【单选题】
Why does ISE require its own certificate issued by a trusted CA?___
A. ISEs certificate allows guest devices to validate it as a trusted network device
B. It generates certificates for guest devices ba sed on its own certificate
C. It requests certificates for guest devices from the Ca server based on its own certificate.
D. ISE's certificate allows it to join the network security framework
查看试卷,进入试卷练习
微信扫一扫,开始刷题

答案
B
解析
暂无解析
相关试题
【单选题】
which attack involves large numbers of ICMP packets with a spoofed source IP address?___
A. smurf attack
B. Teardrop attack
C. Nuke attack
D. SYN Flood attack
【单选题】
Which statement about interface and global access rules is true?___
A. Interface access rules are processed before global access rules.
B. Global access rules apply only to outbound traffic, but interface access rules can be applied in either direction
C. The implicit allow is proce ssed after both the global and interface access rules
D. If an interface access rule is applied, the global access rule is ignored
【单选题】
Which type of malicious software can create a back-door into a device or network?___
A. bot
B. worm
C. virus
D. Trojan
【单选题】
Which security term refers to the like lihood that a weakness will be exploited to cause damage to an asset?___
A. threat
B. risk
C. countermeasure
D. vulnerability
【单选题】
Which IPS detection method examines network traffic for preconfigured patterns?___
A. signature-based detection
B. honey-pot detection
C. anomaly-based detection
D. policy-based detection
【单选题】
What is an advantage of split tunneling ?___
A. It allows users with a VpN connection to a corporate network to access the internet with sending traffic across the cor porate network.
B. It allows users with a vpn connection to a corporate network to access the internet by using the vPN for security.
C. It protects traffic on the private network from users on the public network
D. It enables the VPN server to filter traffic more efficiently
【单选题】
Which IDS/IPS state misidentifies acceptable behavior as an attack ?___
A. false negative
B. true positive NEKA G
C. true negative
D. false positive
【单选题】
What is the maximum num ber of methods that a single method list can contain?___
A. 4
B. 3
C. 2
D. 5
【单选题】
Which command enables authentication at the oSPFv2 routing process level?___
A. ip ospf authentication message-digest
B. area 0 authentication message-digest
C. ip ospf message-digest-key 1 mds Cisco
D. area 0 authentication ipsec spi 500 md5 1234567890ABCDEF1234567890ABCDEF
【单选题】
Which type of firewall monitors a nd protects a specific system?___
A. firewall
B. application firewall
C. stateless firewall wvp
D. personal firewall
【单选题】
On an ASA, which maps are used to identify traffic?___
A. Route maps
B. Policy maps
C. Class maps
D. Service maps
【单选题】
Which type of social engineering attack targets top executives?___
A. whaling
B. vishin
C. spear phishing ng
D. baiting
【单选题】
What is the minimum Cisco lOS version that supports zone-based firewalls?___
A. 12.1T
B. 15.1
C. 15.0
D. 124
【单选题】
In which type of attack does an attacker overwrite an entry in the CAM table to divert traffic destined to a legitimate host?___
A. DHCP spoofing
B. ARP spoofing
C. CAM table overflow
D. MAC spoofing
【多选题】
Which two attack types can be prevented with the impleme ntation of a Cisco IPS solution?___
