【单选题】
Which a dverse consequence can occur on a network without BPDu guard ?___
A. The olde st switch can be elected as the root bridge
B. Unauthorized switches that are connected to the network can cause spanning-tree loops
C.
D. ouble tagging can cause the switches to experience CAM table overload.
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
What configuration is required for multitenancy ?___
A. shared infrastructure
B. multiple carriers
C. co-located resources
D. multiple separate zones
【单选题】
Why does ISE require its own certificate issued by a trusted CA?___
A. ISEs certificate allows guest devices to validate it as a trusted network device
B. It generates certificates for guest devices ba sed on its own certificate
C. It requests certificates for guest devices from the Ca server based on its own certificate.
D. ISE's certificate allows it to join the network security framework
【单选题】
which attack involves large numbers of ICMP packets with a spoofed source IP address?___
A. smurf attack
B. Teardrop attack
C. Nuke attack
D. SYN Flood attack
【单选题】
Which statement about interface and global access rules is true?___
A. Interface access rules are processed before global access rules.
B. Global access rules apply only to outbound traffic, but interface access rules can be applied in either direction
C. The implicit allow is proce ssed after both the global and interface access rules
D. If an interface access rule is applied, the global access rule is ignored
【单选题】
Which type of malicious software can create a back-door into a device or network?___
A. bot
B. worm
C. virus
D. Trojan
【单选题】
Which security term refers to the like lihood that a weakness will be exploited to cause damage to an asset?___
A. threat
B. risk
C. countermeasure
D. vulnerability
【单选题】
Which IPS detection method examines network traffic for preconfigured patterns?___
A. signature-based detection
B. honey-pot detection
C. anomaly-based detection
D. policy-based detection
【单选题】
What is an advantage of split tunneling ?___
A. It allows users with a VpN connection to a corporate network to access the internet with sending traffic across the cor porate network.
B. It allows users with a vpn connection to a corporate network to access the internet by using the vPN for security.
C. It protects traffic on the private network from users on the public network
D. It enables the VPN server to filter traffic more efficiently
【单选题】
Which IDS/IPS state misidentifies acceptable behavior as an attack ?___
A. false negative
B. true positive NEKA G
C. true negative
D. false positive
【单选题】
What is the maximum num ber of methods that a single method list can contain?___
【单选题】
Which command enables authentication at the oSPFv2 routing process level?___
A. ip ospf authentication message-digest
B. area 0 authentication message-digest
C. ip ospf message-digest-key 1 mds Cisco
D. area 0 authentication ipsec spi 500 md5 1234567890ABCDEF1234567890ABCDEF
【单选题】
Which type of firewall monitors a nd protects a specific system?___
A. firewall
B. application firewall
C. stateless firewall wvp
D. personal firewall
【单选题】
On an ASA, which maps are used to identify traffic?___
A. Route maps
B. Policy maps
C. Class maps
D. Service maps
【单选题】
Which type of social engineering attack targets top executives?___
A. whaling
B. vishin
C. spear phishing ng
D. baiting
【单选题】
What is the minimum Cisco lOS version that supports zone-based firewalls?___
A. 12.1T
B. 15.1
C. 15.0
D. 124
【单选题】
In which type of attack does an attacker overwrite an entry in the CAM table to divert traffic destined to a legitimate host?___
A. DHCP spoofing
B. ARP spoofing
C. CAM table overflow
D. MAC spoofing
【多选题】
Which two attack types can be prevented with the impleme ntation of a Cisco IPS solution?___
