刷题
导入试题
【单选题】
Which protocol offers data Integrity encryption, authentication, and anti-replay functions for IPSec VPN?___
A. ESP protocol
B. IKEv3 Protocol
C. AH protoco
D. IKEv1 Protocol
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【单选题】
Which component offers a variety of security Solution, including firwall, IF Antivirus and antiphishing features?___
A. Cisco loS router
B. Cisco ASA 5500 Ser ies security appliance
C. Cisco ASA 5500 X series Next Gen Security appliance
D. Cisco 4200 series IPS appliance
【单选题】
Refer to the exhibit, A Network Secur ity administrator check the ASa firewall NAT policy table rith show nat command, which statement is fails?___
A. There are only reverse translation matches for the REAL SERvER object
B. First policy in the Section 1 is a dynamic nat entry defined in the object configuration
C. NAT policy in section 2 is static entry de fined in the object configuration
D. Translation in Section 3 used when a connection does not matches any entries in first two sections
【单选题】
What is true of an aSa in transparent mode ?___
A. It supports OSPF
B. It requires an IP address for each interface
C. It requires a management IP address
D. It allows the use of dynamic NaT
【单选题】
What is the effect of the ip scp server enable command?___
A. It references an access list that allows specific SCP servers
B. It allows the router to initiate requests to an SCP server
C. It allows the router to become an SCP server
D. It adds SCP to the list of allowed copy functions
【单选题】
How can you mitigate attacks in which the attacker attaches more than one vLan tag to a packet?___
A. Assign an access VLAN to every active port on the switch
B. Disable Ether Channel on the switch
C. Explicitly identity each VLAN allowed across the trunk
D.
E. nable transparent VTP on the switch
【单选题】
Which technology can you implement to centrally mitigate potential threats when users on your network download files that might be malicious?___
A. Enable file-reputation services to inspect all files that traverse the company network and block files with low reputation scores
B. Verify that the compa ny IpS blocks all known malicious website
C. Verity that antivirus software is installed and up to date for all users on your network
D. Implement URL filtering on the perimeter firewall
【单选题】
What is the most common implementation of PaT in a standard networked environment?___
A. configuring multiple external hosts to join the self zo ne and to communicate with one another
B. configuring multiple internal hosts to communicate outside of the network using the outside interface IP address
C. configuring multiple internal hosts to communicate outside of the network by using the inside interface IP address
D. configuring an any any rule to enable external hosts to communicate inside the network
【单选题】
Which component of a bYod architecture provides aAa services for endpoint access ?___
A. Integrated Services Router
B. access point
C. ASA
D. Identity Services
E. ngine
【单选题】
You are configuring a NAT rule on a Cisco ASA ,Which description of a mapped interface is true?___
A. It is mandatory for all firewall modes
B. It is optional in routed mode
C. It is optional in transparent mode
D. It is mandatory for ide ntity NAT only
【单选题】
Which description of the use of a private key is true ?___
A. The sender signs a message using the receivers private key
B. The sender signs a message using their private key
C. The sender encrypts a message using the receivers private key
D. The receiver decrypts a n15ssage using the sender's private key
【单选题】
Which mechanism does the FireAMP Connector use to avoid conflicts with other security applications such as antivirus products ?___
A. Virtualization
B. Containers
C. Sandboxing
D.
E. xclusions
【单选题】
Which network to pology de scribes multiple LANS in a gec? ___
A. SOHO
B. MAN
C. pan
D. CAN
【单选题】
Which statement represents a difference between an access list on an aSa versus an access list on a router?___
A. The asa does not support number access lists
B. The aSa does not support standard access list
C. The asa does not ever use a wildcard mask
D. The asa does not support extended access lists
【单选题】
Which command do you enter to verify the status and settings of an iKE Phase 1 tunnel?___
A. show crypto ipsec as output
B. show crypto isakmp
C. show crypto isakmp policy
D. show crypto ipsec transform
【单选题】
Which feature can help a router or switch maintain packet forwarding and protocol states despite an attack or heavy traffic load on the router or switch?___
A. service Policy
B. Control Plane Policing
C. Policy Map
D. Cisco
E. xpress
F. orwarding
【单选题】
Which STP feature can prevent an attacker from becoming the root bridge by immediately shutting down the interface when it receives a BPDU?___
