基本指标法
C. 内部模型法
D. 高级计量法
【单选题】
传统的国际金融市场从事借贷货币的是__________
A. 市场所在国货币
B. 市场所在国以外的货币
C. 外汇
D. 黄金
【单选题】
下列关于风险的说法,不正确的是__________
A. 风险是收益的概率分布
B. 风险既是损失的来源,同时也是盈利的基础
C. 损失是一个事前概念,风险是一个事后概念
D. 风险虽然通常采用损失的可能性以及潜在的损失规模来计量,但并不等同于损失本身
【单选题】
下列关于风险管理部门的说法,正确的是__________
A. 必须具备高度独立性
B. 具有完全的风险管理策略执行权
C. 风险管理部门又称风险管理委员会
D. 核心职能是做出经营或战略方面的决策并付诸实施
【单选题】
下列关于风险的说法,正确的是__________
A. 违约风险仅针对个人而言,不针对企业
B. 结算风险指交易双方在结算过程中,一方支付了合同资金但另一方发生违约的风险
C. 信用风险具有明显的系统性风险特征
D. 与市场风险相比,信用风险的观察数据多,且容易获得
【单选题】
下列关于操作风险的说法,不正确的是__________
A. 操作风险普遍存在于商业银行业务和管理的各个方面
B. 操作风险具有非营利性,它并不能为商业银行带来盈利
C. 对操作风险的管理策略是在管理成本一定的情况下尽可能降低操作风险
D. 操作风险具有相对独立性,不会引发市场风险和信用风险
【单选题】
外汇、货币黄金列入货币当局资产负债表的___________
A. 负债方国外资产项目
B. 资产方国外资产项目
C. 资产方储备货币项目
D. 负债方储备货币项目
【单选题】
用效用理论分析消费者行为时,会假定消费者追求效用最大化且是理性的,这一前提通常称为___________
A. 经济人假设
B. 消费行为最有理论
C. 边际效用最大化理论
D. 消费者偏好
【单选题】
对于商业银行来说,市场风险中最重要的是__________
A. 利率风险
B. 股票风险
C. 商品风险
D. 汇率风险
【单选题】
下列关于风险的说法,不正确的是__________
A. 市场风险具有明显的非系统性风险特征
B. 国际性商业银行通常分散投资于多国金融/资本市场,以降低所承担的风险
C. 操作风险指由于人为错误.技术缺陷或不利的外部事件所造成损失的风险
D. 在商业银行面临的市场风险中,利率风险尤为重要
【单选题】
内部审计的主要内容不包括__________
A. 风险状况及风险识别.计量.监控程序的适用性和有效性
B. 会计记录和财务报告的准确性和可靠性
C. 内部控制的健全性和有效性
D. 适时修订规章制度和操作规程,使其符合法律和监管要求
【单选题】
现代商业银行的财务控制部门通常采取_______的方法,及时捕捉市场价格/价值的变化。___
A. 每月参照市场定价
B. 每日参照市场定价
C. 每日财务报表定价
D. 每月财务报表定价
【单选题】
《巴塞尔新资本协议》通过降低_______要求,鼓励商业银行采用_______技术。___
A. 监管资本,高级风险量化 
B. 经济资本,高级风险量化
C. 会计资本,风险定性分析
D. 注册资本,风险定性分析
【单选题】
商业银行识别风险的最基本.最常用的方法是__________
A. 失误树分析方法
B. 资产财务状况分析法
C. 制作风险清单
D. 情景分析法
【单选题】
参照国际最佳实践,在日常风险管理操作中,具体的风险管理/控制措施可以采取__________
A. 从基层业务单位到高级管理层的二级管理方式
B. 从基层业务单位到业务领域风险管理委员会的二级管理方式
C. 从基层业务单位到高级管理层,再到业务领域风险管理委员会的三级管理方式
D. 从基层业务单位到业务领域风险管理委员会,再到高级管理层的三级管理方式
【单选题】
下列关于商业银行风险管理部门的说法,不正确的是__________
A. 集中型风险管理部门更适合于规模庞大,资金.技术.人力资源雄厚的大中型商业银行
B. 集中型风险管理部门包括了风险监控.数量分析.价格确认.模型创建和相应的信息系统/技术支持等风险管理核心要素
C. 分散型风险管理部门自身需包含完善的风险管理功能
D. 分散型风险管理部门难以绝对控制商业银行的敏感信息
【单选题】
下列关于各风险管理组织中各机构主要职责的说法,正确的是__________
A. 董事会负责执行风险管理政策,制定风险管理的程序和操作规程
B. 高级管理层是商业银行的最高风险管理/决策机构,承担商业银行风险管理的最终责任
C. 风险管理委员会根据风险管理部门提供的信息,做出经营或战略方面的决策并付诸实施
