【单选题】
What is an example of social engineering?___
A. gaining access to a computer by observing the user login credentials
B. gaining access to a build through an unguarded entrance
C. gaining access to a server by using a USB stick
D. gaining access to a server room by posing as local IT
查看试卷,进入试卷练习
微信扫一扫,开始刷题

答案
D
解析
暂无解析
相关试题
【单选题】
Which type of Layer 2 attack enables the attacker to intercept traffic that is intended for one specific recipient?___
A. BPDU attack
B. DHCP starvation I LAB
C. MAC address spoofing
D. CAM table overflow
【单选题】
Which about nested policy maps in a zone-based firewall is true ?___
A. They are limited to two leve ls in a hierarchical policy
B. Parent policies are previously defined policies that are defined by using the service policy command
C. A child policy is a new policy that uses a pre-existing policy.
D. A child policy is a new that uses a pre-existing policy
【单选题】
In which configuration do you configure the ip ospf authentication key 1 command?___
A. routing process
B. interface
C. privileged
D. global
【单选题】
Which statement about command authorization and security contexts is true?___
A. If command authorization is configured, it must be enabled on all contexts.
B. The change to command invokes a new context session with the credentials of the currently
C. AAA settings are applied on a per-context basis
D. The enable. 15 user ang admins with chang to permission ha e dfferent command authorization levels pertontext
【单选题】
Which command do you enter to enable authentication for OSPF on an interface?___
A. router(config-if)#ip ospf message-digest-key 1 md5 CIS COPASS
B. router(config-if)#ip ospf authentication message-digest
C. router(config-if)#ip ospf authentication-key CISCOPASS
D. router(config-if)#area 0 authentication message-digest
【单选题】
What feature defines a campus area network?___
A. It has a single geographic location
B. It lacks external connectivity.
C. It has a limited number of segments.
D. It has limited or restricted Internet access
【单选题】
Which type of attack most commonly involves a direct attack on a network?___
A. :phishing
B. Trojan horse
C. denial of service
D. social engineering
【单选题】
What information does the key length provide in an encryption algorithm?___
A. the cipher block size
B. the hash bloc k size
C. the number of permutations
D. the packet size
【单选题】
How do you verify TaCACS+ connectivity to a device?___
A. You successfully log in to the device by using the local credentials
B. You connect via console port and receive the login prompt.
C. You connect to the device using SSH and receive the login prompt.
D. You successfully log in to the device by using ACS credentials
【单选题】
Which term best describes the concept of preventing the modification of data in transit and in storage?___
A. availability
B. confidentially
C. fidelity
D. integrity
【单选题】
Which loS command is used to define the authentication key for ntp?___
A. switch(config )#ntp authentication-key 1 mds Clcs
B. switch(config )#ntp authenticate
C. switch(config)#ntp trusted-key 1
D. switch(config)#ntp source 192.168.0.1
【单选题】
What is true about the cisco lOS Resilient Configuration feature ?___
A. The feature can be disabled through a remote session
B. There is additional space required to secure the primary cisco lOS image file.
C. The feature automatically detects image or configuration version mismatch.
D. Remote storage is used for securing files
【单选题】
When is the default deny all policy an exception in zone-based firewalls?___
A. when traffic terminates on the router via the self zone
B. when traffic traverses two interfaces in different zones
C. when traffic traverses two interfaces in the same zone
D. when traffic sources from the router via the self zone
【单选题】
.If an access port is assigned as an isolated port in a PVLAN, which network ports can it communicate with?___
A. promiscuous ports in the same PLVAN
B. isolated ports in the same PVLAN
C. all ports in the same PAVLAN at ILAR
D. all ports in the adjacent PVLAN
【单选题】
Which IPSEC mode is used to encypt traffic directly between a client and a server VPN endpoint?___
A. quick mode
B. transport mode
C. aggressive mode
D. tunnel mode
【单选题】
Which command do you enter to verify that a vpn connection is established between two endpoints and that the connection is passing traffic? ___
A. Firewall#sh crypto session
B. Firewall#debug crypto isakmp
C. Firewall#tsh crypto ipsec sa
D. Firewall#sh crypto isakmp sa
【单选题】
which type of Pvlan port allows communication from all port types?___
A. isolated
B. in -line
C. community
D. promiscuous
【单选题】
Which command do you enter to configure your firewall to conceal internal addresses?___
A. no ip directed-broadcast
B. no ip logging facility
C. no proxy-arp
D. no ip inspect audit-trial
E. no ip inspect
F. route
【单选题】
Which feature defines a campus area network? ___
A. It has a limited number of segments.
B. It has limited or restricted Internet access
C. It lacks ex1ternal connectivity.
D. It has a single geographic location
【单选题】
What technology can you use to provide data confidentiality data integrity and data origin authentication on your network?___
A. IPSec
B. Certificate Authority
C. IKE
D. Data
E. ncryption Standards
【单选题】
which standard is a hybrid protocol that uses oakley and skerne ke y exchanges is an ISAKMP framework?___
A. SHA
B. IPSec
C.
