【多选题】
When setting up a site-to-site VPN with PSK authentication on a Cisco router, which two elements must be configured under crypto map?___
A. pfs
B. nat
C. reverse route
D. peer
E. transform-set
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【多选题】
When using the Adaptive Security Device Manager(ASDM), which two options are available to add a new root certificate?___
A. Install from SFTP server
B. Usehttps
C. Install from a file
D. Use LDAP
E. Use SCEP
【多选题】
Which two SNMPv3 services support its capabilities as a secure networ k manage protocol? ___
A. access control
B. the shared secret key
C. authentication
D. authorization
E. accounting
【多选题】
Which two statements about routed firewall mode are true ?___
A. The firewall acts as a routed hop in the network
B. This mode conceals the presence of the firewall
C. The firewall requires a unique iP address for each interface
D. This mode allows the firewall to be added to an existing networ k with minimal additional configuration By default, this mode permits most traffic to pass throug
【多选题】
Which two statements describe DHCP spoofing attacks?___
A. They are used to perform man-in- the-middle attacks
B. They can access most network devices
C. They can modify the flow of traffic in transit. LNGKAIG
D. They protect the identity of ti attacker by masking the DHCP address
E. They can physically modify the network gateway
【多选题】
Which two types of VLANs using PVLANs are valid?___
A. isolated
B. promiscuous
C. backup
D. secondary
E. community
【多选题】
What are two limitations of the self-zone policies on a zone-based firewall?___
A. They are unable to block Https traffic
B. They restrict SNMP traffic.
C. They are unable to support Https traffic
D. They are unable to implement application inspection
E. They are unable to perform rate limiting
【多选题】
Which two descriptions of TACACS+ are true? ___
A. The TACACS+ header is unencrypted
B. It combines a uthentication and authorization
C. It uses TCP as its transport protocol
D. Only the password is encrypted.
E. It uses UDP as its transport protocol.
【多选题】
Which two actions does an IPS perform? ___
A. it spans the traffic
B. it reflects the traffic back to the sender
C. it encrypts the traffic
D. it terminates the user session or connection of the attacker
E. it reconfigures a device to block the traffic
【多选题】
In which form of fraud does an attacker try to learn information such as login credenti account information by ma squerading as a reputable entity or person in email, IM or communication channels ?___
A. phishing
B. Smurfit
C. Hacking
D. Identity Spoofing
【多选题】
Which two ESA services are available for incoming and outgoing mails ?___
A. anti-DoS
B. reputation filter
C. antispam
D. content filter
E. DLP
【多选题】
What are two reasons to recommend SNMPv 3 over SNMPv2?___
A. SNMPv3 is secure because you can configure authe ntication and privacy
B. SNMPv3 is insecure because it send in formation in clear text
C. SNMPv2 is insecure because it send information in clear text
D. SNMPv3 is a Cisco proprietary protocol
E. SNMPv2 is secure because you can configure authentication and privacy
【多选题】
Which two actions can a zone- based firewall apply to a packet as it transits a zone pair?___
A. drop
B. inspect
C. queue
D. quarantine
【单选题】
Which security principle has been violated if data is altered in an unauthorized manner?___
A. accountability
B. confidentiality
C. availability
D. integrity
【单选题】
Which IKE Phase 1 parameter can you use to require the site-to-site VPN to use a pre-shared ?___
A. encryption
B. authentication
C. group
【单选题】
Which command successfully creates an administrative user with a password of "cisco"on a Cisco router?___
A. username Operator privilege 7 password cisco
B. username Operator privilege 1 password cisco
C. username Operator privilege 15 password cisco
D. username Operator password cisco privilege 15
【单选题】
Which EAP method authenticates a client against Active Directory without the use of client-side 802.1X certificates?___
A. EAP-TLS
B. EAP-MSCHAPv2
C. EAP-PEAP
D.
E. AP-GTC
【单选题】
What is a limitation of network-based IPS?___
A. It must be in dividually configured to support every operating system on the network.
B. It is most effective at the in dividual host level
C. It is unable to monitor attacks across the entire netw ork
D. Large installations require numerous sensors to fully protect the network
【单选题】
When would you configure the ip dhcp snooping trust command on a sw itch?___
A. when the switch is connected to a DHCP server
B. when the switch is working in an edge capacit
C. when the switch is connected to a client system
D. when the switch is serving as an aggregator
【单选题】
How does the 802. 1x supplicant communicate with the authentication server?___
A. The supplicant creates EAP packets and sends them to the authenticator, which encapsulates them into RADIUS and forwards them to the authentication server.