A. DDos
B. man-in-the-middle
C. worms
D. ARP spoofing
E. VLAN hopping
【多选题】
choose four___
A. DHCP snooping ——————————blocks DHCP messages
B. Dynamic ARP inspection——————verifies IP-to-MAC traffic on untrusted ports
C. IP sources guard ——————————provides layer 2 interface security with ports ACLs
D. Port security————————————mitigates MAC-address spoofing at the access interface
【多选题】
choose four___
A. Step1————————run the system setup wizard
B. Step2————————add an authentication realm
C. Step3————————configure identity management
D. Step4————————configure directory group
【多选题】
What are two advanced features of the Cisco AMp solution for endpoints ___
A. contemplation
B. foresight
C. sandboxing
D. reputation
E. reflection
【多选题】
Which two characteristics of RADIUS are true?___
A. It encrypts only the password between user and server.
B. It uses TCP ports 1812/1813
C. It uses UDP ports 1812/1813.
D. It uses UDP port 49
E. It uses TCP port 49
【多选题】
What are two challenges of using a network-based IPS? ___
A. It is unable to determine whether a detected attack was successful
B. It requires additional storage and proce ssor capacity on syslog servers
C. As the network expands, it requires you to add more sensors.
D. It is unable to detect attacks across the entire network
E. It must support multiple operating systems.
【多选题】
What are two default be haviors of the traffic on a zone-based firewall?___
A. Traffic within the self -zone uses an im plicit deny all.
B. All traffic between zones is implicitly blocked
C. Communication is allowed between interfadAss that are members of the same zone
D. Communication is blocked between interfaces that are members of the same zone
E. The CBAC rules that are configured on router interfaces apply to zone interfaces
【多选题】
Which two advantages does the on-premise model for MDM deployment have over the cloud-based model?___
A. The on-premise model is easier and faster to de ploy than the cloud-based model
B. The on-premise model is more scalable than the cloud-based model
C. The on-premise model is generally less expensive than the cloud-based model
D. The on-premise model generally has less latency than the cloud- based model.
E. The on-premise model provides more control of the MDM solution than the cloud
【多选题】
Which two actions can an end usts take to manage a lost or stolen device in Cisco ISE? ___
A. Activate Cisco ISE End point Protection Services to quarantine the device.
B. Add the mac address of the device to a list of blacklisted devices
C. Force the device to be locked with a PIN
D. Request revocation of the digital certificate of the device.
E. Reinstate a device that the user previously marked as lost or stolen
【多选题】
Which two problems can arise when a proxy firewall serves as the gateway between networks?___
A. It can prevent content caching
B. It can limit application support
C. It is unable to prevent direct connections to other networks
D. It can cause reduced throughput.
E. It is unable to provide antivirus protection
【多选题】
When using the Adaptive Security Device Manager(ASDM), which two methods are available to add a new root certificate?___