A. DDos
B. man-in-the-middle
C. worms
D. ARP spoofing
E. VLAN hopping
【多选题】
choose four___
A. DHCP snooping ——————————blocks DHCP messages
B. Dynamic ARP inspection——————verifies IP-to-MAC traffic on untrusted ports
C. IP sources guard ——————————provides layer 2 interface security with ports ACLs
D. Port security————————————mitigates MAC-address spoofing at the access interface
【多选题】
choose four___
A. Step1————————run the system setup wizard
B. Step2————————add an authentication realm
C. Step3————————configure identity management
D. Step4————————configure directory group
【多选题】
What are two advanced features of the Cisco AMp solution for endpoints ___
A. contemplation
B. foresight
C. sandboxing
D. reputation
E. reflection
【多选题】
Which two characteristics of RADIUS are true?___
A. It encrypts only the password between user and server.
B. It uses TCP ports 1812/1813
C. It uses UDP ports 1812/1813.
D. It uses UDP port 49
E. It uses TCP port 49
【多选题】
What are two challenges of using a network-based IPS? ___
A. It is unable to determine whether a detected attack was successful
B. It requires additional storage and proce ssor capacity on syslog servers
C. As the network expands, it requires you to add more sensors.
D. It is unable to detect attacks across the entire network
E. It must support multiple operating systems.
【多选题】
What are two default be haviors of the traffic on a zone-based firewall?___
A. Traffic within the self -zone uses an im plicit deny all.
B. All traffic between zones is implicitly blocked
C. Communication is allowed between interfadAss that are members of the same zone
D. Communication is blocked between interfaces that are members of the same zone
E. The CBAC rules that are configured on router interfaces apply to zone interfaces
【多选题】
Which two advantages does the on-premise model for MDM deployment have over the cloud-based model?___
A. The on-premise model is easier and faster to de ploy than the cloud-based model
B. The on-premise model is more scalable than the cloud-based model
C. The on-premise model is generally less expensive than the cloud-based model
D. The on-premise model generally has less latency than the cloud- based model.
E. The on-premise model provides more control of the MDM solution than the cloud
【多选题】
Which two actions can an end usts take to manage a lost or stolen device in Cisco ISE? ___
A. Activate Cisco ISE End point Protection Services to quarantine the device.
B. Add the mac address of the device to a list of blacklisted devices
C. Force the device to be locked with a PIN
D. Request revocation of the digital certificate of the device.
E. Reinstate a device that the user previously marked as lost or stolen
【多选题】
Which two problems can arise when a proxy firewall serves as the gateway between networks?___
A. It can prevent content caching
B. It can limit application support
C. It is unable to prevent direct connections to other networks
D. It can cause reduced throughput.
E. It is unable to provide antivirus protection
【多选题】
When using the Adaptive Security Device Manager(ASDM), which two methods are available to add a new root certificate?___