B. The supplicant creates RADIUS packets and sends them to the authe nticator, which encapsulates the m into EAP and forwards them to the a uthentication server.
C. The supplicant creates RADIUS packets and sends them to the authenticator, which translates them into eap and forwards them to the a ut hentication server
D. The supplicant creates
E. AP packets and sends them to the authe nticator, which translates them into radius and forwards them to the authentication server.
【单选题】
Which command do you enter to verify the phase I status of a VPN connection?___
A. sh crypto se ssion
B. debug crypto isakmp
C. sh crypto isakmp sa
D. sh crypto ipsec sa
【单选题】
Refer to the exhibit. what is the e ffect of the given configuration?___
A. It enables authentication,
B. It prevents keychain authentication.
C. The two routers receive normal updates from one another.
D. The two device s are able to pass the message digest to one another.
【单选题】
Which command can you enter to configure OSPF to use hashing to authenticate routing updates?___
A. ip ospf aut hentication message-digest
B. neighbor 192 168.0 112 cost md5
C. ip ospf priority 1
D. ip ospf aut hentication-key
【单选题】
Which command can you enter to verify the status of Cisco lOS Resilient Configuration on a Cisco router?___
A. show secure bootset
B. secure boot-image
C. show binary file
D. ure boot-config
【单选题】
A user on your network inadvertently activates a botnet program that was received as an emai attachment. Which type of mechanism does Cisco Firepower use to detect and block only the botnet attack?___
A. network-based access control rule
B. reputation-based
C. user-ba sed access control rule
D. botnet traffic filter
【单选题】
What does the policy map do in CoPP?___
A. defines service parameters
B. defines packet selection parameters
C. defines the packet filter
D. define s the action to be performed
【单选题】
How is management traffic isolated on a Cisco ASR 1002?___
A. Traffic isolation is done on the vlan level
B. There is no management traffic isolation on a Cisco ASR 1002
C. Traffic is isolated based upon how you configure routing on the device
D. The management interface is configured in a special vRF that provides traffic isolation from the default routing table
【单选题】
Which statement about NaT table evaluation in the asa is true?___
A. After-auto NAT polices are appl d first
B. Manual NAT policies are applied first
C. the asa uses the most specific match
D. Auto NAT policies are applied first
【单选题】
Which information can you display by executing the show crypto ipsec sa command?___
A. ISAKMP SAs that are established between two peers
B. recent changes to the IP address of a peer router
C. proxy infor mation for the connection between two peers
D. IPsec SAs established between two peers
【单选题】
How can you prevent NAT rules from sending traffic to incorrect interfaces?___
A. Assign the output interface in the NAT statement
B. Add the no-proxy-arp command to the nat line.
C. Configure twice NAT instead o bject NAT. 5
D. Use packet-tracer rules to reroute misrouted NAT entries.
【单选题】
What term can be defined as the securing, control, and identification of digital data?___
A. cryptography
B. crypto key
C. cryptoanalysis
D. cryptology
【单选题】
Which feature in the dNS security module provide on and off network DNS protection?___
A. Data Loss Prevention
B. Umbrella
C. Real-time sandboxing
D. Layer-4 monitoring
【单选题】
Which a dverse consequence can occur on a network without BPDu guard ?___
A. The olde st switch can be elected as the root bridge
B. Unauthorized switches that are connected to the network can cause spanning-tree loops
C.
D. ouble tagging can cause the switches to experience CAM table overload.
【单选题】
What configuration is required for multitenancy ?___
A. shared infrastructure
B. multiple carriers
C. co-located resources
D. multiple separate zones
【单选题】
Why does ISE require its own certificate issued by a trusted CA?___
A. ISEs certificate allows guest devices to validate it as a trusted network device
B. It generates certificates for guest devices ba sed on its own certificate
C. It requests certificates for guest devices from the Ca server based on its own certificate.
D. ISE's certificate allows it to join the network security framework
【单选题】
which attack involves large numbers of ICMP packets with a spoofed source IP address?___
A. smurf attack
B. Teardrop attack
C. Nuke attack
D. SYN Flood attack
【单选题】
Which statement about interface and global access rules is true?___
A. Interface access rules are processed before global access rules.
B. Global access rules apply only to outbound traffic, but interface access rules can be applied in either direction
C. The implicit allow is proce ssed after both the global and interface access rules
D. If an interface access rule is applied, the global access rule is ignored
【单选题】
Which type of malicious software can create a back-door into a device or network?___
A. bot
B. worm
C. virus
D. Trojan
【单选题】
Which security term refers to the like lihood that a weakness will be exploited to cause damage to an asset?___
A. threat
B. risk
C. countermeasure
D. vulnerability
【单选题】
Which IPS detection method examines network traffic for preconfigured patterns?___
A. signature-based detection
B. honey-pot detection
C. anomaly-based detection
D. policy-based detection
【单选题】
What is an advantage of split tunneling ?___
A. It allows users with a VpN connection to a corporate network to access the internet with sending traffic across the cor porate network.