A. Use sCep
B. Install from SFTP server
C. Install from a file
D. Use Https
E. Use LDAP
【多选题】
Which two are considered basic security principles?___
A. Accountability
B. Redundancy
C. High Availabilit
D. Integrity
E. Confidentiality
【多选题】
Which two roles of the Cisco WSA are true?___
A. IPS
B. firewall
C. antispam
D. web proxy
E. URL filter
【单选题】
Which next-generation encryption algorithm supports four variants?___
A. SHA-2
B. SHA-1
C. MD5
D. HMAC
【单选题】
What aims to remove the abil ity to deny an action?___
A. Non-Repudiation
B. Accountability
C. Integrity
D. Deniability
【单选题】
Which statements about the native VLAN is true ?___
A. It is susceptible to VLAN hopping attacks.
B. It is the Cisco recommended VLAN for switch-management traffic
C. It is most secure when it is a ssigned to vLAn 1.
D. It is the cisco-recomme nded vlan for user traffic
【单选题】
There are two versions of IKE:IKEv1 and IKEv2. Both IKEv1 and IKEv2 protocols operate in phases IKEv1 operates in two phases. IKEv2 operates in how many phases?___
A. 2
B. 3
C. 4
D. 5
【单选题】
What does the dh group refer to?___
A. length of key for hashing C
B. length of key for encryption
C. tunnel lifetime key
D. length of key for key exchange
E. length of key for authentication
【单选题】
Which path do you follow to enable aaa through the SDM ?___
A. Configure Tasks > AAA
B. Configure > Addition Authentication > AAA
C. Configure > AAA
D. Configure > Additional Tasks > AAA
E. Configure Authentication > AAA
【单选题】
which technology cloud be used on top of an MPLS VPN to add confidentiality ?___
A. IPsec
B. 3DES
C. AES
D. SSL
【单选题】
Which term is most closely aligned with the basic purpose of a SIEM solution? ___
A. Non-Repudiation
B. Accountability
C. Causality
D. Repudiation
【单选题】
You have just deployed SNMPv3 in your environment, Your manager asks you to make sure that our SNMP agents can only talk to the SNMP Manager. What would you configure on your SNMI agents to satisfy this request?___
A. A SNMP View containing the SNMP managers
B. Routing Filter with the SNMP managers in it applied outbound
C. A standard ACL containing the SNMP managers applied to the SNMP configuration
D. A SNMP Group containing the SNMP managers
【单选题】
Which feature prevents loops by moving a nontrunking port into an errdisable state when a BPDU is received on that port?___
A. BPDU filte
B. DHCP snooping
C. BPDU guard
D. Port Fast
