APP下载
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
搜索
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
单选题
)
151.交换机的诱捕配置如下: deception deception enabl e deception detect- network id 1 192. 168.1.0255.255.255.0 deception detect -network id 1 192. 1 68. 2.0 255.255.255.0 deception decoy destination 192. O.2.100 以下关于该配置的描述,正确的是哪一项?

A、 deception decoy destination用来配置诱捕探针的IP地址

B、 deception detect-network id用来配置诱捕的检测网段

C、 deception enable应在接口下做配置

D、 deception用来开启设备的诱捕功能

答案:B

H12-731 HCIE-Security V2.0笔试理论考试练习题库
265.以下关于防火墙双机热备说法正确的是
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-ce40-c039-62ee46700020.html
点击查看题目
374.以下关于IPv6下NAT的描述,错误的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-bf70-c039-62ee46700003.html
点击查看题目
386.下列关于CIS系统的描述,错误的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-bf70-c039-62ee4670000b.html
点击查看题目
287.关于态势感知工作流程的描述,以下哪一项说法是错误?()
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-b7a0-c039-62ee46700023.html
点击查看题目
197.以下选项对于网页防篡改的原理描述正确的是哪项?( )
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-ce40-c039-62ee4670000a.html
点击查看题目
741.以下关于USG防火墙三元组NAT生成的Server-map表项的描述,错误的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-cb28-c039-62ee4670000d.html
点击查看题目
620.以下哪一项不属于等级保护2.0的扩展要求?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-c740-c039-62ee46700007.html
点击查看题目
572.关于APT防御与反病毒,以下哪一选项的描述是错误的?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-c358-c039-62ee4670001c.html
点击查看题目
975.RADIUS单点登录中,防火墙的部署模式分为以下哪些项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e5b0-c039-62ee46700001.html
点击查看题目
150.以下选项中哪些属于敏感信息?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-ca58-c039-62ee4670001e.html
点击查看题目
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
单选题
)
手机预览
H12-731 HCIE-Security V2.0笔试理论考试练习题库

151.交换机的诱捕配置如下: deception deception enabl e deception detect- network id 1 192. 168.1.0255.255.255.0 deception detect -network id 1 192. 1 68. 2.0 255.255.255.0 deception decoy destination 192. O.2.100 以下关于该配置的描述,正确的是哪一项?

A、 deception decoy destination用来配置诱捕探针的IP地址

B、 deception detect-network id用来配置诱捕的检测网段

C、 deception enable应在接口下做配置

D、 deception用来开启设备的诱捕功能

答案:B

H12-731 HCIE-Security V2.0笔试理论考试练习题库
相关题目
265.以下关于防火墙双机热备说法正确的是

A.  不要求主备设备业务板卡号一致

B.  可以备份接口下配置的VRRP组

C.  可以备份会话信息

D.  可以备份安全策略

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-ce40-c039-62ee46700020.html
点击查看答案
374.以下关于IPv6下NAT的描述,错误的是哪一项?

A.  IPv6 NAT 可以避免IP溯源困难而产生的安全隐患

B.  IPv6 Network Prefix Translation协议可以隐藏内部IPv6地

C.  IPv6 NAT技术支持一对多的地址翻译

D.  IPv6 NAT协议可以保证外部非授权用户无法直接对真实IPv6地址建立连接

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-bf70-c039-62ee46700003.html
点击查看答案
386.下列关于CIS系统的描述,错误的是哪一项?

A.  CIS系统创建黑名单的方式包括:手工创建、批量导入和通过威胁事件添加三种方式

B.  CIS系统对外提供文件检测服务、配置管理服务、SNMP服务等

C.  在CIS发现威胁后,会根据联动规则执行联动动作,对特定流量或目标进行阻断或隔离

D.  CIS在发现威胁后,能够对目标设备、资产执行指定的联动动作

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-bf70-c039-62ee4670000b.html
点击查看答案
287.关于态势感知工作流程的描述,以下哪一项说法是错误?()

A.  态势感知产品CIS支持自动到云端信誉中心查询,其本地不需要加载信誉库,从而节省存储资源

B.  态势感知技术在数据采集阶段,不仅可以收集各设备和主机的日志收集威胁信息,也可以通过采集流量检测威胁

C.  态势感知技术能够展示出威胁攻击路径,从而上报管理员阻断攻击

D.  态势感知技术不一定能检测出APT攻击中的某些单点攻击

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-b7a0-c039-62ee46700023.html
点击查看答案
197.以下选项对于网页防篡改的原理描述正确的是哪项?( )

A.  开启网页防篡改功能后,WAF会缓存原始静态文件。

B.  发现网页被篡改后,用户访问该页面会被阻断。

C.  如果发现网页被篡改,WAF阻断访问流量。

D.  WAF设备通过将缓存文件与服务器上的文件进行水印比较,来网页是否被篡改。

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-ce40-c039-62ee4670000a.html
点击查看答案
741.以下关于USG防火墙三元组NAT生成的Server-map表项的描述,错误的是哪一项?

A.  三元组NAT会生成正向和反向两条Server-map表项

B.  三元组NAT生成的是静态Server-map表项

C.  生成的反向Server-map表项允许外部设备可以主动访问内部PC

D.  生成的正向Server-map表项保证内部PC转换后的地址和端口不变

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-cb28-c039-62ee4670000d.html
点击查看答案
620.以下哪一项不属于等级保护2.0的扩展要求?

A.  物联网安全

B.  云计算安全

C.  工业控制系统安全

D.  区域边界安全

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-c740-c039-62ee46700007.html
点击查看答案
572.关于APT防御与反病毒,以下哪一选项的描述是错误的?

A.  反病毒系统不仅能针对已知病毒进行防御,还可以识别未知攻击

B.  反病毒系统是以被检测对象的特征来识别攻击对象

C.  APT防御系统是以被检测对象的行为来识别攻击对象

D.  APT防御系统通常是将病毒文件的特征与病毒特征库进行对比来识别一个文件是否为病毒文件

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-c358-c039-62ee4670001c.html
点击查看答案
975.RADIUS单点登录中,防火墙的部署模式分为以下哪些项?

A.  直路模式

B.  镜像引流模式

C.  透明模式

D.  旁路模式

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e5b0-c039-62ee46700001.html
点击查看答案
150.以下选项中哪些属于敏感信息?

A.  网站源码

B.  个人姓名

C.  个人银行账户

D.  SSL证书

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-ca58-c039-62ee4670001e.html
点击查看答案
试题通小程序
试题通app下载