APP下载
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
搜索
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
多选题
)
803.关于HiSec Insight对PING隧道利用,以下哪些项的描述是正确的?

A、 HiSec Insight根据Payload信息熵、Payload长度、Payload相似性、重复、时间聚类、白名单过滤等特性进行综合判定

B、 HiSec insight的PING隧道检测是对PING随道中的报文进行特征库匹配检测的

C、 通常防火墙是不会屏蔽ICMP协议的Ping数据报文

D、 黑客在利用ICMP协议通道进行攻击时,会将恶意IP流量封装进Ping数据包中,从而进行主机信息窥探或是执行攻击指令等危害操作

答案:ACD

H12-731 HCIE-Security V2.0笔试理论考试练习题库
117.以下哪项属于网络入侵防御的应用场景?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-ca58-c039-62ee46700014.html
点击查看题目
837.运维安全设计主要包括以下哪些项的设计?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e1c8-c039-62ee46700009.html
点击查看题目
926.病毒检测机制可基于IPS签名检测以及AV签名检测,关于IPS签名检测以及AV签名检测的区别,错误的是
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-cf10-c039-62ee46700020.html
点击查看题目
513.在华为C1oudFabri c场景中,vSys是由SecoManager创建的
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-44e8-c039-62ee46700022.html
点击查看题目
91.以下关于信息安全管理的指导原则的描述,不正确的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-afd0-c039-62ee46700015.html
点击查看题目
1080.关于华为IPS旁路部署方式,以下哪些选项的描述是正确的?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e5b0-c039-62ee4670001b.html
点击查看题目
1200.NIP部署在互联网边界时,一般部署于出口防火墙或路由器后端,只能三层接入网络
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-5870-c039-62ee46700018.html
点击查看题目
173.以下哪项不属于实现信息安全的要素?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-b3b8-c039-62ee46700018.html
点击查看题目
696.当使用单机部署堡垒机无法满足超高并发的访问时,可以采用堡垒机分布式集群部署方案,将服务分发到各节点,提高吞吐量。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-4cb8-c039-62ee4670000a.html
点击查看题目
1088.在检测到入侵行为后,设备根据IPS签名内配置的动作做出响应。如果报文同时匹配例外签名和签名过就器中的签名时,例外签名的动作是阻断且签名过滤器的动作是告警,那么以下哪一选项的描述是正确的?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-d6e0-c039-62ee46700011.html
点击查看题目
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
多选题
)
手机预览
H12-731 HCIE-Security V2.0笔试理论考试练习题库

803.关于HiSec Insight对PING隧道利用,以下哪些项的描述是正确的?

A、 HiSec Insight根据Payload信息熵、Payload长度、Payload相似性、重复、时间聚类、白名单过滤等特性进行综合判定

B、 HiSec insight的PING隧道检测是对PING随道中的报文进行特征库匹配检测的

C、 通常防火墙是不会屏蔽ICMP协议的Ping数据报文

D、 黑客在利用ICMP协议通道进行攻击时,会将恶意IP流量封装进Ping数据包中,从而进行主机信息窥探或是执行攻击指令等危害操作

答案:ACD

H12-731 HCIE-Security V2.0笔试理论考试练习题库
相关题目
117.以下哪项属于网络入侵防御的应用场景?

A.  IDC或服务器集群前端。

B.  公司网络出口的防火墙前端。

C.  公司网络互联分支之间。

D.  园区网与互联网相连的边界处。

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-ca58-c039-62ee46700014.html
点击查看答案
837.运维安全设计主要包括以下哪些项的设计?

A.  告警统一管理方案设计

B.  安全策略统一管理方案设计

C.  安全审计方案设计

D.  统一安全运维方案设计

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e1c8-c039-62ee46700009.html
点击查看答案
926.病毒检测机制可基于IPS签名检测以及AV签名检测,关于IPS签名检测以及AV签名检测的区别,错误的是

A.  AV签名检测主要是基于病毒库

B.  AV签名检测主要特点是对软件程序进行检测

C.  基于IPS检测主要是根据病毒文件的请求流量特征或者攻击流量的特征进行检测

D.  IPS检测的主要特点是基于流量检测

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-cf10-c039-62ee46700020.html
点击查看答案
513.在华为C1oudFabri c场景中,vSys是由SecoManager创建的

A.  对

B.  错

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-44e8-c039-62ee46700022.html
点击查看答案
91.以下关于信息安全管理的指导原则的描述,不正确的是哪一项?

A.  信息安全需要积极防御和综合防范。

B.  需要综合考虑社会因素对信息安全的制约。

C.  需要明确国家、企业和个人对信息安全的职责和可确认性。

D.  工程原则中降低复杂度的原则是需要实现访问的最大特权控制。

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-afd0-c039-62ee46700015.html
点击查看答案
1080.关于华为IPS旁路部署方式,以下哪些选项的描述是正确的?

A.  旁路部署时,IPS的功能相当于ID

B.  旁路部署时,不仅可以检测攻击行为,也可以进行防御响应

C.  旁路部署时,需要将进出的双向流量引流到IPS进行检测

D.  旁路部署时,只需要将从外网进入内网的流量单向引流到IPS讲行检测

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e5b0-c039-62ee4670001b.html
点击查看答案
1200.NIP部署在互联网边界时,一般部署于出口防火墙或路由器后端,只能三层接入网络

A.  对

B.  错

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-5870-c039-62ee46700018.html
点击查看答案
173.以下哪项不属于实现信息安全的要素?

A.  机密性

B.  完整性

C.  源验证

D.  可用性

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-b3b8-c039-62ee46700018.html
点击查看答案
696.当使用单机部署堡垒机无法满足超高并发的访问时,可以采用堡垒机分布式集群部署方案,将服务分发到各节点,提高吞吐量。

A.  对

B.  错

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-4cb8-c039-62ee4670000a.html
点击查看答案
1088.在检测到入侵行为后,设备根据IPS签名内配置的动作做出响应。如果报文同时匹配例外签名和签名过就器中的签名时,例外签名的动作是阻断且签名过滤器的动作是告警,那么以下哪一选项的描述是正确的?

A.  该报文将被放行,但记录日志

B.  该报文将被丢弃,并记录日志

C.  该报文将被放行,且不记录日志

D.  该报文将被丢弃,但不记录日志

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-d6e0-c039-62ee46700011.html
点击查看答案
试题通小程序
试题通app下载