刷题
导入试题
【多选题】
What are two reasons to recommend SNMPv 3 over SNMPv2?___
A. SNMPv3 is secure because you can configure authe ntication and privacy
B. SNMPv3 is insecure because it send in formation in clear text
C. SNMPv2 is insecure because it send information in clear text
D. SNMPv3 is a Cisco proprietary protocol
E. SNMPv2 is secure because you can configure authentication and privacy
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
AC
解析
暂无解析
相关试题
【多选题】
Which two actions can a zone- based firewall apply to a packet as it transits a zone pair?___
A. drop
B. inspect
C. queue
D. quarantine
【单选题】
Which security principle has been violated if data is altered in an unauthorized manner?___
A. accountability
B. confidentiality
C. availability
D. integrity
【单选题】
Which IKE Phase 1 parameter can you use to require the site-to-site VPN to use a pre-shared ?___
A. encryption
B. authentication
C. group
【单选题】
Which command successfully creates an administrative user with a password of "cisco"on a Cisco router?___
A. username Operator privilege 7 password cisco
B. username Operator privilege 1 password cisco
C. username Operator privilege 15 password cisco
D. username Operator password cisco privilege 15
【单选题】
Which EAP method authenticates a client against Active Directory without the use of client-side 802.1X certificates?___
A. EAP-TLS
B. EAP-MSCHAPv2
C. EAP-PEAP
D.
E. AP-GTC
【单选题】
What is a limitation of network-based IPS?___
A. It must be in dividually configured to support every operating system on the network.
B. It is most effective at the in dividual host level
C. It is unable to monitor attacks across the entire netw ork
D. Large installations require numerous sensors to fully protect the network
【单选题】
When would you configure the ip dhcp snooping trust command on a sw itch?___
A. when the switch is connected to a DHCP server
B. when the switch is working in an edge capacit
C. when the switch is connected to a client system
D. when the switch is serving as an aggregator
【单选题】
How does the 802. 1x supplicant communicate with the authentication server?___
A. The supplicant creates EAP packets and sends them to the authenticator, which encapsulates them into RADIUS and forwards them to the authentication server.
B. The supplicant creates RADIUS packets and sends them to the authe nticator, which encapsulates the m into EAP and forwards them to the a uthentication server.
C. The supplicant creates RADIUS packets and sends them to the authenticator, which translates them into eap and forwards them to the a ut hentication server
D. The supplicant creates
E. AP packets and sends them to the authe nticator, which translates them into radius and forwards them to the authentication server.
【单选题】
Which command do you enter to verify the phase I status of a VPN connection?___
A. sh crypto se ssion
B. debug crypto isakmp
C. sh crypto isakmp sa
D. sh crypto ipsec sa
【单选题】
Refer to the exhibit. what is the e ffect of the given configuration?___
A. It enables authentication,
B. It prevents keychain authentication.
C. The two routers receive normal updates from one another.
D. The two device s are able to pass the message digest to one another.
【单选题】
Which command can you enter to configure OSPF to use hashing to authenticate routing updates?___
A. ip ospf aut hentication message-digest
B. neighbor 192 168.0 112 cost md5
C. ip ospf priority 1
D. ip ospf aut hentication-key
【单选题】
Which command can you enter to verify the status of Cisco lOS Resilient Configuration on a Cisco router?___
A. show secure bootset
B. secure boot-image
C. show binary file
D. ure boot-config
【单选题】
A user on your network inadvertently activates a botnet program that was received as an emai attachment. Which type of mechanism does Cisco Firepower use to detect and block only the botnet attack?___
A. network-based access control rule
B. reputation-based
C. user-ba sed access control rule
D. botnet traffic filter
【单选题】
What does the policy map do in CoPP?___
A. defines service parameters
B. defines packet selection parameters
C. defines the packet filter
D. define s the action to be performed
【单选题】
How is management traffic isolated on a Cisco ASR 1002?___
A. Traffic isolation is done on the vlan level
B. There is no management traffic isolation on a Cisco ASR 1002
C. Traffic is isolated based upon how you configure routing on the device
D. The management interface is configured in a special vRF that provides traffic isolation from the default routing table
【单选题】
Which statement about NaT table evaluation in the asa is true?___
A. After-auto NAT polices are appl d first
B. Manual NAT policies are applied first
C. the asa uses the most specific match
D. Auto NAT policies are applied first
【单选题】
Which information can you display by executing the show crypto ipsec sa command?___