B. It allows users with a vpn connection to a corporate network to access the internet by using the vPN for security.
C. It protects traffic on the private network from users on the public network
D. It enables the VPN server to filter traffic more efficiently
推荐试题
【多选题】
建立健全党中央军委集中统一领导下的党内监督体系,具体包括___。
A. 党委全面监督
B. 纪委专责监督
C. 党员民主监督
D. 基层党组织日常监督
【多选题】
军队实施党内监督应当坚持的原则有___。
A. 坚持党对军队的绝对领导,坚决维护权威、维护核心、维护和贯彻军委主席负责制,坚决听习主席指挥、对习主席负责、让习主席放心
B. 坚持民主集中制,强化自上而下的组织监督,改进自下而上的民主监督,发挥同级相互监督作用,加强对党员领导干部的日常管理监督
C. 坚持实事求是、依规依纪,突出重点、注重实效
D. 坚持信任激励与严格监督相结合,强化自我约束,做到有权必有责、有责要担当,用权受监督、失责必追究
E. 坚持惩前毖后、治病救人,实践运用监督执纪“四种形态”,抓早抓小、防微杜渐
【多选题】
党委在党内监督中负主体责任。党委履行以下监督职责___:
A. 领导本单位本部门党内监督工作,落实各项监督制度,抓好督促检查
B. 加强对本级纪委和所辖范围内纪律检查工作的领导,检查监督执纪问责工作情况
C. 对党委常委、党委委员,本级纪委及其成员,机关部门和直接领导的党组织及其成员进行监督
D. 对上级党委、纪委工作进行监督,提出意见和建议。
【多选题】
党的领导干部应当每年在党委常委会(或党组)扩大会议上述责述廉,接受评议。述责述廉重点是哪些情况?___
A. 执行政治纪律和政治规矩
B. 履行管党治党责任
C. 推进党风廉政建设和反腐败工作
D. 执行廉洁纪律
E. 维护权威、维护核心、维护和贯彻军委主席负责制
【多选题】
党的各级纪律检查委员会是党内监督的专责机关,承担下列具体任务:___
A. 领导本地区本部门本单位党内监督工作,组织实施各项监督制度,抓好督促检查
B. 加强对本级党委特别是党委常委(不设常委会的党委委员)和直接领导的党组织、党员领导干部履行职责、行使权力情况的监督
C. 落实纪律检查工作双重领导体制,执纪审查工作以上级纪委领导为主,线索处置和执纪审查情况在向本级党委报告的同时向上级纪委报告
D. 强化上级纪委对下级纪委的领导,纪委发现同级党委主要领导干部的问题,可以直接向上级纪委报告;下级纪委至少每半年向上级纪委报告1次工作,每年向上级纪委进行述职
【多选题】
纪律检查机关依规依纪进行执纪审查,重点审查___的领导干部:
A. 不收敛不收手
B. 问题线索反映集中、群众反映强烈
C. 不按规定如实报告个人有关事项
D. 现在重要岗位且可能还要提拔使用
【多选题】
《军队实施党内监督的规定》规定,对___,应当点名道姓通报曝光。
A. 违反中央八项规定和军委十项规定精神的
B. 对违反政治纪律和政治规矩的
C. 在训练、演习、考核中弄虚作假、搞形式主义
D. 发生在官兵身边、影响恶劣的不正之风和微腐败
【多选题】
严格执行干部考察考核制度,按照对党忠诚、善谋打仗、敢于担当、实绩突出、清正廉洁的军队好干部标准,重点考察___。
A. 贯彻执行党中央、中央军委决策指示的表现
B. 在重大原则问题上的立场
C. 对待名利得失的态度
D. 带领部队完成急难险重任务的情况
E. 在关键时候是否服从领导安排
【多选题】
述责述廉重点是___。
A. 执行政治纪律和政治规矩
B. 履行管党治党责任
C. 推进党风廉政建设和反腐败工作情况
D. 维护权威、维护核心、维护和贯彻军委主席负责制
E. 执行群众路线的情况
【多选题】
坚持和完善领导干部个人有关事项报告制度,___。
A. 领导干部应当按规定如实报告个人有关事项,及时报告个人及家庭重大情况
