685.SecoManager通过以下哪一项的协议下发安全策略到防火墙?
A. RESTCONF
B. SNMP
C. Telemetry
D. NETCONF
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-c740-c039-62ee4670001c.html
点击查看答案
1041.()是投放在互联网或企业内网里的各种留给攻击者的虚假情报,很多情报都极具诱惑力,诱导攻击者快速进入被控状态。(全中文)
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f8b8-c039-62ee4670001b.html
点击查看答案
452.以下关于双机热备的防火墙之间心跳线的部署建议,正确的是哪些项?
A. 建议至少配置2个心跳口,-个作为主用,一个作为备份
B. 建议规划专门的接口作为心跳口,不要将业务报文引导到心跳接口上转发
C. 建议两台防火墙之间使用跨板Eth- trunk口作为心跳口
D. 建议心跳口使用网线或者光纤直连
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-d610-c039-62ee46700004.html
点击查看答案
417.NIP网络智能防护系统的威胁防护支持以下哪些选项的客户端防护?
A. 提供浏览器及其插件(JS、 ActiveX等) 的安全防护
B. 提供对欺骗类应用软件的防护
C. 提供对Word、PDF、F1ash、 AVI等文件的防护
D. 提供对操作系统漏洞的防护
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-d228-c039-62ee46700021.html
点击查看答案
1081.关于AntiDDoS设备部署模式,以下哪一选项的描述是错误的
A. AntiDDoS设备可以旁挂在防火墙等安全设备上
B. AntiDDoS设备部署方式推荐使用旁路部署
C. 旁路部署保证了原有组网不被破坏,通过引流,回注等一系列手段来控制流量的走向
D. 直路部署组网简单,不需要额外增加接口
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-d6e0-c039-62ee4670000c.html
点击查看答案
466.华为态势感知系统资产风险管理主要包括以下哪些项?
A. 资产价值管理
B. 威胁管理
C. 漏洞管理
D. 客户关系管理
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-d610-c039-62ee46700007.html
点击查看答案
209.流量型攻击从攻击层面可以分为网络层攻击和应用层攻击
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-4100-c039-62ee46700008.html
点击查看答案
1152.华为云堡垒机( )是华为云的一款4A统一安全管控平台,以下哪些选项属于4A的内容
A. 接入(Access)管理
B. 认证(Authentication)管理
C. 帐号(Account)管理
D. 授权(Authorization)管理
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e998-c039-62ee4670000e.html
点击查看答案
1181.单包攻击可以分为以下哪些项的类型
A. 拒绝服务攻击
B. 畸形报文类攻击
C. 扫描类攻击
D. 特殊控制报文攻击
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e998-c039-62ee46700015.html
点击查看答案
78.以下关于黑洞路由的描述,错误的是哪一项?
A. 当NAT地址池地址与公网接口地址不在同一网段时,必须配置黑洞路由。
B. 黑洞路由配置会消耗设备CPU处理资源。
C. 黑洞路由的配置命令行:ip route-static [ip-address] NULL 0。
D. 配置目的NAT,为了防止路由环路,需要配置到转换前目的IP地址的黑洞路由。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-afd0-c039-62ee4670000f.html
点击查看答案