A. ISAKMP SAs that are established between two peers
B. recent changes to the IP address of a peer router
C. proxy infor mation for the connection between two peers
D. IPsec SAs established between two peers
【单选题】
How can you prevent NAT rules from sending traffic to incorrect interfaces?___
A. Assign the output interface in the NAT statement
B. Add the no-proxy-arp command to the nat line.
C. Configure twice NAT instead o bject NAT. 5
D. Use packet-tracer rules to reroute misrouted NAT entries.
【单选题】
What term can be defined as the securing, control, and identification of digital data?___
A. cryptography
B. crypto key
C. cryptoanalysis
D. cryptology
【单选题】
Which feature in the dNS security module provide on and off network DNS protection?___
A. Data Loss Prevention
B. Umbrella
C. Real-time sandboxing
D. Layer-4 monitoring
【单选题】
Which a dverse consequence can occur on a network without BPDu guard ?___
A. The olde st switch can be elected as the root bridge
B. Unauthorized switches that are connected to the network can cause spanning-tree loops
C.
D. ouble tagging can cause the switches to experience CAM table overload.
【单选题】
What configuration is required for multitenancy ?___
A. shared infrastructure
B. multiple carriers
C. co-located resources
D. multiple separate zones
【单选题】
Why does ISE require its own certificate issued by a trusted CA?___
A. ISEs certificate allows guest devices to validate it as a trusted network device
B. It generates certificates for guest devices ba sed on its own certificate
C. It requests certificates for guest devices from the Ca server based on its own certificate.
D. ISE's certificate allows it to join the network security framework
【单选题】
which attack involves large numbers of ICMP packets with a spoofed source IP address?___
A. smurf attack
B. Teardrop attack
C. Nuke attack
D. SYN Flood attack
【单选题】
Which statement about interface and global access rules is true?___
A. Interface access rules are processed before global access rules.
B. Global access rules apply only to outbound traffic, but interface access rules can be applied in either direction
C. The implicit allow is proce ssed after both the global and interface access rules
D. If an interface access rule is applied, the global access rule is ignored
【单选题】
Which type of malicious software can create a back-door into a device or network?___
A. bot
B. worm
C. virus
D. Trojan
【单选题】
Which security term refers to the like lihood that a weakness will be exploited to cause damage to an asset?___
A. threat
B. risk
C. countermeasure
D. vulnerability
【单选题】
Which IPS detection method examines network traffic for preconfigured patterns?___
A. signature-based detection
B. honey-pot detection
C. anomaly-based detection
D. policy-based detection
【单选题】
What is an advantage of split tunneling ?___
A. It allows users with a VpN connection to a corporate network to access the internet with sending traffic across the cor porate network.
