APP下载
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
搜索
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
多选题
)
197.以下选项对于网页防篡改的原理描述正确的是哪项?( )

A、 开启网页防篡改功能后,WAF会缓存原始静态文件。

B、 发现网页被篡改后,用户访问该页面会被阻断。

C、 如果发现网页被篡改,WAF阻断访问流量。

D、 WAF设备通过将缓存文件与服务器上的文件进行水印比较,来网页是否被篡改。

答案:AD

H12-731 HCIE-Security V2.0笔试理论考试练习题库
231.以下关于IPv6 ACL的描述,错误的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-b7a0-c039-62ee46700010.html
点击查看题目
812.以下哪一选项是将整个系统的状态和数据完全进行备份,包括服务器的操作系统、应用软件以及所有的数据和现有的系统状态?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-cb28-c039-62ee4670001e.html
点击查看题目
974.对于到USG防火墙自身的ping报文的控制,接口的访问控制管理功能比安全策略更优先
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-5488-c039-62ee46700003.html
点击查看题目
661.关于诱捕的防御原理,以下哪一项的描述是错误的?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-c740-c039-62ee46700013.html
点击查看题目
481.以下哪些选项属于华为防火墙的默认域间访问控制策略?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-d610-c039-62ee4670000a.html
点击查看题目
1181.单包攻击可以分为以下哪些项的类型
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e998-c039-62ee46700015.html
点击查看题目
508.当租户配置了多个源站时,华为云DDoS高防IP服务 将如何把流量分发至源站?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-c358-c039-62ee4670000c.html
点击查看题目
1350.以下哪一个选项需要被保护的级别最低?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-deb0-c039-62ee46700012.html
点击查看题目
951.以下选项中哪些是网络欺骗及监听常见的攻击手段?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e1c8-c039-62ee46700021.html
点击查看题目
193.以下关于审计策略和安全策略处理的先后顺序的描述,正确的有哪些项?( )
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-ce40-c039-62ee46700006.html
点击查看题目
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
多选题
)
手机预览
H12-731 HCIE-Security V2.0笔试理论考试练习题库

197.以下选项对于网页防篡改的原理描述正确的是哪项?( )

A、 开启网页防篡改功能后,WAF会缓存原始静态文件。

B、 发现网页被篡改后,用户访问该页面会被阻断。

C、 如果发现网页被篡改,WAF阻断访问流量。

D、 WAF设备通过将缓存文件与服务器上的文件进行水印比较,来网页是否被篡改。

答案:AD

H12-731 HCIE-Security V2.0笔试理论考试练习题库
相关题目
231.以下关于IPv6 ACL的描述,错误的是哪一项?

A.  对符合匹配条件的流量执行的操作,有permit和deny两种

B.  ACL配置完毕之后,即可生效

C.  IPV6 ACL是IPV6流量匹配工具,可以将符合匹配条件的IPV6流量与其他ipv6流量区分开来

D.  NGFW支持多种匹配条件。例如,按照IPV6源地址、IPV6目的地址、承载的协议类型等条件对IPV6流量进行过滤。

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-b7a0-c039-62ee46700010.html
点击查看答案
812.以下哪一选项是将整个系统的状态和数据完全进行备份,包括服务器的操作系统、应用软件以及所有的数据和现有的系统状态?

A.  远程镜像

B.  差异备份

C.  正常备份

D.  数据库备份

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-cb28-c039-62ee4670001e.html
点击查看答案
974.对于到USG防火墙自身的ping报文的控制,接口的访问控制管理功能比安全策略更优先

A.  对

B.  错

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-5488-c039-62ee46700003.html
点击查看答案
661.关于诱捕的防御原理,以下哪一项的描述是错误的?

A.  干扰攻击的“收集系统信息、脆弱性判定”过程,诱导攻击者暴露意图

B.  诱捕系统发现和阻断攻击者攻击

C.  通过虚目标与攻击活动的交互,确认攻击意图,在破坏发生前发现攻击者

D.  通过对网络探测活动的欺骗,展现虚假资源,使得攻击者无法发现真实系统信息和漏洞

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-c740-c039-62ee46700013.html
点击查看答案
481.以下哪些选项属于华为防火墙的默认域间访问控制策略?

A.  低优先级安全区域不可以访问高优先级区域

B.  相同优先级区域可以互访

C.  其他区域与防火墙自身的通信不需要配置安全策略

D.  高优先级安全区域可以访问低优先级区域

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-d610-c039-62ee4670000a.html
点击查看答案
1181.单包攻击可以分为以下哪些项的类型

A.  拒绝服务攻击

B.  畸形报文类攻击

C.  扫描类攻击

D.  特殊控制报文攻击

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e998-c039-62ee46700015.html
点击查看答案
508.当租户配置了多个源站时,华为云DDoS高防IP服务 将如何把流量分发至源站?

A.  根据带宽分发流量

B.  采用轮询方式分发流量

C.  采用随机方式分发流量

D.  根据权重分发流量

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-c358-c039-62ee4670000c.html
点击查看答案
1350.以下哪一个选项需要被保护的级别最低?

A.  匿名化数据

B.  敏感个人数据

C.  个人数据

D.  假名化数据

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-deb0-c039-62ee46700012.html
点击查看答案
951.以下选项中哪些是网络欺骗及监听常见的攻击手段?

A.  TCP会话劫持

B.  C&C流量攻击

C.  DNS欺骗

D.  ARP攻击

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e1c8-c039-62ee46700021.html
点击查看答案
193.以下关于审计策略和安全策略处理的先后顺序的描述,正确的有哪些项?( )

A.  安全策略中动作配置为deny的流量不会再进行审计策略处理。

B.  安全策略中动作配置为permit的流量不会在进行审计策略处理。

C.  对于安全策略中动作配置为permit的流量,审计策略与安全策略是并行处理的。

D.  对于安全策略中动作配置为deny的流量,审计策略与安全策略是并行处理的。

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-ce40-c039-62ee46700006.html
点击查看答案
试题通小程序
试题通app下载