D. ES
【单选题】
What is the effect of the asa command crypto isakmp nat-traversal?___
A. It opens port 500 only on the out side interface
B. It opens port 500 only on the inside interface
C. It opens port 4500 on all interfaces that are IPSec enabled
D. It opens port 4500 only on the out side interfac
【单选题】
Which Fire POWER preproce ssor engine is used to prevent SYN attacks?___
A. Inline normalization
B. IP Defragmentation
C. Ports can
D. etection
【单选题】
Which NAT type allows objects or groups to reference an IP address ?___
A. identity NAt
B. static NAT
C. dynamic
D. dynamic NAT
【单选题】
Which Auto NAT policies are processed first?___
A. Dynamic NAT with longest prefix
B. Dynamic NAT with shortest prefix
C. static NAT with longest prefix
D. static NAT with shortest prefix
【单选题】
Which feature allows a dynamic Pat pool to se lect the next address in the pat pool instead of the next port of an existing address?___
A. next IP
B. round robin
C. dynamic rotation
D. NAT address rotation
【单选题】
Which IPS detection method can you use to detect attacks that are based on the attackers IP address?___
A. anomally-based
B. policy-based
C. signature-based
D. reputation-based
【单选题】
Which type of encryption technology has the broadest platform support?___
A. software
B. middleware
C. file-level
D. hardware
【单选题】
Which type of address translation supports the initiation of comm unications bidirectionally ?___
A. multi-session PAT
B. dynamic NAT
C. dynamic PAT
D. static NAT
【单选题】
Which label is given to a person who uses existing computer scripts to hack into computers while lacking the expertise to write the own?___
A. script kiddy
B. white hat hacker
C. hacktivist
D. phreaker
【单选题】
What is the primary purpose of a defined rule in an IPS?___
A. to configure an event action that takes place when a signature is triggered
B. to define a set of actions that occur when a specific user logs in to the system
C. to configure an event action that is pre-defined by the system administrator
D. to detect internal attacks
【单选题】
Which option is the default valuce for the Diffie- Hell man group when configuring a site-to-site VPn on an asa device ?___
A. Group 1
B. Group 2
C. Group 5
D. Group 7
【单选题】
Which feature filters CoPP packets?___
A. access control lists
B. class maps
C. policy maps
D. route maps
【单选题】