B. 事先请示报告离开岗位或者工作所在地等
C. 纪委和政治工作机关应当加强抽查核实。对违反规定不按时报告、故意虚报瞒报个人有关事项、篡改伪造个人档案资料的,应当严肃查处
D. 干部根据自己的个人情况有选择的上报有关部门,保证个人隐私
【多选题】
加强对纪律检查机关的监督、发现纪律检查机关及其工作人员有违反纪律问题的,必须严肃处理、各级纪律检查机关必须___。
A. 加强自身建设
B. 健全内控机制
C. 自觉接受党内监督、社会监督、官兵监督
D. 确保权力受到严格约束
E. 地方党委工作部门、直属机构、派出机关以及相当于这一级别的党组(党委)的领导班子成员
【多选题】
党的基层组织应当发挥战斗堡垒作用,履行的监督职责有___。
A. 严格党的组织生活,开展批评与自我批评,监督党员切实履行义务,保障党员权利不受侵犯
B. 加强对纪律检查机关的监督、发现纪律检查机关及其工作人员有违反纪律问题的,必须严肃处理
C. 了解党员、群众对党的工作和党的领导干部的批评和意见,定期向上级党组织反映情况,提出意见和建议
D. 维护和执行党的纪律,发现党员、干部违反纪律问题及时教育或者处理,问题严重的应当向上级党组织报告
【多选题】
党员应本着对党和人民事业高度负责的态度,积极行使党员权利,履行的监督义务有___。
A. 加强对党员领导干部的民主监督,及时向党组织反映官兵意见和诉求
B. 在党的会议上有根据地批评党的任何组织和任何党员
C. 参加党组织开展的评议党员领导干部活动,勇于触及矛盾问题、指出缺点错误,对错误言行敢于较真、敢于斗争
D. 向党负责地揭发、检举党的任何组织和任何党员违纪违法的问题,反对一切派别活动和小集团活动,同腐败现象作斗争
【多选题】
党内监督重点对象是:___。
A. 各级党组织
B. 党员领导干部
C. 党的领导班子主要领导
D. 党的一般干部
【多选题】
党内监督的任务是确保___在全党有效执行,
【多选题】
党组织应当保障监督对象的___等相关权利。
A. 检举权
B. 控告权
C. 申辩权
D. 申诉权
E. 人身自由权
F. 财产权
【多选题】
党组织应当保障党员的___,鼓励和支持党员在党内监督中发挥积极作用。
A. 知情权
B. 选举权
C. 监督权
D. 质询权
【多选题】
坚持民主集中制,严肃党内政治生活,贯彻党员___,原则情况。
A. 个人服从党的组织
B. 少数服从多数
C. 下级组织服从上级组织
D. 全党各个组织和全体党员服从党的全国代表大会和中央委员会
【多选题】
各级党组织应当把信任激励同严格监督结合起来,促使党的领导干部做到___。
A. 有权必有责
B. 有责要担当
C. 用权受监督
D. 失责必追究
【多选题】
建立健全党中央统一领导,党委(党组)全面监督,___的党内监督体系。
A. 纪律检查机关专责监督
B. 党的工作部门职能监督
C. 党的基层组织日常监督
D. 党员民主监督
【多选题】
党委(党组)应当加强对领导干部的日常管理监督,掌握其___状况。
【多选题】
《中国共产党问责条例》规定,党的问责工作应当坚持的原则:___。
A. 依规依纪、实事求是
B. 失责必问、问责必严
C. 惩前毖后、治病救人
D. 分级负责、逐级落实
E. 坚持党对军队绝对领导和中央军委集中统一领导
【多选题】
党的问责对象包括:___。
A. 各级党委、纪委主要领导
B. 各级党委及其常委
C. 各级纪委及其成员
D. 普通党员
【多选题】
对党的领导干部的问责,纪委(纪检组)、党的工作部门有权采取哪些措施?___
A. 采取通报方式进行问责
B. 采取诫勉方式进行问责
C. 提出组织调整的建议
D. 提出组织处理的建议
【多选题】
在追究党组织领导班子集体责任时,必须分清领导班子和班子成员的责任。《中国共产党问责条例》中,对领导班子和班子成员的责任划分为哪几类?___
A. 全面领导责任
B. 主要领导责任
C. 重要领导责任
D. 直接领导责任
【多选题】
《中国共产党问责条例》规定的对党组织的问责方式包括:___。
【多选题】
《中国共产党问责条例》规定的对党的领导干部的问责方式包括:___。
A. 通报
B. 诫勉