B. It allows users with a vpn connection to a corporate network to access the internet by using the vPN for security.
C. It protects traffic on the private network from users on the public network
D. It enables the VPN server to filter traffic more efficiently
【单选题】
Which IDS/IPS state misidentifies acceptable behavior as an attack ?___
A. false negative
B. true positive NEKA G
C. true negative
D. false positive
【单选题】
What is the maximum num ber of methods that a single method list can contain?___
A. 4
B. 3
C. 2
D. 5
【单选题】
Which command enables authentication at the oSPFv2 routing process level?___
A. ip ospf authentication message-digest
B. area 0 authentication message-digest
C. ip ospf message-digest-key 1 mds Cisco
D. area 0 authentication ipsec spi 500 md5 1234567890ABCDEF1234567890ABCDEF
【单选题】
Which type of firewall monitors a nd protects a specific system?___
A. firewall
B. application firewall
C. stateless firewall wvp
D. personal firewall
【单选题】
On an ASA, which maps are used to identify traffic?___
A. Route maps
B. Policy maps
C. Class maps
D. Service maps
【单选题】
Which type of social engineering attack targets top executives?___
A. whaling
B. vishin
C. spear phishing ng
D. baiting
【单选题】
What is the minimum Cisco lOS version that supports zone-based firewalls?___
A. 12.1T
B. 15.1
C. 15.0
D. 124
【单选题】
In which type of attack does an attacker overwrite an entry in the CAM table to divert traffic destined to a legitimate host?___
A. DHCP spoofing
B. ARP spoofing
C. CAM table overflow
D. MAC spoofing
【多选题】
Which two attack types can be prevented with the impleme ntation of a Cisco IPS solution?___
A. DDos
B. man-in-the-middle
C. worms
D. ARP spoofing
E. VLAN hopping
【多选题】
choose four___
A. DHCP snooping ——————————blocks DHCP messages
B. Dynamic ARP inspection——————verifies IP-to-MAC traffic on untrusted ports
C. IP sources guard ——————————provides layer 2 interface security with ports ACLs
D. Port security————————————mitigates MAC-address spoofing at the access interface
【多选题】
choose four___
A. Step1————————run the system setup wizard
