刷题
导入试题
【多选题】
Which type of attack can exploit design flaws in the implementation of an application without ?___
A. DHCP starvation attacks
B. low-rate dos attacks
C. application DDos flood attacks
D. application DDoS flood attacks
E. volume-based DDoS attacks
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【单选题】
Which type of firewall can server as the interme diary between a client and a server ?___
A. Stateless firewall
B. application firewall
C. proxy firewall
D. personal firewall
【单选题】
What is the highest security level that can be configured for an interface on an ASA?___
A. 0
B. 50
C. 10
D. 200
【单选题】
Which term refers to the electromagnetic interference that can radiate from network cables?___
A. Gaussian distributions
B. Doppler waves
C. emanations
D. multimode distortion
【单选题】
How does a zone pair handle traffic if the policy de fination of the zone pair is missing?___
A. It inspects all traffic.
B. It drops all traffic.
C. It permits all traffic wihtout logging
D. It permits and logs all traffic
【单选题】
default how does a zone based firewall handle traffic to add from the self zone?___
A. It permits all traffic without inspection
B. It inspects all traffic to determine how it is handled
C. It permits all traffic after inspection
D. It frops all traffic
【单选题】
Which command should beused to ena ble AAA Authentication to determine if a user can access the privilege command level?___
A. aaa authentication enable local
B. aaa authentication enable level=
C. aaa authentication enable method de fault
D. aaa authentication enable defa ult local
【单选题】
On an ASA, the policy indicates that traffic should not be translated is often referred to as which of the following?___
A. NAT zero
B. NAT forward
C. NAT nul
D. NAT allow
【单选题】
Which protocol offers data Integrity encryption, authentication, and anti-replay functions for IPSec VPN?___
A. ESP protocol
B. IKEv3 Protocol
C. AH protoco
D. IKEv1 Protocol
【单选题】
Which component offers a variety of security Solution, including firwall, IF Antivirus and antiphishing features?___
A. Cisco loS router
B. Cisco ASA 5500 Ser ies security appliance
C. Cisco ASA 5500 X series Next Gen Security appliance
D. Cisco 4200 series IPS appliance
【单选题】
Refer to the exhibit, A Network Secur ity administrator check the ASa firewall NAT policy table rith show nat command, which statement is fails?___
A. There are only reverse translation matches for the REAL SERvER object
B. First policy in the Section 1 is a dynamic nat entry defined in the object configuration
C. NAT policy in section 2 is static entry de fined in the object configuration
D. Translation in Section 3 used when a connection does not matches any entries in first two sections
【单选题】
What is true of an aSa in transparent mode ?___
A. It supports OSPF
B. It requires an IP address for each interface
C. It requires a management IP address
D. It allows the use of dynamic NaT
【单选题】
What is the effect of the ip scp server enable command?___
A. It references an access list that allows specific SCP servers
B. It allows the router to initiate requests to an SCP server
C. It allows the router to become an SCP server
D. It adds SCP to the list of allowed copy functions
【单选题】
How can you mitigate attacks in which the attacker attaches more than one vLan tag to a packet?___
A. Assign an access VLAN to every active port on the switch
B. Disable Ether Channel on the switch
C. Explicitly identity each VLAN allowed across the trunk
D.
E. nable transparent VTP on the switch
【单选题】
Which technology can you implement to centrally mitigate potential threats when users on your network download files that might be malicious?___
A. Enable file-reputation services to inspect all files that traverse the company network and block files with low reputation scores
B. Verify that the compa ny IpS blocks all known malicious website
C. Verity that antivirus software is installed and up to date for all users on your network
D. Implement URL filtering on the perimeter firewall
【单选题】
What is the most common implementation of PaT in a standard networked environment?___
A. configuring multiple external hosts to join the self zo ne and to communicate with one another
B. configuring multiple internal hosts to communicate outside of the network using the outside interface IP address
C. configuring multiple internal hosts to communicate outside of the network by using the inside interface IP address
D. configuring an any any rule to enable external hosts to communicate inside the network
【单选题】
Which component of a bYod architecture provides aAa services for endpoint access ?___
A. Integrated Services Router
B. access point
C. ASA
D. Identity Services
E. ngine
【单选题】
You are configuring a NAT rule on a Cisco ASA ,Which description of a mapped interface is true?___
A. It is mandatory for all firewall modes
B. It is optional in routed mode
C. It is optional in transparent mode
D. It is mandatory for ide ntity NAT only
【单选题】
Which description of the use of a private key is true ?___
A. The sender signs a message using the receivers private key
B. The sender signs a message using their private key
C. The sender encrypts a message using the receivers private key
D. The receiver decrypts a n15ssage using the sender's private key
【单选题】
Which mechanism does the FireAMP Connector use to avoid conflicts with other security applications such as antivirus products ?___
A. Virtualization
B. Containers
C. Sandboxing
D.