A. Use sCep
B. Install from SFTP server
C. Install from a file
D. Use Https
E. Use LDAP
【多选题】
Which two are considered basic security principles?___
A. Accountability
B. Redundancy
C. High Availabilit
D. Integrity
E. Confidentiality
【多选题】
Which two roles of the Cisco WSA are true?___
A. IPS
B. firewall
C. antispam
D. web proxy
E. URL filter
【单选题】
Which next-generation encryption algorithm supports four variants?___
A. SHA-2
B. SHA-1
C. MD5
D. HMAC
【单选题】
What aims to remove the abil ity to deny an action?___
A. Non-Repudiation
B. Accountability
C. Integrity
D. Deniability
【单选题】
Which statements about the native VLAN is true ?___
A. It is susceptible to VLAN hopping attacks.
B. It is the Cisco recommended VLAN for switch-management traffic
C. It is most secure when it is a ssigned to vLAn 1.
D. It is the cisco-recomme nded vlan for user traffic
【单选题】
There are two versions of IKE:IKEv1 and IKEv2. Both IKEv1 and IKEv2 protocols operate in phases IKEv1 operates in two phases. IKEv2 operates in how many phases?___
【单选题】
What does the dh group refer to?___
A. length of key for hashing C
B. length of key for encryption
C. tunnel lifetime key
D. length of key for key exchange
E. length of key for authentication
【单选题】
Which path do you follow to enable aaa through the SDM ?___
A. Configure Tasks > AAA
B. Configure > Addition Authentication > AAA
C. Configure > AAA
D. Configure > Additional Tasks > AAA
E. Configure Authentication > AAA
【单选题】
which technology cloud be used on top of an MPLS VPN to add confidentiality ?___
A. IPsec
B. 3DES
C. AES
D. SSL
【单选题】
Which term is most closely aligned with the basic purpose of a SIEM solution? ___
A. Non-Repudiation
B. Accountability
C. Causality
D. Repudiation
【单选题】
You have just deployed SNMPv3 in your environment, Your manager asks you to make sure that our SNMP agents can only talk to the SNMP Manager. What would you configure on your SNMI agents to satisfy this request?___
A. A SNMP View containing the SNMP managers
B. Routing Filter with the SNMP managers in it applied outbound
C. A standard ACL containing the SNMP managers applied to the SNMP configuration
D. A SNMP Group containing the SNMP managers
【单选题】
Which feature prevents loops by moving a nontrunking port into an errdisable state when a BPDU is received on that port?___
A. BPDU filte
B. DHCP snooping
C. BPDU guard
D. Port Fast
【单选题】
Which command enables port security to use sticky MAC addresses on a switch?___
A. switchport port-security violation restrict
