设为首页收藏本站language 语言切换
查看: 2046|回复: 0
收起左侧

[题库发布] 以为HCIE笔试准备得挺好的,直到做了这份试题

[复制链接]
发表于 2021-1-20 10:56:14 | 显示全部楼层 |阅读模式

- b. w2 o% r. v. b3 l! ^
  z& a2 B3 }& e2 t; E/ `(单选)下列哪项不属于HCIE-Security课程中的内容?% S% l+ D/ I9 k$ m7 ^) W
  A. 信息安全等级保护/ a: p, P; B6 z) \' O8 j
  B. 代码审计- Z- F8 K, M, ~+ y- Z
  C. Web安全
; T7 v: @6 J7 D+ l9 X% E  D. 病毒防范2 E: a' u3 q6 V7 Y# ^! a
  答案:B
  ^( u0 E( ?3 C! R; y$ B9 z- S! O' z0 L
(多选)下列哪些方法论可以实现业务的安全韧性?3 [5 M$ H9 `- h
  A. 信息安全等级保护: E3 C1 u. N/ p$ O' ?1 y
  B. 主动安全
! T+ A4 E- v" z  C. NIST IPDRR! G2 n) h! _( @8 @$ m5 E- D0 K
  D. 风险控制项
$ L" z  l0 U% w1 w; q5 O  @1 Q  答案:ABCD
" w, o2 }: V6 e
) c6 x+ k% s8 M, G% j1 w# Z! u  n(单选)下列哪项标准或条例对隐私保护做了规范要求?+ \8 h* s; O, H8 A0 N/ p
  A. 信息安全等级保护
5 j% ~3 o/ K) v6 i4 A' h  B. ITSEC/ j& o' ]# M( R/ Y' {7 l$ @
  C. GDPR
$ e" w, c3 e( K  D. ISO27000
& `7 I/ R5 O6 w+ W  答案:C, e# @* z8 p9 l, K/ A6 X4 @) J
) u* v' v* w' \/ [6 \8 Y5 i+ m
(单选)网络扫描属于下列网络攻击链中的哪项步骤?
# q; Z% }# P, ?$ I) C8 |" V7 P5 d+ h  A. 信息收集2 Q* p3 {1 K4 A
  B. 漏洞利用, `# _4 C+ W: I: a1 e* G7 g
  C. 载荷投递
1 v  p) O* H% n4 n  D. 目标打击
3 Z/ @1 v$ o. Y, i  答案:A
5 R/ \+ h! K- s/ L! |! q* o) J( X; ?  }
(多选)内容安全过滤包含下列哪些功能?
% Z2 p# \# q6 K: [  A. 邮件过滤; A7 L  d: ^8 x) w% {0 i% z
  B. 内容过滤
4 j% _: d% N1 N  C. 入侵防御: C% |) c* z% {8 s( E( Y6 c
  D. 病毒防范2 P9 d. F7 p2 S" T" `
  答案:AB
$ W1 I  d+ L$ k& I2 X) H% {! M8 U
% q( d  b2 I1 J, @* N(多选)WAF可以防御下列哪些攻击?
* \* S( E4 j' g' l, F% j  A. 网页防篡改8 u/ M0 k6 w4 {& b, Y1 B9 Z. @
  B. SQL注入
9 n/ S+ e; E; }  C. CC攻击% O; S- u% R) T' `1 r2 r- P/ l4 @
  D. DDoS攻击  t: A0 ]$ X8 f7 \
  答案:ABC
" E$ H; v8 A, p; v. d" w7 ?$ d2 a2 y% C) }6 `
(多选)Anti-DDoS方案中包含下列哪项组件?* X3 d) S8 n- C
  A. 清洗中心
1 G, f+ E: @+ |) B2 j- [' j  B. 路由器# S4 B" c7 C" Z6 ^
  C. 检测中心
: Y% Z! a4 T# n" Y$ ]8 `1 n6 e  D. ATIC
4 C2 U) x. J  J1 `4 p8 T  答案:ACD
2 B# S* o2 z' r. X- R. \1 g0 \* o  Y" i# H! A; r! U2 {2 w5 V' m
(多选)采取下列哪些措施可以加固主机安全?: r" O+ A3 \, W
  A. 关闭不必要的服务
; O' o" N* d: k1 N: C% P  B. 关闭防火墙" {4 s- G) p+ c' B' T6 c
  C. 关闭屏幕保护/ I/ o! k' w6 K1 r" Z4 w
  D. 安装杀毒软件+ i) T) l' n" P9 A' n
  答案:AD
# t# ]3 ~. u: p$ L6 Q
: `+ x: Z7 H; t* W' q8 M(单选)数据在其产生、传输、存储、销毁的生命周期中不存在下列哪项风险?6 T0 ]* M1 F: R8 f" ^
  A. 数据生产风险4 \  ]' A) ?4 n2 d
  B. 数据传输风险$ o5 M3 b; _! V3 L  o$ \8 t
  C. 数据存储风险
) z8 g( p5 `; T4 X  D. 数据使用风险
: _1 |$ w" H' c! E3 D: ]% h8 N5 D  答案:A
0 k6 X; M# C7 L4 f
$ D/ V2 x+ p: c" q; k6 O(判断)病毒属于入侵的一种,因此在防火墙上配置入侵防御足以防范病毒,不必要再配置防病毒功能。
* w* n$ W; v5 u4 x" {7 l% H  A. T
1 z9 Y( X  q& }8 d5 F" M3 Q  B. F
7 n% g6 s7 b9 Q  答案:B" a# O1 a6 Z' D: {
' B# |6 W' V0 J1 n
(多选)下列哪些设备能够防御病毒?1 c; q9 K7 H1 j& ]* f
  A. 防火墙
3 i+ @3 `7 b; i: {0 N& e  B. 沙箱
" Q- l! y- }& k1 |  C. CIS* y3 G! d( U8 z6 O+ Y% `
  D. NIP
/ @4 n0 k3 w; q' [. _! }  答案:AD
' W% K7 k, d% s" A  J
% H0 ^$ A4 L8 [: v6 c) N(判断)态势感知是防御APT攻击的重要手段,CIS与其他设备联动能够检测出任意单点攻击。0 Y6 Z8 Q: S: E* K: W# h
  A. T
3 p3 o3 B$ t) w  B. F
' O* a2 w; g" \: Z4 V4 L0 N  答案:B$ Q7 M9 t4 g; j+ T. ~+ Y; L
' [& L8 V7 R. Y. o: Z0 P1 r
(判断)在园区网安全防范场景中,Anti-DDoS往往部署在防火墙更上游的位置(即更靠近互联网的地方)。9 D. W  {9 F% b
  A. T5 ^( v  N) s8 [" F  C' B! Q/ {3 \
  B. F+ G& y! m3 n: b* ~
  答案:A) D/ l4 G4 I- z7 d: v8 L