【单选题】
Which command enables port security to use sticky MAC addresses on a switch?___
A. switchport port-security violation restrict
B. switchport port-security mac-address sticky
C. switchport port-security violation protect
D. switchport port-security
【单选题】
When you edit an IPS subsignature, what is the effect on the parent signature and the family of subsignatures?___
A. The change applies to the parent signature and the entire family of subsignatures
B. The change applies to the parent signature and the subsignature that you edit
C. The change applies only to subsignatures that are numbered sequentially after the subsignature that you edit
D. Other signatures are unaffected, the change applies only to the subsignature that you dit
【单选题】
Which type of mechanism does Cisco FirePOWER de ploy to protect ag detected moving across other networks?___
A. antivirus scanning
B. policy-based
C. reputation-based
D. signature-based
推荐试题
【多选题】
根据我国《注册造价工程师管理办法》的规定,下列关于注册造价工程师执业范围的表述正确的是( )。
A. 修改经注册造价工程师签字盖章的工程造价成果文件,必须由签字盖章的注册造价工程师本人进行
B. 工程款支付与工程索赔费用的计算是注册造价工程师执业范围之一
C. 注册造价工程师可以在本人所在单位承担的工程造价成果文件上签字并盖章
D. 注册造价工程师没有资格参与竣工结(决)算的编制和审核等工作
【多选题】
根据《注册造价工程师管理办法》的规定,造价工程师享有的权利包括( )。
A. 使用造价工程师的名称
B. 批准物资采购的价格
C. 签发工程开工、停工、复工令
D. 发起设立工程造价咨询企业
E. 签署工程造价文件、加盖执业专用章
【多选题】
:根据《注册造价工程师管理办法》的规定,注册造价工程师有()行为的,由县级以上地方人民政府
A. 签署有虚假记载、误导性陈述的工程造价成果文件
B. 以个人名义承接工程造价业务
C. 隐瞒有关情况或者提供虚假材料申请造价工程师注册的
D. 同时在两个或者两个以上单位执业
E. 违反本办法规定,未办理变更注册而继续执业的
【多选题】
:根据我国现有规定,造价员不予登记的情形包括()。
A. 申请在两个或两个以上单位从业的
B. 逾期登记且未达到继续教育要求的
C. 已取得注册造价工程师证书,且在有效期内的
D. 受刑事处罚未执行完毕的
E. 未在工程造价成果文件上签字的
【多选题】
:下列关于造价员从业与资格管理的说法正确的是()。
A. 执行工程计价标准和计价方法,保证从业活动成果质量是造价员的应履行的义务
B. 保管、使用本人的资格证书和从业印章是造价员享有的权利
C. 造价员的资格证书和从业印章应由所在单位保管、由本人使用
D. 造价员资格证书原则上每 2 年验证一次
E. 造价员资格证书验证结论分为合格、不合格和注销三种
【多选题】
根据我国的现行规定,新申请工程造价咨询企业资质的企业必须满足的资质标准是()。
A. 企业注册资本不少于人民币 100 万元
B. 技术负责人从事工程造价专业工作 15 年以上
C. 专职专业人员的人事档案关系由国家认可的人事代理机构代为管理
D. 在申请资质等级之日前 3 年内无违规行为
【多选题】
根据《工程造价咨询企业管理办法》,关于乙级工程造价咨询企业资质标准的说法,正确的有()。
A. 企业出资人中注册造价工程师人数不低于出资人总人数的 60%
B. 企业技术负责人应当从事工程造价专业工作 12 年以上
C. 企业近 3 年工程造价咨询营业收入累计不低于 500 万元
D. 企业专职从事工程造价专业工作的人员中注册造价工程师不少于 6 人
E. 企业注册资本不少于 100 万元
【多选题】
建设工程造价咨询合同的内容应包括()。
A. 咨询项目的委托内容和要求
B. 咨询项目的履行期限
C. 建设工程利益相关者的风险责任划分
D. 工程款的支付方式
E. 合同争议与纠纷的解决办法
【多选题】
根据《工程造价咨询企业管理办法》,工程造价咨询企业出具的工程造价成果文件应加盖有()的执业
A. 企业名称
B. 资质等级
C. 资质证书编号
D. 营业执照编号
E. 备案编号
【多选题】
:以欺骗、贿赂等不正当手段取得工程造价咨询企业资质的,由资质许可机关予以警告,并处一定数
A. 5000 元以上 2 万元以下和 3 年