E. xclusions
【单选题】
Which network to pology de scribes multiple LANS in a gec? ___
A. SOHO
B. MAN
C. pan
D. CAN
【单选题】
Which statement represents a difference between an access list on an aSa versus an access list on a router?___
A. The asa does not support number access lists
B. The aSa does not support standard access list
C. The asa does not ever use a wildcard mask
D. The asa does not support extended access lists
【单选题】
Which command do you enter to verify the status and settings of an iKE Phase 1 tunnel?___
A. show crypto ipsec as output
B. show crypto isakmp
C. show crypto isakmp policy
D. show crypto ipsec transform
【单选题】
Which feature can help a router or switch maintain packet forwarding and protocol states despite an attack or heavy traffic load on the router or switch?___
A. service Policy
B. Control Plane Policing
C. Policy Map
D. Cisco
E. xpress
F. orwarding
【单选题】
Which STP feature can prevent an attacker from becoming the root bridge by immediately shutting down the interface when it receives a BPDU?___
A. root guard
B. Port Fast
C. BPDU guard
D. BPDU filtering
【单选题】
Which technology can best protect data at rest on a user system?___
A. full-disk encryption
B. IPsec tunnel
C. router ACL
D. network IPS
【多选题】
Which two primary security concerns can you mitigate with a BYOD solution ?___
A. schedule for patching the device
B. securing access to a trusted corporate network
C. compliance with applicable policies
D. connections to public Wi-Fi networks
E. device tagging and invento
【多选题】
choose five___
A. MD5————————inserure
B. DES————————insercure
C. SDES———————legacy
D. SHA-1———————legacy
E. HMAC-MD5—————legacy
【多选题】
Which two characteristics of symmetric encryption are true?___
A. It uses digital certificates
B. It requires more resources than asymmetric ancryption
C. It uses the same key to enctypt and decrupt traffic
D. It uses a public key and a pricate key to encrypt and decrypt traffic.
E. It is faster than asymmetric encryption
【多选题】
which two characteristics of PVLAN are true?___
A. Promiscuous porta can communicate with PVLAN ports.
B. Isolated ports cannot communicate with other ports on the same VLAN
C. Community ports have to be a part of the trunk.
D. They require VTP to be enabled in server mode
E. PVLAN ports can be configured as Ether Channel ports
【多选题】
What are two options for running Cisco SDM?___
A. Running SDM from a mobile device
B. Running SDM from within CiscoWorks
C. Running SDM from a router's flash
D. Running SDM from the Cisco web porta
E. Running SDM from a PC
【多选题】
Which two options are the primary deployment modeles for mobile device management?___
A. multisite
B. cloud-based
C. on premises
D. hybrid cloud basedo
E. single site
【多选题】
Drag the recommendation on the left to the Cryptographic algorithms on the right, Options will be used more than once.___
A. Avoid——————————————DES,MD5
B. Legacy——————————————SDES,SHA1,HMAC-MD5
【多选题】
Which two are valid types of vLans using PVLANS ?___
A. Community VLAN
B. Backup VLAN
C. Secondary VLAN
D. Isolated VLAN
E. Isolated VLAN
【多选题】
Which two commands are used to implement Resilient lOS Configuration ___
A. Secure boot-config
B. copy running-config tftp
C. copy flash:ios bin tftp
D. copy running-config startup-config
E. secure boot-image
【多选题】
Which two types of firewalls work at layer 4 and above ?___
A. Stateful inspection
B. Network Address Translation
C. Circuit-Level gateway
D. Static packet filter
E. Application Level firewall
【多选题】
Which two default settings for port security are true ?___
A. Violation is Protect
B. Violation is Restrict
C. Violation is Shutdown
D. Maximum number of MAC addresses is 2
E. Maximum number of MAC addresses is 1
【多选题】
Which two are characteristics of RADIUS?___
A. Uses UDP ports 1812 /1813
B. Uses TCP port 49
C. Uses UDP port 49
D.
