定期进行病毒扫描。
定期进行反间谍扫描。
定期对所有用户进行培训。
定期对操作系统进行更新。
窗体底端
15
窗体顶端
口令恢复过程在哪种工作模式下开始,使用哪种连接? (选择两项。)
ROM 监控
启动 ROM
Cisco IOS
经过控制台端口的直接连接
经过以太网端口的网络连接
经过串行端口的网络连接
窗体底端
16
窗体顶端
下列关于网络攻击的陈述,哪两项是正确的?(选择两项。)
强网络口令可防范大多数 DoS 攻击。
蠕虫需要人的参与才能扩散,而病毒不需要。
侦测攻击本质上始终是电子攻击,例如 ping 扫描或端口扫描。
暴力攻击会尝试使用字符集组合来搜索每个可能的口令。
内部设备不应该完全信任 DMZ 中的设备,应该对 DMZ 和内部设备之间的通信进行身份验证以防范端口重定向等攻击。
窗体底端
17
窗体顶端
要恢复已丢失的路由器口令,必须下列哪一个执行步骤?
设置配置寄存器以绕过启动配置。
将运行配置复制到启动配置。
从 ROMMON 的 TFTP 服务器重新加载 IOS。
使用设置模式重新配置路由器。
18
入侵检测发生在“安全轮”的哪个阶段?
保护
监控
测试
改进
侦测
19
下列关于 Cisco Security Device Manager (SDM) 的说法中哪项正确?SDM 只能在 Cisco 7000 系列路由器上运行。
SDM 可在路由器内存中或 PC 上运行。
SDM 应用于进行复杂的路由器配置。
每个版本的 Cisco IOS 软件均支持 SDM。
20
窗体底端窗体顶端窗体底端窗体顶端窗体底端窗体顶端
安全策略必须实现哪两个目标? (选择两项。)
提供安全服务器的安装核对表
描述防火墙配置
记录要保护的资源
确定组织的安全目标
确定加强路由器安全性所涉及的具体任务
21
请参见图示。配置中 \ip ospf message-digest-key 1 md5 cisco\语句有何用途?
指定对路由更新进行身份认证的密钥
压缩流量,节约带宽
对流量进行 SSH 加密
创建 IPSec 隧道
22
IT 主管发起了一项活动,旨在提醒用户避免打开来源可疑的电子邮件。 该 IT 主管意在保护用户免受哪种攻击?DoS
DDoS
病毒
访问
侦测
窗体底端窗体顶端窗体底端窗体顶端
窗体底端