APP下载
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
搜索
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
单选题
)
1168.一些粗心的开发者将各式敏感信息存储在JavaScript脚本中,由于JS的特性,攻击者可以对这些信息一览无余,从而导致对VEB服务和用户隐私造成不同程度的威胁。关于JS敏感信息泄露,以下哪一选项的描述是错误?

A、 JS文件泄露后台管理敏感路径及API

B、 利用crossdoamin. xml配置不当等漏洞,攻击者可以轻松跨域读取到受保护的Cookie

C、 页面内JS不能泄露http-only保护的Cookie

D、 页面内JS以及AJAX请求泄露用户敏感信息

答案:C

H12-731 HCIE-Security V2.0笔试理论考试练习题库
653.用户在使用华为云堡垒机时,可以通过设置命令对服务器或数据库中敏感、高危操作,强制阻断、告警及二次复核,加强对关键操作的管控。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-48d0-c039-62ee46700023.html
点击查看题目
98.以下关于用户管理的描述中,错误的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-afd0-c039-62ee46700018.html
点击查看题目
1111.蠕虫可以从一台计算机传播到另一台计算机,但与病毒不同的是,它能在没有任何人为帮助的条件下自动传播
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-5488-c039-62ee46700025.html
点击查看题目
1336.关于反射型XsS跟存储型XSs的特点,以下哪些选项的描述是正确的?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-f168-c039-62ee46700001.html
点击查看题目
711.针对伪造源IP发动的DDoS攻击,可以使用DDoS高防IP服务的哪项功能进行防御?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-cb28-c039-62ee46700001.html
点击查看题目
1002.数据以某种格式记录在计算机内部或外部存储介质上,以下哪些选项是常用的存储介质?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e5b0-c039-62ee46700007.html
点击查看题目
1074.以下哪一项不属于中华人民共和国网络安全法(关于个人信息保护部分)中网络信息安全的内容?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-d6e0-c039-62ee4670000b.html
点击查看题目
1349.审计系统的主要作用是在事后对安全事件进行审计,为了提供足够的证据,以下哪一选项不属于安全审计产品必须具备的功能?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-deb0-c039-62ee46700011.html
点击查看题目
362.DAS设备面临的安全威胁主要来自以下哪些方面?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-d228-c039-62ee4670001a.html
点击查看题目
259.ATIC中防御策略中可配置的3类动作是以下哪些选项
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-ce40-c039-62ee4670001c.html
点击查看题目
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
单选题
)
手机预览
H12-731 HCIE-Security V2.0笔试理论考试练习题库

1168.一些粗心的开发者将各式敏感信息存储在JavaScript脚本中,由于JS的特性,攻击者可以对这些信息一览无余,从而导致对VEB服务和用户隐私造成不同程度的威胁。关于JS敏感信息泄露,以下哪一选项的描述是错误?

A、 JS文件泄露后台管理敏感路径及API

B、 利用crossdoamin. xml配置不当等漏洞,攻击者可以轻松跨域读取到受保护的Cookie

C、 页面内JS不能泄露http-only保护的Cookie

D、 页面内JS以及AJAX请求泄露用户敏感信息

答案:C

H12-731 HCIE-Security V2.0笔试理论考试练习题库
相关题目
653.用户在使用华为云堡垒机时,可以通过设置命令对服务器或数据库中敏感、高危操作,强制阻断、告警及二次复核,加强对关键操作的管控。

A.  对

B.  错

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-48d0-c039-62ee46700023.html
点击查看答案
98.以下关于用户管理的描述中,错误的是哪一项?

A.  管理员可以通过AAA管理用户对资源的使用。

B.  用户管理是一种基本的安全管理。

C.  用户管理可以控制用户可访问的资源。

D.  用户管理不可以控制某用户访问特定的资源。

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-afd0-c039-62ee46700018.html
点击查看答案
1111.蠕虫可以从一台计算机传播到另一台计算机,但与病毒不同的是,它能在没有任何人为帮助的条件下自动传播

A.  对

B.  错

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-5488-c039-62ee46700025.html
点击查看答案
1336.关于反射型XsS跟存储型XSs的特点,以下哪些选项的描述是正确的?

A.  存储型XSs的代码是存储在用户的浏览器中

B.  反射型XSs的恶意代码存在URL里

C.  存储型XSS需要欺骗用户自己去点击链接才能触发XSS代码(服务器中没有这样的页面和内容)

D.  存储型xss的恶意代码存在数据库里

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-f168-c039-62ee46700001.html
点击查看答案
711.针对伪造源IP发动的DDoS攻击,可以使用DDoS高防IP服务的哪项功能进行防御?

A.  源验证

B.  IP信誉库

C.  畸形报文过滤

D.  指纹学习

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-cb28-c039-62ee46700001.html
点击查看答案
1002.数据以某种格式记录在计算机内部或外部存储介质上,以下哪些选项是常用的存储介质?

A.  磁性媒体

B.  半导体存储器

C.  硬盘

D.  光学媒体

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e5b0-c039-62ee46700007.html
点击查看答案
1074.以下哪一项不属于中华人民共和国网络安全法(关于个人信息保护部分)中网络信息安全的内容?

A.  网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度

B.  网络运营者不得收集与其提供的服务无关的个人信息.

C.  网络产品、服务的提供者应当为其产品服务持续提供安全维护

D.  网络运营者不得泄露,篡改-毁损其收集的个人信息

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-d6e0-c039-62ee4670000b.html
点击查看答案
1349.审计系统的主要作用是在事后对安全事件进行审计,为了提供足够的证据,以下哪一选项不属于安全审计产品必须具备的功能?

A.  验证数据完整性

B.  重现“工作”过程

C.  记录使用者

D.  数据不可修改性

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-deb0-c039-62ee46700011.html
点击查看答案
362.DAS设备面临的安全威胁主要来自以下哪些方面?

A.  XSS攻击

B.  拒绝服务

C.  信息泄露

D.  权限提升

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-d228-c039-62ee4670001a.html
点击查看答案
259.ATIC中防御策略中可配置的3类动作是以下哪些选项

A.  阻断

B.  限流

C.  防御

D.  源验证

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-ce40-c039-62ee4670001c.html
点击查看答案
试题通小程序
试题通app下载