D. 风险管理部门从事内部尽职监督.财务监督.内部控制监督等监察工作
【单选题】
持有一国国际储备的首要用途是__________
A. 支持本国货币汇率
B. 维护本国的国际信誉
C. 保持国际支付能力
D. 赢得竞争利益
【单选题】
________对股东大会负责,从事商业银行内部尽职监督、财务监督、内部控制监督等监察工作。   ___
A. 监事会   
B. 董事会   
C. 内部审计部门   
D. 高级经理 
【单选题】
下列不属于商品期货的标的商品的是________。 ___
A. 大豆 
B. 利率期货 
C. 原油 
D. 钢材 
【单选题】
商业银行不能通过_______的途径了解个人借款人的资信状况。___
A. 查询人民银行个人信用信息基础数据库
B. 查询税务部门个人客户信用记录
C. 从其他银行购买客户借款记录
D. 查询海关部门个人客户信用记录
【单选题】
假设借款人内部评级l年期违约概率为0.05%,则根据《巴塞尔新资本协议》定义的该借款人违约概率为__________
A. 0.0005
B. 0.0004
C. 0.0003
D. 0.0002
【单选题】
在客户信用评级中,由个人因素、资金用途因素、还款来源因素、保障因素和企业前景国素等构成,针对企业信用分析的专家系统是__________
A. 5Cs系统
B. 5Ps系统
C. CAMEL分析系统
D. 51ts系统
【单选题】
按照国际惯例,下列关于信用评定方法的说法,正确的是__________
A. 对企业采用评级方法,对个人客户采用评分方法
B. 对企业采用评分方法,对个人客户采用评级方法
C. 对企业客户和个人客户都采用评级方法
D. 对企业客户和个人客户都采用评分方法
【单选题】
采用回收现金流法计算违约损失率时,若回收金额为l.04亿元,回收成本为0.84亿元,违约风险暴露为l.2亿元,则违约损失率为__________
A. 0.1333
B. 0.1667
C. 0.3
D. 0.8333
【单选题】
下列关于《巴塞尔新资本协议》及信用风险量化的说法,不正确的是__________
A. 提出了信用风险计量的两大类方法:标准法和内部评级法
B. 明确最低资本充足率覆盖了信用风险.市场风险.操作风险三大主要风险来源
C. 外部评级法是《巴塞尔新资本协议》提出的用于外部监管的计算资本充足率的方法
D. 构建了最低资本充足率.监督检查.市场约束三大支柱
【单选题】
下列不属于村镇银行业务的是__________
A. 吸收公众存款
B. 办理国际结算
C. 发放贷款
D. 银行卡业务
【单选题】
我们通常所说的利率是指________  ___
A. 市场利率 
B. 名义利率 
C. 实际利率 
D. 固定利率 
【单选题】
在银行风险管理中,主要职责是负责执行风险管理政策,制定风险管理的程序和操作规程,及时了解风险水平及其状况的机构是__________
A. 监事会
B. 董事会
C. 高级管理层
D. 股东大会
【单选题】
城市商业银行是在________的基础上成立起来的。  ___
A. 农村信用合作社 
B. 股份制商业银行 
C. 人民银行 
D. 城市信用合作社 
【单选题】
私人购买住房的支出属于GDP项目中的__________
A. 投资
B. 消费
C. 融通资金
D. 定价
【单选题】
开证银行授权代付行向受益人预付信用证金额的全部或一部分,由开证行保证偿还并负担利息的信用证为__________
A. 循环信用证
B. 背对背信用证
C. 对开信用证
D. 预支信用证
【单选题】
银行外币存款业务的主要币种不包括__________
A. 美元
B. 瑞士法郎
C. 法国法郎
D. 欧元
【单选题】
_______不属于个人理财业务___
A. 理财顾问服务
B. 信用证
C. 综合理财服务
D. 理财计划
【单选题】
商业银行最主要的资金来源是__________
A. 存款
B. 贷款
C. 利息收入
D. 手续费收入
【单选题】
根据《商业银行法》,商业银行破产财产的分配顺序是__________
A. 清算费用→所欠职工工资和劳动保险费用→个人储蓄存款的本金和利息→企业存款的本金和利息
B. 清算费用→所欠职工工资和劳动保险费用→企业存款的本金和利息→个人储蓄存款的本金和利息
C. 个人储蓄存款的本金和利息→企业存款的本金和利息→清算费用。所欠职工工资和劳动保险费用
D. 企业存款的本金和利息→个人储蓄存款的本金和利息叶清算费用→所欠职工工资和劳动保险费用
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用