APP下载
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
搜索
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
判断题
)
683.IPS一般采用旁路部署,对网络进行监听数据包,不会影响现有网络。当危险发生时,只会发出警告,而不会对网络采取手段。

A、 对

B、 错

答案:B

H12-731 HCIE-Security V2.0笔试理论考试练习题库
279.诱捕器可以模拟哪些服务与协议交互并产生告警
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-d228-c039-62ee46700004.html
点击查看题目
86.以下方式中,属于逻辑/技术性访问控制的是哪些项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-ca58-c039-62ee46700008.html
点击查看题目
361.下列关于上网行为管理设备( )的描述,正确的选项有哪些?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-d228-c039-62ee46700019.html
点击查看题目
592.新用户指的是通过了服务器认证或单点登录,但是在FW上不存在的用户。华为防火墙对新用户的处理方式包括以下哪些项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-d9f8-c039-62ee4670000d.html
点击查看题目
595.USG防火墙的NAT地址池探测功能不支持在以下哪一项的地址池模式下应用?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-c740-c039-62ee46700000.html
点击查看题目
1202.以下关于USG防火墙安全策略标签与查询的描述,正确的是哪些项
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e998-c039-62ee4670001b.html
点击查看题目
1200.NIP部署在互联网边界时,一般部署于出口防火墙或路由器后端,只能三层接入网络
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-5870-c039-62ee46700018.html
点击查看题目
484.Locheed Martin Corporation定义的攻击链,侧重于从防守者的角度分解攻击的每个步骤。关于该攻击链的工作过程排序,以下哪项是正确的?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-c358-c039-62ee46700007.html
点击查看题目
949.华为HiSec Insight在WEB异常检测不可以检测出以下哪一项的异常?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-d2f8-c039-62ee46700006.html
点击查看题目
1081.关于AntiDDoS设备部署模式,以下哪一选项的描述是错误的
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-d6e0-c039-62ee4670000c.html
点击查看题目
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
判断题
)
手机预览
H12-731 HCIE-Security V2.0笔试理论考试练习题库

683.IPS一般采用旁路部署,对网络进行监听数据包,不会影响现有网络。当危险发生时,只会发出警告,而不会对网络采取手段。

A、 对

B、 错

答案:B

H12-731 HCIE-Security V2.0笔试理论考试练习题库
相关题目
279.诱捕器可以模拟哪些服务与协议交互并产生告警

A.  HTTP

B.  SMB

C.  RDP

D.  SSH

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-d228-c039-62ee46700004.html
点击查看答案
86.以下方式中,属于逻辑/技术性访问控制的是哪些项?

A.  访问控制列表

B.  摄像头

C.  加密

D.  雇佣准则

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-ca58-c039-62ee46700008.html
点击查看答案
361.下列关于上网行为管理设备( )的描述,正确的选项有哪些?

A.  ASG旁挂部署的时候,可以将流量镜像到ASC,然后对流量进行识别,并关联到用户

B.  ASG可以替代FW的功能,保护内网安全

C.  ASG支持VPN/MPLS/VLAN/PPPOE等复杂网络环境

D.  ASG直连部署的时候,可以针对不同的用户部署差异化的带宽策略,控制流量带宽,避免网络拥塞

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-d228-c039-62ee46700019.html
点击查看答案
592.新用户指的是通过了服务器认证或单点登录,但是在FW上不存在的用户。华为防火墙对新用户的处理方式包括以下哪些项?

A.  添加到指定的用户组中

B.  不允许新用户登录

C.  为新用户单独创建一个新的用户组

D.  仅作为临时用户,不添加到本地用户列表中

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-d9f8-c039-62ee4670000d.html
点击查看答案
595.USG防火墙的NAT地址池探测功能不支持在以下哪一项的地址池模式下应用?

A.  full-cone

B.  pcp

C.  no-pat

D.  pat

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-c740-c039-62ee46700000.html
点击查看答案
1202.以下关于USG防火墙安全策略标签与查询的描述,正确的是哪些项

A.  在防火墙Web界面查询安全策略可以使用通配符“*”

B.  标签可以用于对安全策略进行标识和分类,当用户想对某一类策略进行查看并进行批量处理时可以通过搜索标签来完成

C.  在防火墙Web界面可以通过关键字查询安全策略

D.  在防火墙Web界面可以通过添加字段查询安全策略

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e998-c039-62ee4670001b.html
点击查看答案
1200.NIP部署在互联网边界时,一般部署于出口防火墙或路由器后端,只能三层接入网络

A.  对

B.  错

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-5870-c039-62ee46700018.html
点击查看答案
484.Locheed Martin Corporation定义的攻击链,侧重于从防守者的角度分解攻击的每个步骤。关于该攻击链的工作过程排序,以下哪项是正确的?

A.  情报收集>载荷投递>直接渗透->工具准备~>漏洞利用->释放载荷>建立通道->目标达成

B.  情报收集->工具准备->载荷投递->漏洞利用->释放载荷->直接渗透->建立通道->目标达成

C.  情报收集->工具准备->载荷投递->直接渗透->漏洞利用->释放载荷->建立通道->目标达成

D.  情报收集->载荷投递->工具准备->直接渗透->漏洞利用->释放载荷->建立通道->目标达成

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-c358-c039-62ee46700007.html
点击查看答案
949.华为HiSec Insight在WEB异常检测不可以检测出以下哪一项的异常?

A.  不常见网站异常

B.  非浏览器流量异常

C.  FTP下载文件异常

D.  访问原始IP异常

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-d2f8-c039-62ee46700006.html
点击查看答案
1081.关于AntiDDoS设备部署模式,以下哪一选项的描述是错误的

A.  AntiDDoS设备可以旁挂在防火墙等安全设备上

B.  AntiDDoS设备部署方式推荐使用旁路部署

C.  旁路部署保证了原有组网不被破坏,通过引流,回注等一系列手段来控制流量的走向

D.  直路部署组网简单,不需要额外增加接口

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-d6e0-c039-62ee4670000c.html
点击查看答案
试题通小程序
试题通app下载