Which command is used in global configuration mode to enable AAA?___
A. configure-model aaa
B. configure aaa-modelA
C. aaa new-model
D. aaa
E. XEC
【单选题】
Which statement about the given configuration is true?___
A. The single-connection command causes the device to establish one connection for all TACACS
B. The single-connection command causes the device to process one TacAcs request and then move to the next server
C. The timeout com mand causes the device to move to the next server after 20 seconds of TACACS inactive
【多选题】
What are two well-known security terms?___
A. phishing//网络钓鱼
B. ransomware //勒索软件
C. BPDU guard
D. LACP
E. hair-pinning
【多选题】
Which two commands must you enter to securely archive the primary bootset of a device___
A. router(config )#secure boot-config
B. router(config)#auto secure
C. router(config)#secure boot-image
D. router(config)#service passw ord-encryption
【多选题】
Which two functions can SIEM provide ?___
A. correlation between logs and events from multiple systems
B. event aggregation that allows for reduced log storage requirements
C. proactive malware analysis to block malicious traffic
D. dual-factor authentication
E. centralized firewall management
【多选题】
Which two features of Cisco Web Reputation tracking can mitigate web-based threats?___
A. buffer overflow filterin dhsuowip
B. Bayesian filters
C. web reputation filters
D. outbreak filtering
E. exploit filtering
推荐试题
【单选题】
按照《贷款风险分类指引》规定,贷款本金和利息虽尚未逾期,但借款人有利用兼并、重组、分立等形式恶意逃废银行债务的嫌疑,该笔贷款应归入_______。___
A. 关注类
B. 次级类
C. 可疑类
D. 损失类
【单选题】
借款人为甲公司,从事3C产品开发销售,由于竞争对手的新产品有了重大突破,并以低成本低价格的优势迅速占领市场,甲公司年初向乙银行借款的3千万依靠其正常营业收入无法足额偿还贷款本息,即使执行担保,也可能会造成一定损失,根据《贷款风险分类指引》,下列选项____ 是正确的?___
A. 至少将甲公司贷款划分为关注
B. 至少将甲公司贷款划分为次级
C. 至少将甲公司贷款划分为可疑
D. 至少将家公司贷款划分为损失
【单选题】
甲公司年初向乙银行贷款2千万,由于经营不善甲公司于6月21日申请破产,负债高达20个亿,现经乙银行评估,在采取必要的法律程序后,甲公司所欠乙银行的本息基本无法收回,根据《贷款风险分类指引》要求甲检查、评估的频率每年不得少于下列选项次数?___
A. 至少将甲公司贷款划分为关注
B. 至少将甲公司贷款划分为次级
C. 至少将甲公司贷款划分为可疑
D. 至少将甲公司贷款划分为损失
【单选题】
按照《小企业贷款风险分类办法(试行)》规定,发生《商业银行小企业授信工作尽职指引(试行)》第十八条所列举的影响小企业履约能力的重大事项以及出现该指引“附录”所列举的预警信号时,小企业贷款的分类应在逾期天数风险分类矩阵的基础上至少_______。___
A. 下调一级
B. 不作调整
C. 不确定
D. 下调两级
【单选题】
某小企业向银行贷款C万元,提供其持有的某上市公司流通股票质押,同时追加企业实际控制人连带担保责任,贷款到期后90天,企业仍无力偿还,依据《小企业贷款风险分类办法(试行)》的规定,按五级分类,该笔贷款应划入_________
A. 正常
B. 关注
C. 次级
D. 可疑
【单选题】
某小企业向银行贷款3000万元,提供其厂房和设备抵押,同时追加关联企业承担连带担保责任,该笔贷款到期一年企业仍未能偿还,依据《小企业贷款风险分类办法(试行)》的规定,按五级分类,该笔贷款应划入_________
A. 正常
B. 关注
