APP下载
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
搜索
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
单选题
)
59.以下关于FW的应用行为控制功能的描述,正确的是哪一个?

A、 针对FTP行为,应用行为控制可以限制上传/下载文件的大小,但是无法对上传/下载行为单独进行控制。

B、 针对IM行为,可以设置黑白名单,黑白名单和缺省动作的优先级关系为:黑名单>白名单>缺省动作。

C、 在创建安全策略时,可以把应用行为控制配置文件同用户、时间段等对象结合起来,达到对不同用户、不同时间段的应用控制的目的。

D、 针对HTTP行为,应用行为控制功能可以对POST和GET操作进行控制。

答案:C

H12-731 HCIE-Security V2.0笔试理论考试练习题库
220.以下哪项不是NAS存储方案的优点?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-b7a0-c039-62ee4670000a.html
点击查看题目
52.华为入侵防御设备的IPS功能不受License的控制。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-3d18-c039-62ee46700006.html
点击查看题目
1168.一些粗心的开发者将各式敏感信息存储在JavaScript脚本中,由于JS的特性,攻击者可以对这些信息一览无余,从而导致对VEB服务和用户隐私造成不同程度的威胁。关于JS敏感信息泄露,以下哪一选项的描述是错误?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-dac8-c039-62ee4670000a.html
点击查看题目
440.要实现私网用户A访问Intermet网络的用户B后,即可以被Internet网络中其他用户主动访问的需求,可以在出口防火墙上配置以下哪些项的源NAT模式?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-d610-c039-62ee46700001.html
点击查看题目
961.关于渗透测试中的黑盒测试,以下哪一选项的描述是错误的?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-d2f8-c039-62ee46700009.html
点击查看题目
79.为保证用户本地数据中心和云上VPC之间的传输安全,华为云采用了以下哪种技术?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-afd0-c039-62ee46700010.html
点击查看题目
365.以下哪一项不属于在Linux账户安全设置中需要做的操作?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-bb88-c039-62ee46700022.html
点击查看题目
648.在多出口场景下,当到达目的网络有多条等价路由或者缺省路由时,防火墙默认按照逐流负载分担模式进行转发
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-48d0-c039-62ee4670001f.html
点击查看题目
160.以下关于防火墙服务器负载均衡功能中的实服务器IP地址规划的描述,正确的是哪几项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-ca58-c039-62ee46700020.html
点击查看题目
205.在华为用户管理解决方案中,管理员在防火墙上设置了两条认证策略规则,当数据流的属性不和任一规则匹配时,防火墙会执行以下哪项动作
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-b7a0-c039-62ee46700004.html
点击查看题目
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
单选题
)
手机预览
H12-731 HCIE-Security V2.0笔试理论考试练习题库

59.以下关于FW的应用行为控制功能的描述,正确的是哪一个?

A、 针对FTP行为,应用行为控制可以限制上传/下载文件的大小,但是无法对上传/下载行为单独进行控制。

B、 针对IM行为,可以设置黑白名单,黑白名单和缺省动作的优先级关系为:黑名单>白名单>缺省动作。

C、 在创建安全策略时,可以把应用行为控制配置文件同用户、时间段等对象结合起来,达到对不同用户、不同时间段的应用控制的目的。

D、 针对HTTP行为,应用行为控制功能可以对POST和GET操作进行控制。

答案:C

H12-731 HCIE-Security V2.0笔试理论考试练习题库
相关题目
220.以下哪项不是NAS存储方案的优点?

A.  即插即用

B.  存储性能高

C.  存储部署简单

D.  管理容易且成本低

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-b7a0-c039-62ee4670000a.html
点击查看答案
52.华为入侵防御设备的IPS功能不受License的控制。

A.  TRUE

B.  FALSE

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-3d18-c039-62ee46700006.html
点击查看答案
1168.一些粗心的开发者将各式敏感信息存储在JavaScript脚本中,由于JS的特性,攻击者可以对这些信息一览无余,从而导致对VEB服务和用户隐私造成不同程度的威胁。关于JS敏感信息泄露,以下哪一选项的描述是错误?

A.  JS文件泄露后台管理敏感路径及API

B.  利用crossdoamin. xml配置不当等漏洞,攻击者可以轻松跨域读取到受保护的Cookie

C.  页面内JS不能泄露http-only保护的Cookie

D.  页面内JS以及AJAX请求泄露用户敏感信息

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-dac8-c039-62ee4670000a.html
点击查看答案
440.要实现私网用户A访问Intermet网络的用户B后,即可以被Internet网络中其他用户主动访问的需求,可以在出口防火墙上配置以下哪些项的源NAT模式?

A.  Easy-IP

B.  NAPT

C.  NAT No-PAT

D.  三元组NAT

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-d610-c039-62ee46700001.html
点击查看答案
961.关于渗透测试中的黑盒测试,以下哪一选项的描述是错误的?

A.  测试覆盖率较低,一般只能覆盖到代码的30%

B.  比较简单,不需要了解程序内部的代码及实现

C.  帮助软件测试人员增大代码的覆盖率,提高代码的质量,发现代码中隐藏的问题

D.  更贴近用户的实用角度

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-d2f8-c039-62ee46700009.html
点击查看答案
79.为保证用户本地数据中心和云上VPC之间的传输安全,华为云采用了以下哪种技术?

A.  MPLS VPN

B.  GRE VPN

C.  SSL VPN

D.  IPsec VPN

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-afd0-c039-62ee46700010.html
点击查看答案
365.以下哪一项不属于在Linux账户安全设置中需要做的操作?

A.  设置系统口令策略

B.  设置系统锁屏时间

C.  设置“登录连续认证失败锁定“

D.  设置口令过期时间

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-bb88-c039-62ee46700022.html
点击查看答案
648.在多出口场景下,当到达目的网络有多条等价路由或者缺省路由时,防火墙默认按照逐流负载分担模式进行转发

A.  对

B.  错

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-48d0-c039-62ee4670001f.html
点击查看答案
160.以下关于防火墙服务器负载均衡功能中的实服务器IP地址规划的描述,正确的是哪几项?

A.  不能与虚拟服务器地址相同

B.  不能与外网其他服务器地址相同

C.  不能与服务器网关的IP地址相同

D.  不能与FW的出接口IP地址相同

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-ca58-c039-62ee46700020.html
点击查看答案
205.在华为用户管理解决方案中,管理员在防火墙上设置了两条认证策略规则,当数据流的属性不和任一规则匹配时,防火墙会执行以下哪项动作

A.  对数据流进行 Portal认证

B.  对数据流进行短信认证

C.  对数据流不进行认证

D.  对数据流进行免认证

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-b7a0-c039-62ee46700004.html
点击查看答案
试题通小程序
试题通app下载