B. switchport port-security mac-address sticky
C. switchport port-security violation protect
D. switchport port-security
推荐试题
【多选题】
以下哪些专用账户需要支取现金的,应在开户时报中国人民银行当地分支行批准。___
A. 社会保障基金
B. 基本建设资金
C. 更新改造资金
D. 政策性房地产开发资金
E. 住房基金
F. 金融机构存放同业资金账户
【多选题】
对于存在以下哪几种___情形的企业,开户银行应当采取上门核实的方式,加强账户审核力度,加深尽职调查深度,确有异常的可采取延长开户审查期限等措施。
A. 法定代表人或单位负责人对企业经营规模及业务背景不熟悉
B. 同一地址注册大量企业
C. 同一人作为法定代表人注册大量企业
D. 同一人代理不同企业银行账户
E. 名称或经营范围中涉及“财富”、“网络科技”、“投资管理”、“资产管理”、“融资”、“金融服务”、“金融外包”等敏感字样的客户。
【多选题】
对于存在以下哪些情况的企业,银行有权拒绝开户___
A. 不配合银行客户身份识别和开户审核
B. 开户理由不合理
C. 开户业务与客户身份不相符
D. 有明显理由怀疑客户开立账户出售、转让、出借或从事违法犯罪活动
【多选题】
单位企业开立存款账户时同时需开通短信提醒业务,无纸化操作6201短信业务开通时,需采集上传以下哪些影像___
A. 法人身份证正反面
B. 经办人身份证正反面
C. 客户头像(场景照)
D. 法人授权书
E. 营业执照正/副本
【多选题】
存款人因名称变更等原因需变更预留公章、财务专用章的,应向开户银行提交___。
A. 印鉴卡(客户留存联)、
B. 开户许可证(基本存款账户信息)
C. 更名后的营业执照等相关证明文件(事业单位应出具政府人事部门或编制委员会的批文或登记证书)
D. 如原来的公章已收回应出具公安部门出具的证明
【多选题】
由普通基本账户转换成试点基本账户时,2403产品转换应上传影像___
A. 营业执照正/副本
B. 法人身份证及联网核查
C. 特殊业务审批单(主办会计签字)
D. 单位银行结算账户综合服务协议签署表
E. 综合协议
【多选题】
预留印鉴卡资料须按规定的项目填写,内容准确、完整。其中___为不可更改要素,其他要素在预留时需要更改的,必须由营业机构经办人员在更改处签章,经换人审核并签章确认。
A. 签章样式
B. 账户名称及账号
C. 地址
D. 账户性质
E. 启用日期
【多选题】
有下列情形之一的,存款人应向开户行提出撤销银行结算账户的申请:___
A. 被撤并、解散、宣告破产或关闭的。
B. 注销、被吊销营业执照的。
C. 因迁址需要变更开户银行的。
D. 其他原因需要撤销银行结算账户的。
【多选题】
账户结清后仅允许将款项一次性划出,不允许发生其他金融交易。可以通过___进行转账。转账交易一经成功,账户自动销户。
A. 二代,
B. 城商行,
C. 同城票交,
D. 行内销户
【多选题】
企业客户存在下例哪些事项,不能直接办理销户手续___
A. 贷款尚未归还
B. 承兑未到期付款
C. 代扣关系
D. 被法院冻结
【多选题】
去人行进行销户的资料:___
A. 撤销银行结算帐户申请书
B. 营业执照正本
C. 开户许可证
D. 法定代表人身份证
【多选题】
经办柜员接收客户提交的销户资料需审查以下内容___
A. 申请撤销的账户是否为本行开立,客户填写的账号户名与本行系统记载的账号户名是否一致
B. 客户填写的“撤销银行结算账户申请书”内容是否完整、无误,与营业执照等相关证明文件原件是否一致
C. 单位办理销户人员的身份证件是否真实,授权办理的,是否有授权书及授权人的身份证明
D. 客户交回的印鉴卡是否真实,与本行留存的印鉴卡、验印系统的印章记录、编号是否相符;开户许可证是否原人行核发的许可证
E. 与客户核对存款余额,确保余额核对相符
【多选题】
销户时虚拟柜员账包中传票摆放包括___
A. 《撤销人民币银行结算账户申请书》
B. 营业执照等开户时的证明文件资料
C. 法定代表人身份证
D. 旧印鉴卡2联
【多选题】
一般户销户使用“2408结清”需要上传的影像包括___
A. 《撤销人民币银行结算账户申请书》
B. 营业执照
C. 开户许可证/基本户信息表
D. 旧印鉴卡2联
E. 法人身份证及联网核查
【多选题】
账户资料的借阅应登记会计档案查阅登记簿,账户资料未经___审批同意不得借阅、复印。
A. 资料保管员
B. 会计主管
C. 分管行长
D. 网点负责人
【多选题】
开户行发现账户资料丢失的,应作以下处理___。
A. 报告上级主管部门;
B. 经上级主管部门审批同意后补办账户资料;
C. 自行联系客户补办账户资料;
D. 立即追查原因。
【多选题】
企业网银的账包资料包括___。
A. 营业执照复印件
B. 法人身份证复印件
C. 《绍兴银行企业网上银行业务申请表》银行留存
D. 操作员身份证复印件
【多选题】
柜员收到在本网点开有单位银行结算账户或非本网点开户的通存非通兑单位银行结算账户的客户递交的一式二联现金缴款单和现金,应认真审查以下内容:___
A. 凭证是否合法、有效,即凭证填写的日期、户名账号、开户银行、金额、款项来源等要素是否完整、准确,有无涂改,大小写金额是否相符;
B. 注意现钞流通期、最低收兑面额和钞券的质量,不合流通券要求钞券应按残损币有关规定处理。
C. 现金缴款单填写金额账号等要素必须顶格书写。
D. 要素缺漏或填写有误的凭证,应请客户当面补填或重新填制。
【多选题】
人民币单位定期存款按存期分___。
A. 三个月
B. 六个月
C. 一年
D. 二年
E. 三年
F. 五
【多选题】
