APP下载
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
搜索
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
多选题
)
1066.以下关于USG防火墙根据链路优先级选路的描述,正确的是哪些项?

A、 在负载分担场景中,不管主接口链路是否过载,其余接口链路也会同时传输流:

B、 在负载分担场景中,当主接口链路过载时,优先级次高的备份接口才被启用进行流量分担

C、 在主备备份场景中,防火墙优先使用主接口转发流量,如果没有为主接口链路指定过载保护阈值,那么即使链路过载。防火墙也不会使用其他链路传输流量

D、 在主备备份场景中,没有为主接口链路指定过载保护阈值,则只有当主接口链路发生故障后,优先级次高的备份接口才被启用以替代主接口

答案:BCD

H12-731 HCIE-Security V2.0笔试理论考试练习题库
1195.以下哪—选项属于IPS设备的功能?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-dac8-c039-62ee46700011.html
点击查看题目
65.下列关于FW的DNS过滤功能的描述,正确的有哪些项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-ca58-c039-62ee46700000.html
点击查看题目
1087.数字证书就是互联网通讯中标志通讯各方身份信息的一串数字,提供了一种在Internet上验证通信实体身份的方式。那么发布的数字证书不包括以下哪一选项的信息?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-d6e0-c039-62ee46700010.html
点击查看题目
560.()检测是在不解密的前提下,通过加密流量的握手过程信息和加密通信过程中的传输模式提取相关特征,并根据特征实现恶意加密流量的检测。(全英文)
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f0e8-c039-62ee46700027.html
点击查看题目
847.只有符合“无线非经”规范的前端和后端厂商,安全部才会出具安全专用产品的销售许可证,原则上拥有此许可证的厂商才能在此领域进行销售。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-50a0-c039-62ee46700004.html
点击查看题目
336.请将下列常见信息安全标准进行正确分类
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f0e8-c039-62ee46700001.html
点击查看题目
1315.NGE作为NGFW检测引擎,提供IPS、反病毒和URL过滤等内容安全相关的功能,有效保证内网服务器和用户免受威胁的侵害。根据内容安全引擎( )的工作过程,请按照执行的先后顺序将左侧工作步骤拖入右侧对应顺序编号的方框中。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-fca0-c039-62ee46700002.html
点击查看题目
871.攻击者运用ICMP报文探测目标地址,或者使用TCP/UDP报文对一定地址发起连接,通过是否有应答报文,以确定哪些目标系统确实存活着并且连接在目标网络上。那么其使用的是以下哪一项的扫描方式?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-cf10-c039-62ee4670000f.html
点击查看题目
205.在华为用户管理解决方案中,管理员在防火墙上设置了两条认证策略规则,当数据流的属性不和任一规则匹配时,防火墙会执行以下哪项动作
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-b7a0-c039-62ee46700004.html
点击查看题目
917.以白名单或黑名单的形式验证用户提供的数据,以及构建SQL语句,使用户提供的数据不能影响语句的逻辑,从而防御SQL注入攻击。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-50a0-c039-62ee4670001b.html
点击查看题目
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
多选题
)
手机预览
H12-731 HCIE-Security V2.0笔试理论考试练习题库

1066.以下关于USG防火墙根据链路优先级选路的描述,正确的是哪些项?

A、 在负载分担场景中,不管主接口链路是否过载,其余接口链路也会同时传输流:

B、 在负载分担场景中,当主接口链路过载时,优先级次高的备份接口才被启用进行流量分担

C、 在主备备份场景中,防火墙优先使用主接口转发流量,如果没有为主接口链路指定过载保护阈值,那么即使链路过载。防火墙也不会使用其他链路传输流量

D、 在主备备份场景中,没有为主接口链路指定过载保护阈值,则只有当主接口链路发生故障后,优先级次高的备份接口才被启用以替代主接口

答案:BCD

H12-731 HCIE-Security V2.0笔试理论考试练习题库
相关题目
1195.以下哪—选项属于IPS设备的功能?

A.  监控网络中会话状态

B.  隔离内网和外网

C.  防止病毒和木马程序的入侵

D.  隔离可信任网络和不可信网络

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-dac8-c039-62ee46700011.html
点击查看答案
65.下列关于FW的DNS过滤功能的描述,正确的有哪些项?

A.  DNS过滤可以通过引用时间段或用户/组等配置项,实现针对不同时间段或不同用户/组的请求进行放行或者阻断。

B.  DNS过滤功能相对于URL过滤对设备性能影响大,但是对该域名对应的所有服务都可以控制。

C.  DNS过滤可以在发起HTTP/HTTPS的URL请求阶段进行控制。

D.  DNS过滤功能通常用于企业网关,能够有效管理用户访问网络资源的行为。

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-ca58-c039-62ee46700000.html
点击查看答案
1087.数字证书就是互联网通讯中标志通讯各方身份信息的一串数字,提供了一种在Internet上验证通信实体身份的方式。那么发布的数字证书不包括以下哪一选项的信息?

A.  ○数字签名

B.  名称

C.  私钥

D.  公钥

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-d6e0-c039-62ee46700010.html
点击查看答案
560.()检测是在不解密的前提下,通过加密流量的握手过程信息和加密通信过程中的传输模式提取相关特征,并根据特征实现恶意加密流量的检测。(全英文)
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f0e8-c039-62ee46700027.html
点击查看答案
847.只有符合“无线非经”规范的前端和后端厂商,安全部才会出具安全专用产品的销售许可证,原则上拥有此许可证的厂商才能在此领域进行销售。

A.  对

B.  错

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-50a0-c039-62ee46700004.html
点击查看答案
336.请将下列常见信息安全标准进行正确分类
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f0e8-c039-62ee46700001.html
点击查看答案
1315.NGE作为NGFW检测引擎,提供IPS、反病毒和URL过滤等内容安全相关的功能,有效保证内网服务器和用户免受威胁的侵害。根据内容安全引擎( )的工作过程,请按照执行的先后顺序将左侧工作步骤拖入右侧对应顺序编号的方框中。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-fca0-c039-62ee46700002.html
点击查看答案
871.攻击者运用ICMP报文探测目标地址,或者使用TCP/UDP报文对一定地址发起连接,通过是否有应答报文,以确定哪些目标系统确实存活着并且连接在目标网络上。那么其使用的是以下哪一项的扫描方式?

A.  应用扫描

B.  地址扫描

C.  端口扫描

D.  漏洞扫描

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-cf10-c039-62ee4670000f.html
点击查看答案
205.在华为用户管理解决方案中,管理员在防火墙上设置了两条认证策略规则,当数据流的属性不和任一规则匹配时,防火墙会执行以下哪项动作

A.  对数据流进行 Portal认证

B.  对数据流进行短信认证

C.  对数据流不进行认证

D.  对数据流进行免认证

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-b7a0-c039-62ee46700004.html
点击查看答案
917.以白名单或黑名单的形式验证用户提供的数据,以及构建SQL语句,使用户提供的数据不能影响语句的逻辑,从而防御SQL注入攻击。

A.  对

B.  错

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-50a0-c039-62ee4670001b.html
点击查看答案
试题通小程序
试题通app下载