C. 组织调整或者组织处理
D. 纪律处分
【多选题】
《中国共产党问责条例》规定,对失职失责、情节较重,不适宜担任现职的,应当根据情况采取哪些措施?___
A. 停职检查
B. 调整职务
C. 责令辞职
D. 免职
【多选题】
问责决定应当由___作出。
A. 中央军委
B. 有管理权限的党组织
C. 组织部门
D. 纪检监察机关
【多选题】
党组织和党的领导干部违反党章和其他党内法规,不履行或不正确履行职责,应当予以问责的情形有:___。
A. 党的领导弱化,党的理论和路线方针政策、党中央的决策部署没有得到有效贯彻落实,在推进经济建设、政治建设、文化建设、社会建设、生态文明建设中,或者在处置本地区本部门本单位发生的重大问题中领导不力,出现重大失误,给党的事业和人民利益造成严重损失,产生恶劣影响的;
B. 党的建设缺失,党内政治生活不正常,组织生活不健全,党组织软弱涣散,党性教育特别是理想信念宗旨教育薄弱,中央八项规定精神不落实,作风建设流于形式,干部选拔任用工作中问题突出,党内和群众反映强烈,损害党的形象,削弱党执政的政治基础的;
C. 全面从严治党不力,主体责任、监督责任落实不到位,管党治党失之于宽松软,好人主义盛行、搞一团和气,不负责、不担当,党内监督乏力,该发现的问题没有发现,发现问题不报告不处置、不整改不问责,造成严重后果的;
D. 维护党的政治纪律、组织纪律、廉洁纪律、群众纪律、工作纪律、生活纪律不力,导致违规违纪行为多发,特别是维护政治纪律和政治规矩失职,管辖范围内有令不行、有禁不止,团团伙伙、拉帮结派问题严重,造成恶劣影响的;
E. 推进党风廉政建设和反腐败工作不坚决、不扎实,管辖范围内腐败蔓延势头没有得到有效遏制,损害群众利益的不正之风和腐败问题突出的。
【多选题】
采取___方式问责的,一般应当向社会公开。
A. 组织调整
B. 诫勉谈话
C. 纪律处分
D. 组织处理
【多选题】
问责追究的是失职失责党组织和党的领导干部的哪些责任:___。
A. 集体责任
B. 主体责任
C. 监督责任
D. 领导责任
【多选题】
党的问责工作要做到___,落实党组织管党治党政治责任,督促党的领导干部践行忠诚干净担当。
A. 有权必有责
B. 有责要担当
C. 失责必追究
D. 权责相一致
【多选题】
《中央军事委员会工作规则》明确,中央军委实行主席负责制,中央军委主席___。
A. 负责中央军委全面工作
B. 领导指挥全国武装力量
C. 决定国防和军队建设一切重大问题
D. 决定国防和军队建设重大问题
【多选题】
军委主席负责制,在党领导军队的一整套制度体系中、,是坚持党对军队绝对领导的根本制度和根本实现形式,是___。
A. 关系我军最高领导权和指挥权
B. 处于最高层次
C. 居于统领地位
D. 中国特色社会主义政治制度和军事制度的重要组成部分
【多选题】
军委主席对中央军委职权范围内的重大问题和重要事项全面负责,主要包括负责___,决定国防和军队建设一切重大问题,负责军队中党的工作和政治工作。
A. 对全国武装力量实施政治领导、思想领导和组织领导
B. 指挥全国武装力量,全面推进国防现代化
C. 领导制定军事战略和武装力量的作战方针
D. 领导制定军事行政法规和军事法规、发布决定和命令
【多选题】
军委主席负责制,要求全军官兵必须自觉把握对党忠诚、维护核心作为方向性原则性重大问题,经常主动坚决向党中央、习主席看齐,在___上同以习近平同志为核心的党中央保持高度一致。
A. 政治立场
B. 政治方向
C. 政治原则
D. 政治道路
【多选题】
全面贯彻党对军队绝对领导的根本原则和制度,要认真落实《关于新形势下党内政治生活若干准则》,着力增强党内政治生活的___.
A. 政治性
B. 时代性
C. 原则性
D. 战斗性
E. 针对性
F. 实效性
【多选题】
军队好干部标准是___。
A. 对党忠诚
B. 善谋打仗
C. 忠诚干净
D. 实绩突出
E. 清正廉洁
F. 公道正派
G. 敢于担当
H. 求真务实
【多选题】
贯彻军委主席负责制,要高标准抓好“三项机制”的落实,这“三项机制”分别是___。
A. 请示报告
B. 信息服务
C. 督促检查
D. 纠治整改