B. Step2————————add an authentication realm
C. Step3————————configure identity management
D. Step4————————configure directory group
推荐试题
【单选题】
按照《中国银监会关于完善和创新小微企业贷款服务提高小微企业金融服务水平的通知》规定,鼓励银行业金融机构积极开发符合小微企业资金需求特点的______贷款产品,科学运用循环贷款、年审制贷款等便利借款人的业务品种,合理采取分期偿还贷款本金等更为灵活的还款方式,减轻小微企业还款压力。___
A. 个人消费
B. 固定资产采购
C. 流动资金
D. 投资资金
【单选题】
受区域经济下行影响,近年大新银行某县域支行互助担保基金类小微企业普遍存在帐期延长、资金紧张问题。为减轻小微企业还款压力,根据《关于完善和创新小微企业贷款服务提高小微企业金融服务水平的通知》,该县域支行的下列做法不符合规定的是_________
A. 对符合条件企业办理续贷
B. 运用循环贷款、年审制贷款等便利借款人的业务品种
C. 采取分期偿还贷款本金的还款方式
D. 减免部分企业贷款本息
【单选题】
根据《关于完善和创新小微企业贷款服务提高小微企业金融服务水平的通知》,大新银行在设定D小微企业流动资金贷款续贷期银时,应综合考虑该企业生产经营、风险状况等综合情况,以避免贷款期限与小微企业______不匹配___
A. 生产经营周期
B. 规模
C. 存续期
D. 经营利润
【单选题】
按照《商业银行服务价格管理办法》的规定,对客户普遍使用、与国民经济发展和人民生活关系重大的银行基础服务, 实行 。___
A. 管制
B. 开放
C. 政府指导价或政府定价
D. 市场价格
【单选题】
按照《商业银行服务价格管理办法》规定,商业银行关于服务价格信息的公示涉及优惠措施的,应当明确标注优惠措施的 。___
A. 适用范围
B. 优惠期限
C. 生效和终止日期
D. 优惠幅度
【单选题】
按照《商业银行服务价格管理办法》规定,商业银行提高实行市场调节价的服务价格,应当至少于实行前 个月按照本办法规定进行公示。___
A. 1
B. 2
C. 3
D. 6
【单选题】
按照《商业银行服务价格管理办法》规定,商业银行应当按照审慎经营原则,建立健全 和内部控制机制,建立清晰的服务价格制定、调整和信息披露流程,严格执行内部授权管理。___
A. 服务价格管理制度
B. 服务价格监督制度
C. 服务价格控制制度
D. 服务价格调节制度
【单选题】
按照《中国银监会办公厅关于商业银行开展代理销售基金和保险产品相关业务风险提示的通知》规定,商业银行应对已签定和拟签定合作协议的基金管理公司和保险公司进行严格的___,审慎选择合作伙伴,停止或拒绝与存在违规行为的机构合作。___
A. 尽职调查
B. 资格审查
C. 考核评估
D. 责任认定
【单选题】
按照《中国银监会办公厅关于商业银行开展代理销售基金和保险产品相关业务风险提示的通知》规定,商业银行应按照“了解你的客户”原则,对客户的财务状况、风险认知和承受能力等进行充分了解和评估,明确告知客户代销业务中商业银行与基金管理公司或保险公司法律责任的界定,要求客户___所购买的产品出现问题时应与产品设计机构进行沟通或投诉。___
A. 当面确认
B. 书面确认
C. 口头确认
D. 电话确认
【单选题】
A商业银行拟与B基金管理公司合作开展代理销售基金业务。依据《中国银监会办公厅关于商业银行开展代理销售基金和保险产品相关业务风险提示的通知》的规定,在签订合作协议前,A银行应进行 ,审慎选择。___
A. 筛选
B. 尽职调查
C. 风险测试
D. 效益分析
【单选题】
A银行代理的某保险产品在短时间内接到了客户较多的投诉。依据《中国银监会办公厅关于商业银行开展代理销售基金和保险产品相关业务风险提示的通知》的规定,A银行应当 。___
A. 无视投诉
B. 由于是代理销售,要求客户寻求保险公司解决
C. 应及时、主动与设计产品保险公司沟通协商,共同制定切实有效的解决措施,避免损害客户利益
D. 要求客户自担风险
【单选题】
按照《商业银行个人理财业务管理暂行办法》规定,以下关于个人理财业务说法正确的是___。___
A. 在理财顾问服务活动中,客户承担收益,风险由商业银行独自承担
B. 按照客户获取收益方式的不同,理财计划可以分为保本浮动收益理财计划和非保本浮动收益理财计划
C. 保本浮动收益理财计划是指商业银行按照约定条件向客户保证本金支付,本金以外的投资风险由客户承担,并依据实际投资收益情况确定客户实际收益的理财计划
D. 商业银行为销售储蓄存款产品进行的产品介绍、宣传和推介等一般性业务咨询活动,属于理财顾问服务
【单选题】
按照《商业银行个人理财业务管理暂行办法》规定,下列有关保证收益理财计划的说法正确的是___。___
A. 商业银行向客户承诺支付固定收益