" z1 ?) n& m  v. l% y$ h+ p(判断)IPv6可以使用AH或ESP扩展报头保障报文的安全。
2 C6 y6 F) [4 f  A. T
- u$ B/ C9 V* e  B. F, F7 c: N2 W# N& ?8 F3 }
  答案:A$ K  q) d5 p4 ^; c& V

/ O6 J6 C& }/ O  G+ x(单选)下列哪项设备一般不会部署在网络边界处?8 k" g: `: x) b: h6 t% Z
  A. 防火墙' E4 b1 C& i( ^& L
  B. Anti-DDoS% l" E2 T+ |$ z+ ~8 B3 E2 U* ?
  C. ASG
5 s3 |# [% Y+ G$ a0 R5 r  D. CIS
$ x! g( x$ A+ N" z" l( s  答案:D
' H9 \- F, n' y
7 I9 I5 [; [( I; C; c6 f, M8 [* l(单选)下列哪项不能用于云数据中心东西向流量防护?
0 A! j# D' T: ]; H9 P  A. 安全策略
% L$ O% \" e) }4 c  B. 虚拟系统8 I$ P( ?# S* i) T5 b
  C. 安全组
  W: f, i9 A: s5 h/ \& \$ j, Z1 F5 m  D. SNAT4 F5 y) n2 k) x
  答案:D
, s7 U* A, @/ }6 Y# H- D8 d5 g) Z0 T
7 I2 Q/ \. [* i1 _& b0 [(单选)下列哪项设备用于数据库审计?0 R9 v2 W0 T4 v( W+ y
  A. ASG7 n" [: l8 y' `$ E3 y
  B. UMA( A( ~: w2 u* i" _3 D- X. m
  C. DAS! e4 R6 P8 P( H
  D. VSCAN
" e  n% ?% I9 R' B3 y4 H  答案:C9 J$ ]+ p1 [3 L9 K* S

# o* _* P$ X6 o) a$ z# j* p(单选)日志管理的作用不包括下列哪项?- B' I5 I) b, n
  A. 日志存储: v6 z  L! ?; p' S
  B. 运维故障分析
- h6 b, A' N" z  C. 攻击溯源
  F7 [4 e9 n4 t" f  D. 审计用户行为6 C! r5 _) N" |" u' C) {5 {
  答案:D* e9 c9 F2 ?) @9 Z! \8 z0 {5 T* i
# @: g3 R" v& k+ x2 C7 P- e
(单选)同一VPC内创建了两个子网,两个子网又分别创建了两个云主机A和云主机B,云主机在default安全组,云主机B在default安全组和安全组,下列哪项说法正确?# Z4 E6 K" @- j& R4 ?: `
  A. 云主机A和云主机B能够互访4 h  P% v" \- }% u! B7 T- W7 o, `
  B. 云主机A和云主机B彼此不能互访1 _6 @# p7 [6 Z$ i. `- t- f5 `/ Z9 Q
  C. 云主机A可以访问云主机B,云主机B不能访问云主机A4 n4 H0 {# B* `9 x( N9 L
  D. 云主机B可以访问云主机A,云主机A不能访问云主机B
* e* w9 [+ H1 p7 A" ?' N7 n  答案:A
7 X9 ?! e0 Q- w+ H% U誉天HCIE课程咨询热线18696182106 微信同号% K8 J6 w  b) D, d

; V7 @% R: |8 i! F" `& Z. X+ H
您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-18 13:22 , Processed in 0.142120 second(s), 23 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表