E. ncrypts only the password between user and server
【多选题】
When setting up a site-to-site VPN with PSK authentication on a Cisco router, which two elements must be configured under crypto map?___
A. pfs
B. nat
C. reverse route
D. peer
E. transform-set
【多选题】
When using the Adaptive Security Device Manager(ASDM), which two options are available to add a new root certificate?___
A. Install from SFTP server
B. Usehttps
C. Install from a file
D. Use LDAP
E. Use SCEP
【多选题】
Which two SNMPv3 services support its capabilities as a secure networ k manage protocol? ___
A. access control
B. the shared secret key
C. authentication
D. authorization
E. accounting
推荐试题
【多选题】
下列应纳税所得额的计算正确的有:___
A. 非居民汤姆先生,当月取得归属于境内的工资收入10万元,应纳税所得额为95000元;
B. 李某取得上市公司股息5000元,应纳税所得额为4000元;
C. 2019年,孙某取得稿酬所得2万元,假定其无其他综合所得,应纳税所得额为1.12万元;
D. 刘某转让一套住房,取得收入500万元,该房屋原有120万元购买,无相关税费,应纳税所得额为380万元;
E. 朱某购买彩票取得中彩收入20万元,应纳税所得额为16万元;
【多选题】
2019年纳税人李某已享受住房贷款利息专项附加扣除,当年还可能扣除的项目有:___
A. 子女教育
B. 大病医疗
C. 继续教育
D. 住房租金
E. 赡养老人
【多选题】
纳税人发生了符合条件的住房贷款利息,可开始享受住房贷款利息专项附加扣除的时间是: ___
A. 贷款合同约定开始还款的当月
B. 贷款合同约定开始还款的次月
C. 贷款合同终止的当月
D. 贷款合同终止的次月
E. 贷款合同终止的当年年末
【多选题】
纳税人向扣缴义务人或主管税务机关办理住房贷款利息专项附加扣除时,应当填报:___
A. 房屋所有权证号或预售合同编号
B. 贷款方式
C. 贷款合同编号
D. 借款期限
E. 主要工作城市
【多选题】
8.其他法定赡养人包括___
A. 实际承担对祖父母赡养义务的孙子女
B. 实际承担对外祖父母赡养义务的外孙子女
C. 祖父母的子女均已经去世,实际承担对祖父母赡养义务的孙子女
D. 外祖父母的子女均已经去世,实际承担对外祖父母赡养义务的外孙子女
E. 外祖父母的孙子女已经去世,实际承担对外祖父母赡养义务的外孙子女
【多选题】
9.以下关于赡养老人专项附加扣除的说法中,正确的是:___
A. 纳税人为独生子女的,按照每年24000元(每月2000元)的标准定额扣除
B. 纳税人为非独生子女的,应当与其兄弟姐妹分摊每年24000元(每月2000元)的扣除额度
C. 分摊方式包括平均分摊、被赡养人指定分摊或者赡养人约定分摊,具体分摊方式在一个纳税年度内不得变更。
D. 采取指定分摊或约定分摊方式的,每一纳税人分摊的扣除额最高不得超过每年12000元(每月1000元),并签订书面分摊协议。
E. 采取指定分摊或约定分摊方式的,每一纳税人分摊的扣除额最高可以超过每年12000元(每月1000元),并签订书面分摊协议。
【多选题】
享受子女教育专项附加扣除政策的主体包括哪些___
A. 生父母
B. 养父母
C. 继父母
D. 未成年人的监护人
E. 不属于监护人的亲属
【多选题】
纳税人享受子女教育专项附加扣除政策的,其子女接受学历教育的范围包括哪些?___
A. 小学和初中
B. 普通高中
C. 中等职业教育
D. 大学本科
E. 博士后
【多选题】
纳税人子女在境外接受教育的,必须留存什么资料?___