B. 商业向客户承诺浮动收益
C. 投资风险由客户单独承担
D. 商业银行可以无条件向客户承诺高于同期储蓄存款利率的保证收益率。
【单选题】
按照《商业银行个人理财业务管理暂行办法》规定,商业银行应按___准备理财计划各投资工具的财务报表、市场表现情况及相关材料,相关客户有权查询或要求商业银行向其提供上述信息。___
A. 月度
B. 季度
C. 半年度
D. 年度
【单选题】
按照《商业银行个人理财业务管理暂行办法》规定,以下关于商业银行理财计划说法错误的是___。___
A. 资金成本独立测算
B. 资金收益独立测算
C. 商业银行可销售收益率为零的理财计划
D. 商业银行不能销售收益率为零的理财计划
【单选题】
按照《商业银行个人理财业务管理暂行办法》规定,___开办需要批准的个人理财业务,应由其法人统一向中国银行业监督管理委员会申请,由中国银行业监督管理委员会审批。___
A. 国有大型银行
B. 外商独资银行
C. 城市商业银行
D. 农村商业银行
【单选题】
按照《商业银行个人理财业务管理暂行办法》规定,商业银行开展个人理财业务,银行业监督管理机构不宜按照《中华人民共和国银行业监督管理法》第四十七条的规定和《金融违法行为处罚办法》的相关规定,对直接负责的董事、高级管理人员和其他直接责任人员进行处理的是___。___
A. 违规开展个人理财业务造成银行或客户重大经济损失的
B. 泄露或不当使用客户个人资料和交易信息记录造成严重后果的
C. 挪用单独管理的客户资产的
D. 提供虚假的成本收益分析报告或风险收益预测数据的
【单选题】
按照《商业银行个人理财业务管理暂行办法》规定,商业银行开展个人理财业务,银行业监督管理机构不宜按照《中华人民共和国银行业监督管理法》的规定实施处罚的是___。___
A. 违反规定销售未经批准的理财计划或产品的
B. 未按规定进行风险揭示和信息披露的
C. 未按规定进行客户评估的
D. 挪用单独管理的客户资产的
【单选题】
按照《中国银监会关于规范信贷资产转让及信贷资产类理财业务有关事项的通知》规定,银行业金融机构开展信贷资产转让及信贷资产类理财业务时,应严格遵守国家法律、法规和相关监管规章的规定,健全并严格执行相应的___和内部操作规程。___
A. 风险管理制度
B. 内部定价制度
C. 贷款管理制度
D. 授权管理制度
【单选题】
按照《中国银监会关于规范信贷资产转让及信贷资产类理财业务有关事项的通知》规定,银行业金融机构开展信贷资产转让及信贷资产类理财业务时,应保证信贷资产(含贷款和票据融资)是___、可转让的,以合法有效地进行转让或投资。___
A. 清洁的
B. 确定的
C. 无风险的
D. 有保障的
【单选题】
按照《中国银监会关于规范信贷资产转让及信贷资产类理财业务有关事项的通知》规定,银行业金融机构在进行信贷资产转让时,应严格遵守资产转让___。___
A. 安全性原则
B. 可靠性原则
C. 盈利性原则
D. 真实性原则
【单选题】
按照《中国银监会关于规范信贷资产转让及信贷资产类理财业务有关事项的通知》规定,银行业金融机构在进行信贷资产转让时,转出方将信用风险、市场风险和流动性风险等___给转入方后,方可将信贷资产移出资产负债表,转入方应同时将信贷资产作为自己的___资产进行管理。___
A. 完全转移,表外
B. 部分转移,表外
C. 部分转移,表内
D. 完全转移,表内
【单选题】
按照《中国银监会关于规范信贷资产转让及信贷资产类理财业务有关事项的通知》规定,银行业金融机构在进行信贷资产转让时,转出方和转入方应做到衔接一致,相关风险承担在任何时点上均不得落空,转入方应按相应权重计算___,计提必要的风险拨备。___
A. 风险资产
B. 加权资产
C. 信贷资产
D. 投资资产
【单选题】
按照《中国银监会关于规范信贷资产转让及信贷资产类理财业务有关事项的通知》规定,银行业金融机构在进行信贷资产转让时,转出方和转入方应做到衔接一致,相关风险承担在任何时点上均不得落空,转入方应按相应权重计算风险资产,计提必要的___。___
A. 损失准备
B. 风险拨备
C. 一般准备
D. 准备金
【单选题】
按照《中国银监会关于规范信贷资产转让及信贷资产类理财业务有关事项的通知》规定,在进行信贷资产转让时,___资产转让双方签订回购协议、即期买断加远期回购协议等方式回购资产。___
A. 允许
B. 禁止
C. 个别允许
D. 支持
【单选题】
按照《中国银监会关于规范信贷资产转让及信贷资产类理财业务有关事项的通知》规定,为满足资产___的要求,银行业金融机构应按法律、法规的相应规定和合同的约定,通知借款人,完善贷款转让的相关法律手续___
A. 全额转让
B. 部分转让
C. 真实转让
D. 清洁转让
【单选题】
按照《中国银监会关于规范信贷资产转让及信贷资产类理财业务有关事项的通知》规定,银行业金融机构在进行信贷资产转让时,相应的担保物权应通过法律手续予以明确,防止原有的担保___落空。___