A. root guard
B. Port Fast
C. BPDU guard
D. BPDU filtering
【单选题】
Which technology can best protect data at rest on a user system?___
A. full-disk encryption
B. IPsec tunnel
C. router ACL
D. network IPS
【多选题】
Which two primary security concerns can you mitigate with a BYOD solution ?___
A. schedule for patching the device
B. securing access to a trusted corporate network
C. compliance with applicable policies
D. connections to public Wi-Fi networks
E. device tagging and invento
【多选题】
choose five___
A. MD5————————inserure
B. DES————————insercure
C. SDES———————legacy
D. SHA-1———————legacy
E. HMAC-MD5—————legacy
【多选题】
Which two characteristics of symmetric encryption are true?___
A. It uses digital certificates
B. It requires more resources than asymmetric ancryption
C. It uses the same key to enctypt and decrupt traffic
D. It uses a public key and a pricate key to encrypt and decrypt traffic.
E. It is faster than asymmetric encryption
【多选题】
which two characteristics of PVLAN are true?___
A. Promiscuous porta can communicate with PVLAN ports.
B. Isolated ports cannot communicate with other ports on the same VLAN
C. Community ports have to be a part of the trunk.
D. They require VTP to be enabled in server mode
E. PVLAN ports can be configured as Ether Channel ports
【多选题】
What are two options for running Cisco SDM?___
A. Running SDM from a mobile device
B. Running SDM from within CiscoWorks
C. Running SDM from a router's flash
D. Running SDM from the Cisco web porta
E. Running SDM from a PC
【多选题】
Which two options are the primary deployment modeles for mobile device management?___
A. multisite
B. cloud-based
C. on premises
D. hybrid cloud basedo
E. single site
【多选题】
Drag the recommendation on the left to the Cryptographic algorithms on the right, Options will be used more than once.___
A. Avoid——————————————DES,MD5
B. Legacy——————————————SDES,SHA1,HMAC-MD5
【多选题】
Which two are valid types of vLans using PVLANS ?___
A. Community VLAN
B. Backup VLAN
C. Secondary VLAN
D. Isolated VLAN
E. Isolated VLAN
【多选题】
Which two commands are used to implement Resilient lOS Configuration ___
A. Secure boot-config
B. copy running-config tftp
C. copy flash:ios bin tftp
D. copy running-config startup-config
E. secure boot-image
【多选题】
Which two types of firewalls work at layer 4 and above ?___
A. Stateful inspection
B. Network Address Translation
C. Circuit-Level gateway
D. Static packet filter
E. Application Level firewall
【多选题】
Which two default settings for port security are true ?___
A. Violation is Protect
B. Violation is Restrict
C. Violation is Shutdown
D. Maximum number of MAC addresses is 2
E. Maximum number of MAC addresses is 1
【多选题】
Which two are characteristics of RADIUS?___
A. Uses UDP ports 1812 /1813
B. Uses TCP port 49
C. Uses UDP port 49
D.
E. ncrypts only the password between user and server
【多选题】
When setting up a site-to-site VPN with PSK authentication on a Cisco router, which two elements must be configured under crypto map?___
A. pfs
B. nat
C. reverse route
D. peer
E. transform-set
【多选题】
When using the Adaptive Security Device Manager(ASDM), which two options are available to add a new root certificate?___
A. Install from SFTP server
B. Usehttps
C. Install from a file
D. Use LDAP
E. Use SCEP
【多选题】
Which two SNMPv3 services support its capabilities as a secure networ k manage protocol? ___
A. access control
B. the shared secret key
C. authentication
D. authorization
E. accounting
【多选题】
Which two statements about routed firewall mode are true ?___
A. The firewall acts as a routed hop in the network
B. This mode conceals the presence of the firewall
C. The firewall requires a unique iP address for each interface
D. This mode allows the firewall to be added to an existing networ k with minimal additional configuration By default, this mode permits most traffic to pass throug
