APP下载
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
搜索
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
多选题
)
1222.XML用于标记电子文件使其具有结构性的标记语言,可以用来标记数据、定义数据类型,是一种允许用户对自己的标记语言进行定义的源语言。当允许引用外部实体时,通过构造恶意内容,可能导致以下哪些选项的后果?

A、 国攻击者可以攻击内网网站

B、 攻击者可以探测内网端口

C、 攻击者可以读取任意文件

D、 攻击者可以执行系统命令

答案:ABCD

H12-731 HCIE-Security V2.0笔试理论考试练习题库
725.随着互联网的兴起,越来越多的信息和资源要通过网络传输完成。然而在这些数据传输中总有一些“无关人员”做一些窃听、盗取、篡改等危害数据安全的行为,所以我们要对数据进行加密处理,以保证数据的安全传输。关于单向加密的特点,以下够一选项的描述是错误的?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-cb28-c039-62ee46700006.html
点击查看题目
294.在访问控制中,主体通过访问客体来获得信息或数据。这里所说的“主体”只能是用户。()
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-4100-c039-62ee4670001a.html
点击查看题目
304.以下哪项不属于网络诱捕技术的典型部署场景?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-bb88-c039-62ee46700006.html
点击查看题目
919.自定义签名的攻击特征可以使用正则表达式定义。正则表达式是一种模式匹配工具,管理员可以使用元字符灵活地配置自定义签名。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-50a0-c039-62ee4670001c.html
点击查看题目
1041.()是投放在互联网或企业内网里的各种留给攻击者的虚假情报,很多情报都极具诱惑力,诱导攻击者快速进入被控状态。(全中文)
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f8b8-c039-62ee4670001b.html
点击查看题目
12.如果文件的属性与规则的匹配条件全部匹配,则文件成功匹配文件过滤配置文件的规则。如果其中有一个条件不匹配,则继续匹配下一条规则。以此类推,如果所有规则都不匹配,则FW会丢弃该文件。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-3d18-c039-62ee46700000.html
点击查看题目
81.防火墙策略特性支持IPv4,暂不支持IPv6。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-3d18-c039-62ee4670000b.html
点击查看题目
810.风险评估中的威胁评估主要从保密性、完整性和可用性三方面进行影响分析。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-4cb8-c039-62ee46700026.html
点击查看题目
385.在HISec解决方案逻辑架构中,CIS系统属于哪一层架构?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-bf70-c039-62ee4670000a.html
点击查看题目
1271.对于NAT Server来说,如果没有指定协议和端口,则可以不配置黑洞路由。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-5c58-c039-62ee4670000a.html
点击查看题目
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
多选题
)
手机预览
H12-731 HCIE-Security V2.0笔试理论考试练习题库

1222.XML用于标记电子文件使其具有结构性的标记语言,可以用来标记数据、定义数据类型,是一种允许用户对自己的标记语言进行定义的源语言。当允许引用外部实体时,通过构造恶意内容,可能导致以下哪些选项的后果?

A、 国攻击者可以攻击内网网站

B、 攻击者可以探测内网端口

C、 攻击者可以读取任意文件

D、 攻击者可以执行系统命令

答案:ABCD

H12-731 HCIE-Security V2.0笔试理论考试练习题库
相关题目
725.随着互联网的兴起,越来越多的信息和资源要通过网络传输完成。然而在这些数据传输中总有一些“无关人员”做一些窃听、盗取、篡改等危害数据安全的行为,所以我们要对数据进行加密处理,以保证数据的安全传输。关于单向加密的特点,以下够一选项的描述是错误的?

A.  定长输出,无论原始数据有多长,结果的长度是相同的。

B.  雪崩效应、输入的微小改变,将会引起结果的巨大改变。

C.  加密完的教据可以被解密。

D.  不可逆,无法根据教据指纹/特征码还原原来的数据。

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-cb28-c039-62ee46700006.html
点击查看答案
294.在访问控制中,主体通过访问客体来获得信息或数据。这里所说的“主体”只能是用户。()

A.  对

B.  错

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-4100-c039-62ee4670001a.html
点击查看答案
304.以下哪项不属于网络诱捕技术的典型部署场景?

A.  核心旁挂防火墙诱捕

B.  交换机网关(靠接入侧)直路诱捕

C.  接入或汇聚旁挂防火墙诱捕

D.  核心路由器上部署

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-bb88-c039-62ee46700006.html
点击查看答案
919.自定义签名的攻击特征可以使用正则表达式定义。正则表达式是一种模式匹配工具,管理员可以使用元字符灵活地配置自定义签名。

A.  对

B.  错

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-50a0-c039-62ee4670001c.html
点击查看答案
1041.()是投放在互联网或企业内网里的各种留给攻击者的虚假情报,很多情报都极具诱惑力,诱导攻击者快速进入被控状态。(全中文)
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f8b8-c039-62ee4670001b.html
点击查看答案
12.如果文件的属性与规则的匹配条件全部匹配,则文件成功匹配文件过滤配置文件的规则。如果其中有一个条件不匹配,则继续匹配下一条规则。以此类推,如果所有规则都不匹配,则FW会丢弃该文件。

A.  TRUE

B.  FALSE

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-3d18-c039-62ee46700000.html
点击查看答案
81.防火墙策略特性支持IPv4,暂不支持IPv6。

A.  TRUE

B.  FALSE

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-3d18-c039-62ee4670000b.html
点击查看答案
810.风险评估中的威胁评估主要从保密性、完整性和可用性三方面进行影响分析。

A.  对

B.  错

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-4cb8-c039-62ee46700026.html
点击查看答案
385.在HISec解决方案逻辑架构中,CIS系统属于哪一层架构?

A.  控制层

B.  管理中心

C.  分析层

D.  执行层

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-bf70-c039-62ee4670000a.html
点击查看答案
1271.对于NAT Server来说,如果没有指定协议和端口,则可以不配置黑洞路由。

A.  对

B.  错

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-5c58-c039-62ee4670000a.html
点击查看答案
试题通小程序
试题通app下载