思科第四学期第四章测试

思科第四学期第四章测试

ID:41708805

大小:176.01 KB

页数:6页

时间:2019-08-30

思科第四学期第四章测试_第1页
思科第四学期第四章测试_第2页
思科第四学期第四章测试_第3页
思科第四学期第四章测试_第4页
思科第四学期第四章测试_第5页
资源描述:

《思科第四学期第四章测试》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、思科第四学期第四章1.下列关于网络安全的说法中哪两项正确?(选择两项。)25保护网络免受内部威胁侵害具冇较低的优先级,因为由公司员工带來的安全风险较低。无论是能自己编写攻击代码的资深黑客,还是从Internet下载攻击程序的入门攻击者都可能对网络安全造成严重威胁。假设一家公司将其web服务器部署在防火墙之外,并充分备份web服务器,则无需采取其它安全抬施來保护web服务器,因为即使它被攻击了也不会造成损失。公众认可的网络操作系统(例如UNIX)和网络协议(例如TCP/IP)可采用默认设置工作,因为它们没有内在的安全缺陷。保护网络设

2、备免受水电等外在因索造成的物理破坏是安全策略的必要组成部分。2•下列关于网络攻击的陈述,哪两项是正确的?(选择两项o)45强网络口令可防范大多数DoS攻击。蠕虫需要人的参与方能扩散,而病毒不需要。侦测攻击本质上始终是电子攻击,例如ping扫描或端口扫描。暴力攻击会尝试使用字符集组合来搜索每个可能的口令。内部设备不应该完全信任DMZ中的设备,应该对DMZ和内部设备之间的通信进行身份验证以防范端口重定向等攻击。3.用户无法访问公司服务器。系统R志显示服务器运行缓慢,因为它正在收到具冇高优先级的虚假服务请求。这是什么类型的攻击?3侦测访

3、问DoS蠕虫病毒特洛伊木马4.IT主管发起了一项活动,旨在提醒用户避免打开來源可疑的电子邮件。该IT主管意在保护用户免受哪种攻击?3DoSDDoS病毒访问侦测5•下列关于预防网络攻击的说法中哪两项正确?(选择两项。)35现代服务器和PC操作系统具有可以信赖的默认安全设置。入侵防御系统可以记录可疑的网络活动,但在没有用户干预的情况下无法对抗正在进行的攻击。物理安全威胁的防范包括控制对设备控制台端口的访问、标识关键电缆、安装UPS系统以及捉供温湿控制。防止网络钓鱼攻击的最好方法是采用防火墙设备。更改默认的用户名和口令并禁用或取消不必耍

4、的服务有助于加强设备安全性。6•入侵检测发生在“安全轮”的哪个阶段?2保护监控测试改进侦测7.安全策略必须实现哪两个目标?(选择两项。)34提供安全服务器的安装核对表描述防火墙配置记录耍保护的资源确定组织的安全目标确定加强路由器安全性所涉及的具体任务8.良好的安全策略冇哪三项特点?(选择三项。)125它定义了对网络资源的使用方式哪些为可接受,哪些为不可接受。它会传达共识并定义职贵。它由最终用户制订。它在所冇安全设备完全通过测试后制订。它定义了处理安全事故的方法。应该将其加密,因为它包含所有重要的口令和密钥。9•下列哪两种说法定义了

5、在网络中启用DNS服务所带来的安全风险?(选择两项。)14默认惜况下,域名查询被发送到广播地址255.255.255.255oDNS域名査询需要在所冇路由器的以太网接口上启用ipdirected-broadcast命令。在一台路由器上使用全局配置命令ipname-server会在网络屮的所冇路由器上启用DNS服务。基本DNS协议不提供身份验证或完整性保证。路由器配置不提供用于设置主DNS服务器和备份DNS服务器的选项。10.使用CiscoAutoSecure有哪两个好处?(选择两项。)25管理员可通过它来精确控制各种服务的启用和禁

6、用情况。它可提供立即禁用非关键系统进程和服务的功能。它可自动将路由器配置为与SDM协同工作。它可确保与您网络中的其它设备充分兼容。它使管理员无需了解CiscoIOS软件的所有功能即可配置安全策略。v省岭舒分输邑〉Iusernamesdmprivilege5passwordOsdmiiphttpserveriphttpauthenticationlocaliphttpsecure-serveriphttptimeout-policyidle600life86400requests10000!分输少IlineconOlineauxOl

7、ineytyO4privilegelevel15loginlocaltransportinputtelnetssh11•请参见图示。网络管理员正在尝试将路由器配置为使用SDM,但它无法正常工作。可能是什么原因?1用户权限等级配置不正确。身份验证方法配置不正确。HTTP服务器配置不正确。HTTP超时策略配置不正确。12.CiscoIOS映像命名约定反映出IOS的不同版本和功能。从c2600-d-mz.121-4这个文件名中,可以获得什么信息?(选择两项。)35文件名中的"mz”代表IOS的特殊功能和特性。文件已解压,运行时需要2.6

8、MB的内存。软件为12.1版,第4次修订。该文件可下载,大小为121.4MB。该IOS适用于Cisco2600系列硬件平台。tftp服务器192.168.2.5FaO/O192.168.2.1R1#showflashSystemflashdirec

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。