B. 1 万元以上 3 万元以下和 3 年
C. 1 万元以上 3 万元以下和 1 年
D. 5000 元以上 2 万元以下和 1 年
【多选题】
在下列情形中,由县级以上地方人民政府建设主管部门或者有关部门给予警告,责令限期改正,并
A. 涂改、倒卖、出租、出借资质证书
B. 同时接受招标人和投标人或两个以上投标人对同一工程项目的工程造价咨询业务
C. 超越资质等级业务范围承接工程造价咨询业务
D. 跨省、自治区、直辖市承接工程造价咨询业务的
E. 以欺骗、贿赂等不正当手段取得工程造价咨询企业资质的
【多选题】
在美国,对于工程实施阶段实际成本与计划目标出现偏差的工程项目,首先应()。
A. 进行重要成本差异分析
B. 按照一定标准筛选成本差异
C. 填写成本差异分析报告表
D. 确定实施这些措施的时间、负责人及所需条件
【单选题】
2关于法的本质与特征的下列表述中,错误的是___。
A. 法是统治阶级的国家意志的体现
B. 法由统治阶级的物质生活条件所决定
C. 法必须经过国家制定才得以形成规范,因此具有D.国家意志性
【单选题】
2017年8月赵某装修房屋一套准备结婚,该房由甲装修公司负责提供装修劳务,赵某向甲公司支付装修费共计8万元,双方签订装修合同,则上述法律关系中的客体是___。
A. 赵某
B. 甲装修公司
C. 被装修的房屋
D. 提供装修劳务的行为
【单选题】
下列关于法律行为的分类中,表述正确的是___。
A. 按照行为的表现形式不同分为单方的法律行为和多方的法律行为
B. 按照主体意思表示的形式分为意思表示行为与非表示行为
C. 按照行为是否通过意思表示作出分为要式的法律行为和不要式的法律行为
D. 根据主体实际参与行为的状态分为自主行为与代理行为
【单选题】
下列关于仲裁裁决的表述中,错误的是___
A. 除事人协议外,仲裁公开进行,但涉及国家秘密除外
B. 仲裁员应实行回避制度
C. 当事人申请仲裁后,可以自行和解
D. 仲裁庭在作出裁决前,可以进行调解
【单选题】
下列纠纷中,不能通过民事诉讼方式解决的是___
A. 劳动者与用人单位因劳动合同纠纷提起诉讼的案件
B. 赵某与钱某因离婚财产分配纠纷提起诉讼的案件
C. 按照督促程序解决的债务案件
D. 纳税人与税务机关因税收征纳争议提起诉讼的案件
【单选题】
下列关于民事诉讼合议制度的说法中正确的是___
A. 合议制度是指由3名以上审判员组成审判组织,代表法院行使审判权
B. 法院审理第一审民事案件由审判员一人独任审理
C. 法院审理第二审民事案件可以由审判员和陪审员组成合议庭
D. 选民资格案或者重大、疑难案件由审判员组成合议庭
【单选题】
下列关于民事诉讼公开审判制度的说法中错误的是___
A. 民事诉讼应当公开进行
B. 涉及国家秘密、个人隐私或者法律另有规定的不公开进行
C. 离婚案件、涉及商业秘密的案件,当事人申请不公开审理的可以不公开
D. 涉及国家秘密的不公开宣告判决
【单选题】
根据民事诉讼法律制度的规定,下列各项中,不属于专属管辖的是___
A. 因不动产纠纷提起的诉讼
B. 因继承遗产纠纷提起的诉讼
C. 因侵权纠纷提起的诉讼
D. 因港口作业中发生纠纷提起的诉讼
【单选题】
甲、乙的房屋租赁合同期限为2018年3月1日至2019年2月28日。双方约定预付租金,半年一付,2018年8月31日甲居住满半年但未支付下半年租金,这一期间乙在国外,也一直未向甲主张权利。2018年11月9日,乙回国,甲明确告知乙,其因经济困难不能支付到期租金。根据有关规定,乙请求人民法院保护其权利的诉讼时效期间是___
A. 自2018年9月1日至2020年9月1日前
B. 自2018年9月1日至2021年9月1日前
C. 自2018年11月9日至2020年11月9日前
D. 自2018年11月9日至2021年11月9日前
【单选题】
2001年6月1日赵某晚饭后散步时被人从背后打晕,由于天黑,没有看清对方长相,一直没有找到凶手。2018年8月1日邻居小吴酒后说出真相,当年就是他打伤的赵某,则赵某可以向法院提起诉讼,主张其民事权利的法定期间是___
A. 2021年8月1日之前
B. 2022年8月1日之前
C. 2021年6月1日之前
D. 诉讼时效期间已过,权利人丧失胜诉权(义务人可以提出不履行义务的抗辩)
【单选题】
甲`乙公司因买卖合同发生纠纷,经市工商行政管理局调解,双方对合同的履行达成谅解。后甲公司感觉调解结果对自己不利,遂向省工商行政管理局申请行政复议,则下列说法中正确的是___
A. 省工商行政管理局应予受理
B. 省工商行政管理局应不予受理
C. 甲公司可向市人民法院提起行政诉讼
D. 甲公司只能履行调解书
【单选题】
下列关于会计凭证的说法中,错误的是___
A. 结账的业务,记账凭证可以不附原始凭证
B. 更正错误,记账凭证可以不附原始凭证
C. 一张原始凭证所列的支出需要由两个以上的单位共同负担时,应当由保存该原始凭证的单位将该原始凭证的复印件给其他应负担的单位
D. 原始凭证上的各项内容均不得涂改
【单选题】
根据《会计档案管理办法》的规定,下列说法中正确的是___
A. 所有会计档案均可仅以电子形式保存
B. 单位会计管理机构临时保管会计档案最长不超过1年
C. 单位保存的会计档案一般不得对外借出
D. 由档案机构编制会计档案保管清册
【单选题】
下列关于会计档案管理的要求的说法中,正确的是___
A. 银行存款余额调节表属于会计凭证类会计档案
B. 会计档案移交清册由档案机构负责编制
C. 需永久保存或有重要价值的会计档案不得仅以电子形式保存
D. 出纳人员可以兼管会计档案