下列说法正确的有___。
A. 证实书凭证打印必须在定期账户的开户网点进行补打;
B. 人民币单位定期存款按存期分三个月、六个月、一年、三年、五年;
C. 财政拨款、预算内资金及银行贷款不得作为单位定期存款存入银行;
D. 定期存款必须先开零值账户,再进行置款存入。
【多选题】
以下说法正确的是___
A. 单位定期存款证实书仅对存款单位开户证实,可以作为质押的权利凭证。
B. 人民币通知存款部提后,留存金额不低于起存金额的开具新定期存单,从 原存款开户日计算存期。
C. 不允许为没有开立基本账户或一般账户的单位开立单位定期存款。
D. 人民币单位定期存款按存期分三个月、六个月、一年、三年、五年。
【多选题】
下面关于单位协定存款说法正确的有___。
A. 开户单位要与银行签订《绍兴银行人民币单位协定存款合同》;
B. 开立单位结算账户的中华人民共和国境内的法人及其他组织;
C. 具有结算和协定存款双重功能;
D. 并约定基本存款额度,约定期限,由银行将协定存款账户中超过该额度的部分按协定存款利率单独计息的一种存款方式。
【多选题】
下列关于单位协定存款说法正确的有___。
A. 单位开立协定存款基本存款额度不得低于10万元;
B. 协定存款按日计息,按季结息;
C. 协定存款最长不超过1年(含1年);
D. 《单位协定存款合同》与开户申请书一起专夹保管。
【多选题】
保证金业务下设立___产品。
A. 银承保证金
B. 保函保证金
C. 开证项下保证金
D. 其它保证金
【多选题】
办理下列哪些业务需要客户经理提供保证金变动通知书。___
A. 非银承保证金的销户
B. 银承保证金的销户
C. 提前置换销户的银承保证金,
D. 以上都是
【多选题】
下列说法哪些是正确的 ___。
A. 活期类保证金在季度结息时将利息计入保证金本身活期账户。
B. 定期类账户可通过柜面进行单独结息或结息销户;定期未到期前只能进行结息销户,不能进行单独结息。
C. 保证金被部分或全部锁定时,不能进行结息销户。
D. 活期保证金账户对应的锁定业务到期后,相应的锁定金额不再计算利息。
E. 定期保证金账户到期后,计活期利息。定期保证金到期前支取的,支取部份的积数将从定期积数转入活期积数。
【多选题】
以下哪些签发开立时,需要存一部分资金在银行作为保证金。 ___
A. 银行承兑汇票
B. 开立保函
C. 开立信用证
D. 三省一市汇票
【多选题】
以下关于保证金参数定义的说法正确的有___。
A. 到期日:用于记录定期保证金到期日,定期保证金在开户时可以自行设置到期日,但不能小于原存期的对日到期日。
B. 锁定金额:通过相关交易、国结系统及前台追加锁定金额进行管理,锁定金额不得大于可用余额。
C. 可支取余额:账户余额减去锁定金额,即可用于追加锁定或支取的金额。
D. 票据流水号:信贷系统的借据号、电子商业汇票系统的汇票号码、国结系统的业务序号,用于对应每笔具体业务。
【多选题】
关于集中核算账户设定及取消,以下正确的是哪些 ___
A. 当集中核算账户设定时,由于集团父账户余额分配至各集团子户,不需要先对活期账户临时结息。
B. 主账户设定为集团账户后,原账户的通存通兑标志失效,以设定时指定的通存通兑标志进行交易限制;所开设的所有子户都遵循该通兑规则。
C. 作集团主户的取消交易时,控制其主户下只剩下一个子户才可取消(子户结清交易,见后),且该子户系集团账户的利息入账子户。
【多选题】
集中核算账户的父账户可打印全体子户汇总的账单信息,各子账户可分别查询到交易明细,交易码有___
A. 2612
B. 2611
C. 2436
D. 2435
【多选题】
下列关于集中核算账户说法正确的有___
A. 集中核算账户的父账户余额为各子账户余额的总和,但其可用余额为零,无法进行结算;
B. 开立子户时,主户的余额必须全部分配给子户,一经开立了子户,主户可以有业务进出;
C. 当子户绑定主户利息时,不允许结清,要做利息入账维护;
D. 当子户为最后一个子户时,不允许结清,只能取消主户设定来实现。
【多选题】
关于集团账户描述正确的是___
A. 当集团主户的取消时,控制其主户下只剩下一个子户才可取消(子户结清交易,见后),且该子户系集团账户的利息入账子户。当取消集团主户时,系统自动会把剩下的子户本息转入集团主户,且取消其集团主户的功能;
B. 当子户绑定主户利息时,不允许结清,要做利息入账维护;
C. 当子户为最后一个子户时,不允许结清,只能取消主户设定来实现;
D. 集团子账户查询维护主要用于子账户户名的修改及子账户的删除,只有余额为0的子账户才能作删除操作。
【多选题】
“2421类多级账簿协议管理”交易主要用于___功能。
A. 主户签约
B. 主户解约
C. 主户查询
D. 子户签约
E. 子户解约
F. 子户修改
G. 子户查询
【多选题】
类多级账簿主要适用于___企事业单位。
A. 财政
B. 学校
C. 资金集中管理
D. 分级核算
【多选题】
假设某公司于2016年8月3日签约类多级账簿业务,其中,签约生效日可以输入为___,签约到期日默认( )。
A. 2016-08-03 2017-08-03
B. 2016-08-03 2099-12-31
C. 2016-08-04 2017-08-03
D. 2016-08-04 2099-12-31
【多选题】
子账户修改可以修改___
A. 子户户名
B. 期末余额
C. 期初余额
D. 子户余额
【多选题】
客户办理“公存溢”存款开户时,需要提供___。
A. 开户资料
B. 付款凭证
C. “公存溢”存款开户审批表。
【多选题】
公存溢单位定期存款(中长期)——人民币,产品存期为:___
【多选题】
公存溢单位定期存款的产品存期有___。
A. 1个月
B. 3个月
C. 6个月
D. 1年
E. 2年
F. 3年
G. 5年。