【多选题】
Which two statements describe DHCP spoofing attacks?___
A. They are used to perform man-in- the-middle attacks
B. They can access most network devices
C. They can modify the flow of traffic in transit. LNGKAIG
D. They protect the identity of ti attacker by masking the DHCP address
E. They can physically modify the network gateway
【多选题】
Which two types of VLANs using PVLANs are valid?___
A. isolated
B. promiscuous
C. backup
D. secondary
E. community
【多选题】
What are two limitations of the self-zone policies on a zone-based firewall?___
A. They are unable to block Https traffic
B. They restrict SNMP traffic.
C. They are unable to support Https traffic
D. They are unable to implement application inspection
E. They are unable to perform rate limiting
【多选题】
Which two descriptions of TACACS+ are true? ___
A. The TACACS+ header is unencrypted
B. It combines a uthentication and authorization
C. It uses TCP as its transport protocol
D. Only the password is encrypted.
E. It uses UDP as its transport protocol.
【多选题】
Which two actions does an IPS perform? ___
A. it spans the traffic
B. it reflects the traffic back to the sender
C. it encrypts the traffic
D. it terminates the user session or connection of the attacker
E. it reconfigures a device to block the traffic
【多选题】
In which form of fraud does an attacker try to learn information such as login credenti account information by ma squerading as a reputable entity or person in email, IM or communication channels ?___
A. phishing
B. Smurfit
C. Hacking
D. Identity Spoofing
【多选题】
Which two ESA services are available for incoming and outgoing mails ?___
A. anti-DoS
B. reputation filter
C. antispam
D. content filter
E. DLP
推荐试题
【单选题】
“怎样建设社会主义”的核心是___
A. 社会主义发展道路问题
B. 社会主义根本任务问题
C. 社会主义发展战略问题
D. 社会主义发展阶段问题
【单选题】
社会主义本质论是邓小平理论的___
A. 精髓
B. 核心内容
C. 思想基础
D. 根本点
【单选题】
在社会主义条件下,解放生产力的正确途径___
A. 革命
B. 改革
C. 阶级斗争
D. 政治运动
【单选题】
“抓革命、促生产”这句口号的实质是___
A. 解放生产力
B. 以经济建设为中心
C. 以阶级斗争为纲
D. 发展生产力
【单选题】
消灭剥削的物质前提是___
A. 实行社会主义公有制
B. 实行按劳分配
C. 实行人民民主专政
D. 生产力高度发达
【单选题】
实现共同富裕的捷径是___
A. 大力发展生产力
B. 消灭剥削
C. 消除两极分化
D. 允许一部分人、一部分地区先富起来
【单选题】
就世界社会主义而言,社会主义发展道路具有___
A. 固定性
B. 普遍性
C. 多样性
D. 单一性
【单选题】
社会主义的本质是___
A. 社会主义公有制和按劳分配
B. 高度的社会主义精神文明和人的全面发展
C. 人民当家作主,成为社会的主人
D. 解放和发展生产力,消灭剥削,消除两极分化,最终达到共同富裕
【单选题】
社会主义的根本任务是___
A. 巩固人民民主专政       
B. 发展生产力
C. 消灭剥削,消除两极分化
D. 满足人民群众日益增长的物质文化需要
【单选题】
我国社会主义初级阶段的主要矛盾是___
A. 落后的生产力同先进的生产关系的矛盾
B. 人民日益增长的物质文化需要同落后社会生产之间的矛盾
C. 商品经济和计划经济的矛盾
D. 无产阶级和资产阶级的矛盾
【单选题】
邓小平明确提出社会主义本质的著名论断是在___
A. 十一届三中全会上     
B. 党的十二大上
C. 党的十三大上         
D. 1992年的南方谈话中
【单选题】
社会主义初级阶段的主要矛盾决定了我们的中心任务是___
A. 建立社会主义市场经济
B. 以经济建设为中心,发展社会生产力
C. 实现经济增长方式和经济体制的根本转变
D. 保持社会稳定
【单选题】
邓小平认为,中国解决所有问题的关键是要靠___
A. 强大的人民政权       
