APP下载
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
搜索
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
单选题
)
811.为防护某企业内部服务器设备免受DDoS攻击的威胁,在网络出口部署AntiDDoS系统。关于AntiDDos系统的工作过程,以下哪一选项的排序是正确的?

A、 通知ATIC下发引流策略->清洗设备应用引流策略->检测设备负责检测异常流量->清洗异常流量

B、 通知ATIC下发引流策略->检测设备负责检测异常流量->清洗设备应用引流策略->清洗异常流量

C、 检测设备负责检测异常流量->通知ATIC下发引流策略->清洗设备应用引流策略->清洗异常流量

D、 检测设备负责检测异常流量->清洗设备应用引流策略->通知ATIC下发引流策略->清洗异常流量

答案:C

H12-731 HCIE-Security V2.0笔试理论考试练习题库
299.预定义签名的动作不可以被修改
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-4100-c039-62ee4670001b.html
点击查看题目
604.当校园网内上网用户较多时,出口防火墙上部署以下哪一项NAT模式比较合适?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-c740-c039-62ee46700002.html
点击查看题目
37.以下关于华为云安全构架的网络层防护规划的描述,不正确的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-abe8-c039-62ee46700014.html
点击查看题目
607.华为云通过将云上失效数据在虚拟卷中的每个物理位清零的方式将数据完全销毁,销毁后的数据无法恢复,避免数据泄露的风险。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-48d0-c039-62ee46700014.html
点击查看题目
1260.Hi Sec Insight对挖矿的处置方式主要是在不影响正常业务的前提下,通过防火墙配置IP黑名单,封堵矿池IP地址,阻断其访问。同时将受威胁主机进行隔离,断开网络连接,防止恶意行为进一步扩散。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-5c58-c039-62ee46700007.html
点击查看题目
280.采集器能够采集哪些日志上报给CIS
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-d228-c039-62ee46700005.html
点击查看题目
895.以下哪些情况需要在USG防火墙配置黑洞路由?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e1c8-c039-62ee46700015.html
点击查看题目
984.GDPR保护的仅是“个人数据” ( ),不涉及个人数据以外的其他数据。其中涉及的角色有数据主体、()、数据处理者。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f8b8-c039-62ee4670000f.html
点击查看题目
147.XSS漏洞是通过发送不合法的数据库命令形成的注入漏洞。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-3d18-c039-62ee46700019.html
点击查看题目
747.请通过拖诟将左侧容器安全服务的组件和右侧各组件的作用一一对应。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f4d0-c039-62ee46700014.html
点击查看题目
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
单选题
)
手机预览
H12-731 HCIE-Security V2.0笔试理论考试练习题库

811.为防护某企业内部服务器设备免受DDoS攻击的威胁,在网络出口部署AntiDDoS系统。关于AntiDDos系统的工作过程,以下哪一选项的排序是正确的?

A、 通知ATIC下发引流策略->清洗设备应用引流策略->检测设备负责检测异常流量->清洗异常流量

B、 通知ATIC下发引流策略->检测设备负责检测异常流量->清洗设备应用引流策略->清洗异常流量

C、 检测设备负责检测异常流量->通知ATIC下发引流策略->清洗设备应用引流策略->清洗异常流量

D、 检测设备负责检测异常流量->清洗设备应用引流策略->通知ATIC下发引流策略->清洗异常流量

答案:C

H12-731 HCIE-Security V2.0笔试理论考试练习题库
相关题目
299.预定义签名的动作不可以被修改

A.  对

B.  错

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-4100-c039-62ee4670001b.html
点击查看答案
604.当校园网内上网用户较多时,出口防火墙上部署以下哪一项NAT模式比较合适?

A.  fu11-cone

B.  no-pat

C.  pcp

D.  pat

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-c740-c039-62ee46700002.html
点击查看答案
37.以下关于华为云安全构架的网络层防护规划的描述,不正确的是哪一项?

A.  租户间可以通过安全组网络隔离

B.  华为云与客户网络之间通过防火墙实现安全隔离

C.  云端网络边界防护DDoS只能通过部署Anti-DDoS设备来实现

D.  云端网络边界通过DDoS防卸保护业务可用性

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-abe8-c039-62ee46700014.html
点击查看答案
607.华为云通过将云上失效数据在虚拟卷中的每个物理位清零的方式将数据完全销毁,销毁后的数据无法恢复,避免数据泄露的风险。

A.  对

B.  错

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-48d0-c039-62ee46700014.html
点击查看答案
1260.Hi Sec Insight对挖矿的处置方式主要是在不影响正常业务的前提下,通过防火墙配置IP黑名单,封堵矿池IP地址,阻断其访问。同时将受威胁主机进行隔离,断开网络连接,防止恶意行为进一步扩散。

A.  对

B.  错

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-5c58-c039-62ee46700007.html
点击查看答案
280.采集器能够采集哪些日志上报给CIS

A.  防火墙、Firehunter将各类安全日志、文件检测日志

B.  诱捕器上报的诱捕威胁日志

C.  交换机提供的ECA特征提取数据

D.  交换机提供的Netstream流量日志

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-d228-c039-62ee46700005.html
点击查看答案
895.以下哪些情况需要在USG防火墙配置黑洞路由?

A.  NAT地址池地址与防火墙出接口地址一致

B.  NAT地址池地址与防火墙出接口地址不在同一网段

C.  NAT地址池地址与防火墙出接口地址在同一网段

D.  配置指定协议和端口的NAT Server并且NAT Server的公网地址和防火墙接口地址不在同一网段

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e1c8-c039-62ee46700015.html
点击查看答案
984.GDPR保护的仅是“个人数据” ( ),不涉及个人数据以外的其他数据。其中涉及的角色有数据主体、()、数据处理者。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f8b8-c039-62ee4670000f.html
点击查看答案
147.XSS漏洞是通过发送不合法的数据库命令形成的注入漏洞。

A.  TRUE

B.  FALSE

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-3d18-c039-62ee46700019.html
点击查看答案
747.请通过拖诟将左侧容器安全服务的组件和右侧各组件的作用一一对应。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f4d0-c039-62ee46700014.html
点击查看答案
试题通小程序
试题通app下载