APP下载
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
搜索
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
多选题
)
1092.以下哪些项的NAT方式会在防火墙上产生Server-map表项?

A、 Easy IP

B、 NAPT

C、 NAT No-PAT

D、 三元组NAT

答案:CD

H12-731 HCIE-Security V2.0笔试理论考试练习题库
843.您可以通过配置()(中文)功能,使华为云WAF在拦截了访问者的恶意请求后,按照配置的惩罚时长来自动封禁访问者。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f4d0-c039-62ee4670001f.html
点击查看题目
1323.诱饵是投放在互联网或企业内网里的各种留给攻击者的虚假情报,很多情报是都极具诱惑力,诱导攻击者快速进入被控状态。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-5c58-c039-62ee4670001d.html
点击查看题目
1241.NIP设备部署在内网的不同部门的前端,用于抑制内网恶意流量,如间谍软件、蠕虫病毒等泛滥和传播,抵御内网攻击
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-5870-c039-62ee46700025.html
点击查看题目
225.在华为用户管理解决方案中,已下关于用户组织架构的描述中,正确的哪一项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-b7a0-c039-62ee4670000c.html
点击查看题目
40.按照常见的漏洞分类方式,XSS应属于以下哪一种类型的漏洞?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-abe8-c039-62ee46700017.html
点击查看题目
1261.数据库往往存储着企业重要信息,黑客企图通过破坏服务器、数据库来获取利益,因此,确保数据库的安全越来越重要。常见的数据库攻击方法有以下哪些项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-ed80-c039-62ee4670000a.html
点击查看题目
408.数据()技术是指在给定的条件下对敏感数据进行变换、修改,能够在很大程度上解决敏感数据在不可控环境中使用的问题
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f0e8-c039-62ee46700015.html
点击查看题目
816.随着电子商务、网上银行、电子政务的盛行,WEB服务器承载的业务价值越来越高,WEB服务器所面临的安全威胁也随之增大,针对WEB应用层的防御成为必然趋势,WAF (WebApplicationFirewall,WEB应用防火墙)产品开始流行起来。如图所示,该防火墙采用透明代理的部署模式,关于WAF采用透明代理的部署模式,以下哪一选项的描述是错误的?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-cb28-c039-62ee46700020.html
点击查看题目
659.系统运维和开发人员可以通过日志了解服务器软硬件信息、检查配置过程中的错误及错误发生的原因。关于日志的特点,以下哪一项的描述是错误的?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-c740-c039-62ee46700012.html
点击查看题目
430.Oday是指还没有补丁的安全漏洞,而Oday攻 击则是指利用这种漏洞进行的攻击,提供该漏洞细节或者利用程式的人通常是该漏洞的发现者
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-44e8-c039-62ee46700005.html
点击查看题目
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
多选题
)
手机预览
H12-731 HCIE-Security V2.0笔试理论考试练习题库

1092.以下哪些项的NAT方式会在防火墙上产生Server-map表项?

A、 Easy IP

B、 NAPT

C、 NAT No-PAT

D、 三元组NAT

答案:CD

H12-731 HCIE-Security V2.0笔试理论考试练习题库
相关题目
843.您可以通过配置()(中文)功能,使华为云WAF在拦截了访问者的恶意请求后,按照配置的惩罚时长来自动封禁访问者。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f4d0-c039-62ee4670001f.html
点击查看答案
1323.诱饵是投放在互联网或企业内网里的各种留给攻击者的虚假情报,很多情报是都极具诱惑力,诱导攻击者快速进入被控状态。

A.  对

B.  错

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-5c58-c039-62ee4670001d.html
点击查看答案
1241.NIP设备部署在内网的不同部门的前端,用于抑制内网恶意流量,如间谍软件、蠕虫病毒等泛滥和传播,抵御内网攻击

A.  对

B.  错

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-5870-c039-62ee46700025.html
点击查看答案
225.在华为用户管理解决方案中,已下关于用户组织架构的描述中,正确的哪一项?

A.  用户组织架构是基于用户进行权限管控的基础

B.  管理员可以根据企业的组织架构来创建部门和用户,这里的“部门”对应组织架构中的“安全组”

C.  当需要基于部门以外的维度对用户进行管理,可以创建夸部门的用户组

D.  认证域是用户组织架构的容器。华为防火墙缺省存在default认证域,所以用户不可以自定义创建认证域

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-b7a0-c039-62ee4670000c.html
点击查看答案
40.按照常见的漏洞分类方式,XSS应属于以下哪一种类型的漏洞?

A.  主机漏洞

B.  Web漏洞

C.  数据库漏洞

D.  中间件漏洞

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-abe8-c039-62ee46700017.html
点击查看答案
1261.数据库往往存储着企业重要信息,黑客企图通过破坏服务器、数据库来获取利益,因此,确保数据库的安全越来越重要。常见的数据库攻击方法有以下哪些项?

A.  权限提升

B.  SQL注入

C.  暴力破解弱口令或默认的用户名及口令

D.  针对未打补丁的数据库漏洞

E.  窃取备份(未加密)的磁带

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-ed80-c039-62ee4670000a.html
点击查看答案
408.数据()技术是指在给定的条件下对敏感数据进行变换、修改,能够在很大程度上解决敏感数据在不可控环境中使用的问题
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f0e8-c039-62ee46700015.html
点击查看答案
816.随着电子商务、网上银行、电子政务的盛行,WEB服务器承载的业务价值越来越高,WEB服务器所面临的安全威胁也随之增大,针对WEB应用层的防御成为必然趋势,WAF (WebApplicationFirewall,WEB应用防火墙)产品开始流行起来。如图所示,该防火墙采用透明代理的部署模式,关于WAF采用透明代理的部署模式,以下哪一选项的描述是错误的?

A.  从WEB客户端的角度看,WEB客户端仍然是直接访问服务器,感知不到WAF的存在

B.  该代理工作在路由转发模式而非网桥模式

C.  对网络的改动最小,可以实现零配置部署

D.  需要为WAF的转发接口配置IP地址以及路由

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-cb28-c039-62ee46700020.html
点击查看答案
659.系统运维和开发人员可以通过日志了解服务器软硬件信息、检查配置过程中的错误及错误发生的原因。关于日志的特点,以下哪一项的描述是错误的?

A.  由于日志对每一个事件均进行记录,因此,无论是操作系统,还是网络设备都会产生大量的日志记录

B.  不同设备的日志格式差异很大,部分设备日志信息需要专用的工具才能查看,给日志的分析带来了很大困难

C.  日志信息容易被篡改

D.  存储日志已经有国际统一的格式标准,各个厂商必须按照标准执行

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-c740-c039-62ee46700012.html
点击查看答案
430.Oday是指还没有补丁的安全漏洞,而Oday攻 击则是指利用这种漏洞进行的攻击,提供该漏洞细节或者利用程式的人通常是该漏洞的发现者

A.  对

B.  错

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-44e8-c039-62ee46700005.html
点击查看答案
试题通小程序
试题通app下载