A. 境外学校录取通知书
B. 学费支付证明
C. 留学签证
D. 子女出入境记录
E. 机票、车票等交通工具支付凭证
【多选题】
个人接受___继续教育,符合本法规定扣除条件的,可以选择由其父母扣除。
A. 大学本科
B. 硕士研究生
C. 博士生
D. 中等职业
E. 大学专科
【多选题】
纳税人发生的___的支出,可以按照继续教育专项附加扣除政策扣除。
A. 硕士研究生教育
B. 经济师
C. 税务师
D. 书法培训班
E. 注册会计师
【多选题】
下列___人员发生的符合条件的大病医疗支出,可以由纳税人扣除。
A. 配偶
B. 未成年子女
C. 父母
D. 兄弟姐妹
E. 已成年子女
【多选题】
下列有关大病医疗支出扣除的叙述,正确的有?___
A. 未成年子女的大病医疗支出由父母按比例分摊扣除。
B. 纳税人的大病医疗支出可以由本人和配偶按比例分摊扣除。
C. 未成年子女的大病医疗支出由父母一方扣除。
D. 纳税人的大病医疗支出可以由本人扣除。
E. 纳税人的大病医疗支出由配偶扣除
【多选题】
纳税人扣除符合条件的大病医疗支出,必须留存什么资料?___
A. 医院服务收费票据(复印件)
B. 药品费用票据(复印件)
C. 医保报销相关票据原件(复印件)
D. 银行卡支出明细
E. 非医保范围内的服务
【多选题】
18.某纳税人在北京工作,存在以下哪些情况的,不允许享受住房租金扣除? ___
A. 在纳税人本人名下拥有北京市区住房
B. 在纳税人配偶名下拥有北京市远郊区住房
C. 纳税人父母名下拥有北京市区住房
D. 在纳税人本人名下拥有天津市郊区住房
E. 纳税人配偶已申请享受住房贷款利息扣除
【多选题】
19.纳税人发生符合条件的住房租金扣除,以下哪些行为正确? ___
A. 及时将扣除信息提供给扣缴义务人
B. 年度中间租房信息发生变化,可以在次年告知扣缴义务人
C. 可以不告知扣缴义务人,自己在年度终了后申请扣除
D. 口头将扣除信息告知扣缴义务人
E. 要求扣缴义务人核验相关扣除凭证并签字确认
【多选题】
20.纳税人自2019年6月起发生了符合条件的住房租金扣除,以下哪些判断是正确的? ___
A. 纳税人在6月份即告知扣缴义务人租房信息,当年享受的扣除金额更高
B. 无论纳税人在6月份还是8月份告知扣缴义务人租房信息,当年享受的扣除金额是一样的
C. 纳税人不将信息提交给扣缴义务人,也可以通过汇算清缴享受扣除
D. 纳税人不将信息提交给扣缴义务人,也可以在发生租金支出的当年享受扣除
E. 纳税人当年可以按照7个月计算可享受住房租金扣除金额
【多选题】
取得综合所得且符合下列情形之一的纳税人,应当依法办理汇算清缴,正确的说法包括___
A. 从两处以上取得工资、薪金所得,劳务报酬所得,稿酬所得,特许权使用费所得中的一项或多项,且上述所得年收入额超过6万元
B. 取得劳务报酬所得、稿酬所得、特许权使用费所得中的一项或者多项,且综合所得年收入额减除专项扣除后的余额超过6万元
C. 纳税年度内预缴税额低于应纳税额
D. 纳税人申请退税
E. 取得综合所得又有经营所得的
【多选题】
纳税人取得综合所得办理汇算清缴时,办理地点叙述正确的有___
A. 对有两处以上任职、受雇单位的,可以选择其中一处任职、受雇单位所在地主管税务机关申报
B. 对只有一处任职、受雇单位的,可以选择其任职、受雇单位所在地主管税务机关申报,也可以选择户籍所在地主管税务机关申报
C. 纳税人没有任职、受雇单位的,可以向户籍所在地主管税务机关办理汇算清缴申报
D. 纳税人没有任职、受雇单位的,可以向经常居住地主管税务机关办理汇算清缴申报
E. 纳税人没有任职、受雇单位的,应当向取得收入所在地主管税务机关办理汇算清缴申报
【多选题】
23.纳税人办理综合所得汇算清缴,应当准备与收入、扣除、享受税收优惠等相关资料,按规定留存备查或报送,这些扣除包括___
A. 专项扣除
B. 专项附加扣除
C. 依法确定的其他扣除
D. 成本费用
E. 捐赠
【多选题】
24.个体工商户业主、个人独资企业投资者、合伙企业个人合伙人、承包承租经营者个人以及其他从事生产、经营活动的个人取得应税经营所得包括的情形有___
A. 个人通过在中国境内注册登记的个体工商户、个人独资企业、合伙企业从事生产、经营活动取得的所得
B. 个人依法取得执照,从事办学、医疗、咨询以及其他有偿服务活动取得的所得