C. 次级
D. 可疑
【单选题】
按照《不良金融资产处置尽职指引》规定,银行业金融机构和金融资产管理公司应建立对尽职检查监督工作的监督机制,对尽职检查监督人员的尽职情况进行监督。至少_______向银行业监管机构报告尽职检查监督工作情况。___
A. 每个月一次
B. 每季度一次
C. 每半年一次
D. 每年一次
【单选题】
按照《不良金融资产处置尽职指引》规定,不良债权不包括__________
A. 银行持有的关注、次级、可疑及损失类贷款
B. 金融资产管理公司收购的不良金融债权
C. 金融资产管理公司接收的不良金融债权
D. 非银行金融机构持有的不良债权
【单选题】
按照《不良金融资产处置尽职指引》规定,银行业金融机构和金融资产管理公司应按照适用会计准则或审慎会计原则,定期(至少_______)重估不良金融资产的实际价值。___
A. 每年一次
B. 每半年一次
C. 每季一次
D. 每月一次
【单选题】
按照《不良金融资产处置尽职指引》规定,对债权进行重组的,包括以物抵债、修改债务条款、资产置换等方式或其组合。以下不符合规定的有__________
A. 应当优先接受产权清晰、权证齐全、具有独立或部分独立使用功能、易于保管及变现的实物类资产抵债
B. 采用修改债务条款方式的,应对债务人(担保人)的偿债能力进行分析,谨慎确定新债务条款
C. 采用资产置换方式的,应以提高资产变现和收益能力为目标,确保拟换入资产来源合法、权属清晰、价值公允,并严密控制相关风险
D. 采用以债务人分立、合并和破产重整为基础的债务重组方式的,应建立操作和审批制度
【单选题】
按照《不良金融资产处置尽职指引》规定,对不良金融资产进行转让的,包括拍卖、竞标、竞价转让和协议转让等方式。以下不符合规定的有__________
A. 采用竞标方式处置资产的,应参照国家招投标有关法律法规,规范竞标程序
B. 采用竞价转让方式处置资产的,应为所有竞买人提供平等的竞价机会
C. 采用拍卖方式处置资产的,应遵守国家拍卖有关法律法规,严格监督拍卖过程,防止合谋压价、串通作弊、排斥竞争等行为
D. 转让资产时,要求一次性付款,禁止分期付款
【单选题】
按照《不良金融资产处置尽职指引》规定,银行业金融机构和金融资产管理公司应加强股权类资产管理。以下不符合规定的有__________
A. 密切关注持股企业及关联企业的资产负债、生产经营等重大事项及其变化,参与、决定关联交易等重大事项
B. 依法维护股东权益,采取措施制止损害股东合法权益的行为
C. 按照持股比例参与企业利润分配
D. 督促持股企业转换经营机制,建立和完善法人治理结构,提高经营管理效益,努力实现股权资产保值增值
【单选题】
按照《不良金融资产处置尽职指引》规定,银行业金融机构和金融资产管理公司应加强实物类资产管理。以下不符合规定的有__________
A. 遵循有利于变观和成本效益原则,按照不同类实物类资产的特点制定并采取适当的管理策略
B. 明确管理责任人,做好实物类资产经营管理和日常维护工作,重要权证实施集中管理
C. 建立实物类资产信息数据库,及时收集、更新和分析管理、处置信息
D. 抵债资产可自用获出租,并须按照有关规定尽快处置变现
【单选题】
按照《银行与信托公司业务合作指引》规定,若出现信托文件约定的特殊事由需要将部分信托事务委托他人代为处理的,信托公司应当于事前_______个工作日告知银行并向监管部门报告。___
A. 5
B. 10
C. 15
D. 20
【单选题】
按照《银行与信托公司业务合作指引》规定,信托公司投资于银行所持的信贷资产、票据资产等资产的,应当采取__________
A. 质押方式
B. 置换方式
C. 回购方式
D. 买断方式
【单选题】
按照《银行与信托公司业务合作指引》规定,银行和信托公司开展信贷资产证券化合作业务,以下_______不符合规定。___
A. 拟证券化信贷资产的范围、种类、标准和状况等事项要明确,且与实际披露的资产信息相一致
B. 银行参与信托公司处理日常信托事务
C. 信贷资产实施证券化后,信托公司应当随时了解信贷资产的管理情况
D. 信托公司应当自主选择贷款服务机构、资金保管机构、证券登记托管机构
【单选题】
按照《银行与信托公司业务合作指引》规定,银行按照理财协议收取费用后,应当将剩余的理财资产__________
A. 全部向客户分配
B. 全部向信托公司分配
C. 向银行、信托公司分配
D. 向银行、信托公司、客户间分配
【单选题】
甲银行将理财资金委托乙信托公司管理运作,现因出现信托协议约定的特殊情况,乙信托公司需将部分信托事务委托他人代为处理。则乙信托公司下列做法正确的是 。___
A. 应当于事前十个工作日告知银行并向监管部门报告
B. 应当于事前五个工作日告知银行并向监管部门报告
C. 应当于事后三个工作日内告知银行并向监管部门报告
D. 应当于事后五个工作日内告知银行并向监管部门报告
【单选题】
甲银行与乙信托公司存在关联关系。乙信托公司将信托财产投资于甲银行的股权时,应当以公平的市场价格进行,并 向中国银监会报告。___
A. 定期
B. 逐笔
C. 事前
D. 一次性
【单选题】
某大型银行2013年度核心资本3500亿元,2013年度全行各地分支机构累计发生风险案件15起,涉案金额达到10500万元,根据《中国银监会关于促进银行业金融机构进一步加强案件防控工作的通知》要求,该银行最低资本充足率要求将在8%的基础上增加 。___
A. 0.0003
B. 0.0006
C. 0.0009