A. 物权
B. 收益权
C. 处分权
D. 所有权
【单选题】
按照《中国银监会关于规范信贷资产转让及信贷资产类理财业务有关事项的通知》规定,银行业金融机构在开展信贷资产转让业务时,应严格按照企业会计准则关于“金融资产转移”的规定及其他相关规定进行信贷资产转移的确认,并做相应___和账务处理。___
A. 会计核算
B. 成本核算
C. 风险评估
D. 定价管理
【单选题】
按照《中国银监会关于规范信贷资产转让及信贷资产类理财业务有关事项的通知》规定,银行业金融机构开展信贷资产转让业务,___,均应按照有关监管要求,及时准确地向监管机构报送相关数据信息。___
A. 凡是转出
B. 凡是转入
C. 不论是转出还是转入
D. 空白
【单选题】
按照《中国银监会关于规范信贷资产转让及信贷资产类理财业务有关事项的通知》规定,银行业金融机构应在信贷资产类理财产品___充分评估该产品的信用风险、市场风险和流动性风险等主要风险,制定相应的风险应急预案。___
A. 评估阶段
B. 销售阶段
C. 发行阶段
D. 设计阶段
【单选题】
按照《中国银监会关于规范信贷资产转让及信贷资产类理财业务有关事项的通知》规定,银行业金融机构应在信贷资产类理财产品设计阶段充分评估该产品的信用风险、市场风险和流动性风险等主要风险,制定相应的___。 ___
A. 管理制度
B. 风险应急预案
C. 操作流程
D. 规章制度
【单选题】
按照《中国银监会关于规范信贷资产转让及信贷资产类理财业务有关事项的通知》规定,银行业金融机构应在信贷资产类理财产品销售协议中向客户充分披露信贷资产的___及五级分类状况。___
A. 预期收益
B. 风险收益特性
C. 风险损失情况
D. 可能损失
【单选题】
按照《中国银监会关于规范信贷资产转让及信贷资产类理财业务有关事项的通知》规定,理财资金投资的信贷资产的风险收益特性及五级分类信息应在产品存续期按照有关规定向客户___披露,如资产质量发生重大变化或者发生其他可能对客户权益或投资权益产生重大影响的突发事件,也应及时向客户披露。___
A. 定期
B. 不定期
C. 持续
D. 间断
【单选题】
按照《中国银监会关于规范信贷资产转让及信贷资产类理财业务有关事项的通知》规定,银行业金融机构应严格按照企业会计准则的相关规定对理财资金所投资的信贷资产逐项进行认定,将不符合转移标准的信贷资纳入___核算,并按照___的会计核算制度进行管理。___
A. 表外,委托贷款
B. 表内,自有贷款
C. 表内,委托贷款
D. 表外,自有贷款
【单选题】
按照《中国银监会关于规范信贷资产转让及信贷资产类理财业务有关事项的通知》规定,银行业金融机构应严格按照企业会计准则的相关规定,对理财资金所投资的信贷资产逐项进行认定,将不符合转移标准的信贷资产纳入表内核算,并按照自有贷款的会计核算制度进行管理,按相应的权重计算___,计提必要的___。___
A. 风险资产,风险拨备
B. 风险资产,损失准备
C. 投资资产,损失准备
D. 投资资产,风险拨备
【单选题】
按照《中国银监会关于规范信贷资产转让及信贷资产类理财业务有关事项的通知》规定,信贷资产类理财产品应符合___原则,投资的信贷资产应包括全部未偿还本金及应收利息,___
A. 完整性
B. 盈利性
C. 整体性
D. 安全性
【单选题】
按照《中国银监会关于规范信贷资产转让及信贷资产类理财业务有关事项的通知》规定,单一的、有明确到期日的信贷资产类理财产品的期限应与该信贷资产的___一致。___
A. 兑付期限
B. 到期日
C. 剩余期限
D. 存续期
【单选题】
按照《中国银监会关于规范信贷资产转让及信贷资产类理财业务有关事项的通知》规定,信贷资产类理财产品通过资产组合管理的方式投资于多项信贷资产,理财产品的期限与信贷资产的剩余期限存在不一致时,应将不少于___的理财资金投资于高流动性、本金安全程度高的贷款、债券等产品。___
A. 0.2
B. 0.3
C. 0.25
D. 0.35
【单选题】
按照《中国银监会关于规范信贷资产转让及信贷资产类理财业务有关事项的通知》规定,银行业金融机构开展信贷资产转让业务或信贷资产类理财业务时违反本通知规定,未能审慎经营的,监管部门将依据《银行业监督管理法》的有关规定,追究相关负责人的责任、并责令该机构暂停___。___
A. 信贷资产转让业务
B. 信贷资产理财业务
C. 信贷资产转让业务或信贷资产理财业务
D. 理财业务
【单选题】
按照《中国银监会关于加强银行卡安全管理有关问题的通知》规定,各商业银行应要求其分支机构在发现银行卡违法犯罪案件后___小时内上报总行。___
A. 12小时
B. 24小时
C. 36小时
D. 48小时
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用