C. 个人从事设计、审稿、打字等劳务取得的所得
D. 个人从事其他生产、经营活动取得的所得
E. 个人承包、承租、转包、转租取得的所得
【多选题】
需要向税务机关报送《个人所得税年度自行纳税申报表》的纳税人包括___
A. 注销户籍前办理当年综合所得汇算清缴的纳税人
B. 取得综合所得正常办理汇算清缴的纳税人
C. 取得综合所得但扣缴义务人未扣缴税款的居民个人
D. 在中国境内从两处以上取得工资、薪金所得的非居民个人
E. 取得所得没有扣缴义务人的居民个人
【多选题】
纳税人可享受的专项附加扣除除赡养老人外,还包括___
A. 子女教育
B. 继续教育
C. 大病医疗
D. 住房贷款利息或住房租金
E. 住房公积金
【多选题】
27.符合条件的纳税人向支付工资、薪金所得的扣缴义务人提供专项附加扣除信息,由扣缴义务人在预扣预缴税款时按其在本单位本年可享受的累计扣除额办理扣除的专项附加扣除项目包括___
A. 子女教育
B. 继续教育
C. 住房贷款利息或住房租金
D. 大病医疗
E. 赡养老人
【多选题】
综合所得汇缴期内,纳税人可自行向汇缴地主管税务机关报送《个人所得税专项附加扣除信息表》办理专项附加扣除的情形有___
A. 大病医疗专项附加扣除
B. 纳税人未取得工资、薪金所得,仅取得劳务报酬所得、稿酬所得、特许权使用费所得需要享受专项附加扣除的
C. 一个纳税年度内,纳税人在扣缴义务人预扣预缴税款环节未享受或未足额享受专项附加扣除的
D. 纳税人取得经营所得需要享受专项附加扣除的
E. 纳税人取得财产转让所得需要享受专项附加扣除的
【多选题】
纳税人享受子女教育专项附加扣除,应当填报的信息包括 ___
A. 配偶及子女的姓名、身份证件类型及号码
B. 当前受教育阶段及起止时间
C. 学费支出金额
D. 就读学校
E. 与配偶之间扣除分配比例
【多选题】
纳税人享受继续教育专项附加扣除、接受学历(学位)继续教育的,应当填报的信息包括___
A. 配偶及子女的姓名、身份证件类型及号码
B. 教育起止时间
C. 就读学校
D. 教育阶段
E. 学费支出金额
【多选题】
实行个人所得税全员全额扣缴申报的应税所得包括哪些。 ___
A. 工资、薪金所得
B. 劳务报酬所得
C. 稿酬所得
D. 经营所得
E. 利息、股息、红利所得
【多选题】
计算居民纳税人工资薪金所得时,累计预扣预缴应纳税所得额是以纳税人在本单位截至当前月份工资薪金所得累计收入减除什么后的余额。___
A. 累计减免收入
B. 累计减除费用
C. 累计专项扣除
D. 累计专项附加扣除
E. 累计依法确定的其他扣除
【多选题】
全员全额扣缴申报,是指扣缴义务人应当在代扣税款的次月十五日内,向主管税务机关报送什么信息。___
A. 支付所得或代扣税款所有个人的有关信息
B. 支付所得项目及数额
C. 扣除事项及数额
D. 扣缴税款的数额
E. 其他相关涉税信息资料
【多选题】
下列哪些不是居民个人劳务报酬所得预扣率___。
A. 10%
B. 20%
C. 30%
D. 40%
E. 50%
【判断题】
2019年1月1日后,居民个人取得的劳务报酬所得、稿酬所得、特许权使用费所得以收入减除20%费用后的余额为收入额。稿酬所得的收入额减按70%计算
A. 对
B. 错
【判断题】
首套住房贷款利息的扣除标准是全国统一的
A. 对
B. 错
【判断题】
纳税人赡养2个及以上老人的,不按老人人数加倍扣除
A. 对
B. 错
【判断题】
纳税人享受子女教育专项附加扣除的,可以选择由其中一方按扣除标准的100%扣除,也可以选择由夫妻双方分别按照扣除标准的50%扣除
A. 对
B. 错
【判断题】
个人接受本科(含)以下学历(学位)继续教育,符合本办法规定扣除条件的,可以选择由其父母扣除
A. 对
B. 错
【判断题】
纳税人接受学历(学位)继续教育的支出,无须留存相关资料
A. 对
B. 错
【判断题】
在计算医药费用支出额度时,纳税人及其配偶、未成年子女发生的医疗费用支出不能混合,应按每个人分别计算
A. 对
B. 错
【判断题】
大病医疗支出扣除时间为医疗保险管理信息系统记录的医疗服务费用实际支出的当年
A. 对
B. 错
【判断题】
纳税人发生的可计入大病医疗累计支出额的医药费用支出须在医保目录范围内
A. 对
B. 错
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用