D. 0.0012
【单选题】
按照《商业银行市场风险管理指引》规定,市场风险管理的目标是通过将市场风险控制在商业银行可以承受的合理范围内,实现经_______的收益率的最大化。___
A. 资本调整
B. 市场调整
C. 风险调整
D. 内部调整
【单选题】
按照《商业银行市场风险管理指引》规定,商业银行的市场风险管理政策和程序及其重大修订应当由_______批准。___
A. 高级管理层
B. 董事会
C. 股东大会
D. 监管部门
【单选题】
按照《商业银行市场风险管理指引》规定,商业银行应当按照银监会关于商业银行内部控制的有关要求,建立完善的市场风险管理内部控制体系,作为银行整体_______的有机组成部分。___
A. 风险防控体系
B. 风险管理体系
C. 内部控制体系
D. 案防管理体系
【单选题】
按照《商业银行市场风险管理指引》规定,商业银行的内部审计部门应当定期(至少_______)对市场风险管理体系各个组成部分和环节的准确、可靠、充分和有效性进行独立的审查和评价。___
A. 月度一次
B. 季度一次
C. 半年一次
D. 每年一次
【单选题】
按照《商业银行市场风险管理指引》规定,利率风险按照_______的不同,可以分为重新定价风险、收益率曲线风险、基准风险和期权性风险。___
A. 性质
B. 来源
C. 识别
D. 控制
【单选题】
甲为商业银行财务会计部门员工,负责按期对交易账户头寸按市值重估价值,根据《商业银行市场风险管理指引》,甲应当至少多长时间重估一次?___
A. 每年
B. 每季度
C. 每月
D. 每日
【单选题】
甲为商业银行内部审计部门员工,负责按期对市场风险管理体系各个组成部分和环节的准去、可靠、充分和有效性进行独立的审查和评价,根据《商业银行市场风险管理指引》,甲应当至少多长时间审查和评价一次?___
A. 每年
B. 每季度
C. 每月
D. 每日
【单选题】
按照《中国银监会关于进一步加强商业银行市场风险工作的通知》规定,董事会或由董事会授权其下设的专门委员会应负责制定全行市场风险管理的战略与相关政策,督促高级管理层具体实施,应至少_______________听取一次全行市场风险管理情况报告。___
A. 每年
B. 每半年
C. 每季度
D. 每两年
【单选题】
按照《中国银监会关于进一步加强商业银行市场风险工作的通知》规定,要求各行在总行高级管理层中应配备一名高管人员负责全行的市场风险管理工作,该高管人员原则上应具备_______________以上与市场风险管理相关的工作经验。___
A. 三年
B. 五年
C. 八年
D. 十年
【单选题】
按照《中国银监会关于进一步加强商业银行市场风险工作的通知》规定,各行应加强对市场风险管理部门的人力资源配置。从事市场风险管理的部门负责人应具备_______________以上与市场风险管理相关的工作经验,该部门下设的与市场风险管理工作相关的团队(或处室)主要负责人应具备二年以上与市场风险管理相关的工作经验。___
A. 三年
B. 五年
C. 八年
D. 十年
【单选题】
按照《中国银监会关于进一步加强商业银行市场风险工作的通知》规定,各行应以现有_______________和相关产品交易价格为基础,采用国际通用的方法研究并建立基于市场的人民币国债收益率曲线,作为人民币产品定价和风险管理的基础。___
A. 金融债券
B. 人民币国债
C. 企业债券
D. 以上三项
【单选题】
按照《中国银监会关于进一步加强商业银行市场风险工作的通知》规定,各行应建立对市场风险管理体系的评价和审查机制,提高内部审计人员审计市场风险管理的能力,建立市场风险管理定期审计机制;应至少_______________对全行市场风险管理情况进行一次内部审计,并将审计结果向董事会报告。___
A. 每年
B. 每半年
C. 每季度
D. 每两年
【单选题】
商业银行甲计划在高级管理层中配备一名高管人员负责全行的市场风险管理工作,根据《中国银监会关于进一步加强商业银行市场风险工作的通知》该高管人员应具备____年以上以上于市场风险管理相关的工作经验。___
A. 5年
B. 3年
C. 2年
D. 1年
【单选题】
商业银行董事会甲制定了2015年全行市场风险管理的战略与相关政策,并督促高级管理层具体实施,根据《中国银监会关于进一步加强商业银行市场风险工作的通知》,甲应至少多久听取一次全行市场风险管理情况报告?___
A. 一年
B. 半年
C. 每季度
D. 每月
【单选题】
按照《中国银监会关于加大防范操作风险工作力度的通知》规定,KYC原则是指______。___
A. 了解你的客户业务
B. 了解你的客户业务单据
C. 了解你的客户信用状况
D. 了解你的客户
【单选题】
按照《中国银监会关于加大防范操作风险工作力度的通知》规定,KYB原则是指_______。___
A. 了解你的客户业务
B. 了解你的客户业务单据
C. 了解你的客户信用状况
D. 了解你的客户
【单选题】
按照《中国银监会关于加大防范操作风险工作力度的通知》规定,KYD原则是指________。___
A. 了解你的客户业务
B. 了解你的客户业务单据
C. 了解你的客户信用状况
D. 了解你的客户
【单选题】
按照《商业银行声誉风险管理指引》规定,商业银行应积极稳妥应对声誉事件,对重大声誉事件,应在重大声誉事件发生后_______________小时内向银监会或其派出机构报告有关情况。___
A. 6
B. 7
C. 10
D. 12