B. 强大的人民军队
C. 安定团结的政治局面   
D. 自己的发展
【单选题】
社会主义的根本原则是___
A. 发展生产,不断增加社会财富
B. 改革开放,增强综合国力
C. 实行按劳分配,改善人民生活
D. 坚持以公有制为主体,实现共同富裕
【单选题】
历史唯物主义的一个基本命题是革命,是为了___
A. 解放生产力
B. 摆脱政治压迫
C. 摆脱经济剥削
D. 人民当家作主
【单选题】
邓小平关于社会主义本质的论述指出了最终目标和结果是___
A. 解放和发展生产力
B. 消灭剥削
C. 消除两极分化
D. 共同富裕
【单选题】
在邓小平关于社会主义本质的论述中“解放生产力发展生产力”属于___
A. 基础和前提
B. 条件和途径
C. 目标和结果
D. 手段和方向
【单选题】
面对改革开放和现代化建设中出现的种种困惑和问题,邓小平言简意赅地概括了社会主义制度本身所固有的质的规定性是___
A. 最终废除压迫和剥削,保障人民当家作主,实现共同富裕
B. 贫穷不是社会主义,社会主义要消灭贫穷
C. 以社会主义公有制经济为主体,实现共同富裕
D. 解放生产力,发展生产力,消灭剥削,消除两极分化,实现共同富裕
【单选题】
我国在教育方面最根本的战略指导思想是___
A. 教育的大力发展
B. 教育的优先发展
C. 教育的跨越式发展
D. 教育的适度超前发展
【单选题】
邓小平提出社会主义本质论断目的是为了___
A. 解放思想,排除“左”的思想的干扰,推动改革开放
B. 让全党重视我们的方针政策究竟是姓“资”还是姓“社”
C. 检验我们的工作是不是符合社会主义的要求
D. 完全改变马克思主义经典作家关于社会主义的认识
【单选题】
总结我们建国以来社会主义建设的经验教训,最重要的一条是___
A. 没有重视发展生产力
B. 没有注意提高人民生活水平
C. 没有搞清楚什么是社会主义
D. 没有进行社会主义改革
【单选题】
三个有利于标准中最根本的处于核心地位的是___
A. 综合国力是否增强
B. 人民生活水平是否提高
C. 生产力是否得到发展
D. 国内生产总值
【单选题】
邓小平指出允许一部分地区,一部分人先富起来的思想是___
A. 发展经济的权宜之计
B. 社会主义的一个大原则
C. 为了扩大收入差距
D. 一个影响和带动整个国民经济的大政策
【单选题】
一种社会制度是否具有优越性,从根本上说,就是看其___
A. 是否促进生产力的发展
B. 是否做到消灭了剥削
C. 是否做到分配上的公平
D. 是否做到在占有生产资料上的公平
【单选题】
1992年邓小平在视察南方谈话中指出:抓住时机,发展自己,关键是发展___
A. 科技
B. 文化
C. 经济
D. 民主
【单选题】
邓小平曾说:“现在我们虽说也在搞社会主义,但事实上不够格”。这说明___
A. 我国还不具备搞社会主义的条件
B. 我国实际上还处于向社会主义社会过渡时期
C. 我们搞的社会主义事实上是在补资本主义的课
D. 我国的生产力不发达,还没有摆脱贫困
【单选题】
“每个人都有理想和追求,都有自己的梦想。现在,大家都在讨论中国梦,我以为,实现中华民族伟大复兴,就是中华民族近代以来最伟大的梦想。这个梦想,凝聚了几代中国人的夙愿,体现了中华民族和中国人民的整体利益,是每一个中华儿女的共同期盼。”这是习近平在___时指出的。
A. 2012年参观“复兴之路”展览
B. 十八届三中全会报告
C. 2013年参观“复兴之路”展览
D. 2014年出访俄罗斯
【单选题】
邓小平关于怎样建设社会主义问题的论述的核心是___
A. 社会主义发展道路问题
B. 社会主义根本任务问题
C. 社会主义发展战略问题
D. 社会主义发展阶段问题
【单选题】
改革的对象是指___
A. 社会主义基本制度
B. 社会主义根本制度
C. 社会主义方向
D. 社会主义具体体制
【单选题】
新世纪新阶段,我们要实施的对外开放战略是___
A. 国内市场和国际市场相结合
B. 国内资源和国外资源相结合
C. 国内技术和国外技术相结合
D. “引进来”和“走出去”相结合
【单选题】
最先全面阐述了社会主义社会的矛盾问题,并形成了比较系统理论的是___
A. 马克思、恩格斯
B. 列宁
C. 毛泽东
D. 邓小平
【单选题】
最先明确提出社会主义制度建立后仍然有一个解放生产力的问题的是___
A. 毛泽东
B. 邓小平
C. 江泽民
D. 胡锦涛
【单选题】
改革是社会主义发展的动力,是因为___
A. 改革能解放生产力
B. 它是解决社会主义初级阶段主要矛盾的途径
C. 它是推动社会主义又好又快的发展的手段
D. 它是完成社会主义根本任务的捷径
【单选题】
发展当代中国特色社会主义的必由之路是___
A. 要有宏观发展思路。
B. 要勇敢赶超外国。
C. 要有巨大的政治勇气和理论勇气进行改革开放。
D. 实现共同富裕。
【单选题】
“三个有利于”标准第一次完整地准确地提出来,是___
A. 邓小平南方谈话
B. 党的十四大
C. 江泽民《正确处理社会主义现代化建设中的若干重大关系》
D. 党的十五大
【单选题】
决定当代中国命运的关键抉择和重要法宝的是___
A. 繁荣文化
B. 发展教育
C. 统一战线
D. 改革开放
【单选题】
改革开放的前提和先导是___
A. 思想路线的拨乱反正
B. 政治路线的拨乱反正
C. 组织路线的拨乱反正
D. 开辟建设有中国特色社会主义道路
【单选题】
1957年,毛泽东在《关于正确处理人民内部矛盾的问题》中指出,在我国,工人阶级与民族资产阶级的矛盾属于人民内部的矛盾。如果处理不当,会变成___
A. 对抗性的敌我矛盾
B. 非对抗性的敌我矛盾
C. 对抗性的人民内部矛盾
D. 非对抗性的人民内部矛盾
【单选题】
我国社会主义改革是一场新的革命,其性质是___
A. 解放生产力,发展生产力
B. 社会主义基本制度的根本变革
C. 社会主义制度的自我完善和发展
D. 建立和完善社会主义市场经济体制
【单选题】
江泽民指出,正确处理改革、发展、稳定关系的结合点是___
A. 改革是动力   
B. 发展是目的    
C. 稳定是前提  
D. 把人民群众的根本利益实现好、维护好、发展好
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用