|
- b. w2 o% r. v. b3 l! ^
z& a2 B3 }& e2 t; E/ `(单选)下列哪项不属于HCIE-Security课程中的内容?% S% l+ D/ I9 k$ m7 ^) W
A. 信息安全等级保护/ a: p, P; B6 z) \' O8 j
B. 代码审计- Z- F8 K, M, ~+ y- Z
C. Web安全
; T7 v: @6 J7 D+ l9 X% E D. 病毒防范2 E: a' u3 q6 V7 Y# ^! a
答案:B
^( u0 E( ?3 C! R; y$ B9 z- S! O' z0 L
(多选)下列哪些方法论可以实现业务的安全韧性?3 [5 M$ H9 `- h
A. 信息安全等级保护: E3 C1 u. N/ p$ O' ?1 y
B. 主动安全
! T+ A4 E- v" z C. NIST IPDRR! G2 n) h! _( @8 @$ m5 E- D0 K
D. 风险控制项
$ L" z l0 U% w1 w; q5 O @1 Q 答案:ABCD
" w, o2 }: V6 e
) c6 x+ k% s8 M, G% j1 w# Z! u n(单选)下列哪项标准或条例对隐私保护做了规范要求?+ \8 h* s; O, H8 A0 N/ p
A. 信息安全等级保护
5 j% ~3 o/ K) v6 i4 A' h B. ITSEC/ j& o' ]# M( R/ Y' {7 l$ @
C. GDPR
$ e" w, c3 e( K D. ISO27000
& `7 I/ R5 O6 w+ W 答案:C, e# @* z8 p9 l, K/ A6 X4 @) J
) u* v' v* w' \/ [6 \8 Y5 i+ m
(单选)网络扫描属于下列网络攻击链中的哪项步骤?
# q; Z% }# P, ?$ I) C8 |" V7 P5 d+ h A. 信息收集2 Q* p3 {1 K4 A
B. 漏洞利用, `# _4 C+ W: I: a1 e* G7 g
C. 载荷投递
1 v p) O* H% n4 n D. 目标打击
3 Z/ @1 v$ o. Y, i 答案:A
5 R/ \+ h! K- s/ L! |! q* o) J( X; ? }
(多选)内容安全过滤包含下列哪些功能?
% Z2 p# \# q6 K: [ A. 邮件过滤; A7 L d: ^8 x) w% {0 i% z
B. 内容过滤
4 j% _: d% N1 N C. 入侵防御: C% |) c* z% {8 s( E( Y6 c
D. 病毒防范2 P9 d. F7 p2 S" T" `
答案:AB
$ W1 I d+ L$ k& I2 X) H% {! M8 U
% q( d b2 I1 J, @* N(多选)WAF可以防御下列哪些攻击?
* \* S( E4 j' g' l, F% j A. 网页防篡改8 u/ M0 k6 w4 {& b, Y1 B9 Z. @
B. SQL注入
9 n/ S+ e; E; } C. CC攻击% O; S- u% R) T' `1 r2 r- P/ l4 @
D. DDoS攻击 t: A0 ]$ X8 f7 \
答案:ABC
" E$ H; v8 A, p; v. d" w7 ?$ d2 a2 y% C) }6 `
(多选)Anti-DDoS方案中包含下列哪项组件?* X3 d) S8 n- C
A. 清洗中心
1 G, f+ E: @+ |) B2 j- [' j B. 路由器# S4 B" c7 C" Z6 ^
C. 检测中心
: Y% Z! a4 T# n" Y$ ]8 `1 n6 e D. ATIC
4 C2 U) x. J J1 `4 p8 T 答案:ACD
2 B# S* o2 z' r. X- R. \1 g0 \* o Y" i# H! A; r! U2 {2 w5 V' m
(多选)采取下列哪些措施可以加固主机安全?: r" O+ A3 \, W
A. 关闭不必要的服务
; O' o" N* d: k1 N: C% P B. 关闭防火墙" {4 s- G) p+ c' B' T6 c
C. 关闭屏幕保护/ I/ o! k' w6 K1 r" Z4 w
D. 安装杀毒软件+ i) T) l' n" P9 A' n
答案:AD
# t# ]3 ~. u: p$ L6 Q
: `+ x: Z7 H; t* W' q8 M(单选)数据在其产生、传输、存储、销毁的生命周期中不存在下列哪项风险?6 T0 ]* M1 F: R8 f" ^
A. 数据生产风险4 \ ]' A) ?4 n2 d
B. 数据传输风险$ o5 M3 b; _! V3 L o$ \8 t
C. 数据存储风险
) z8 g( p5 `; T4 X D. 数据使用风险
: _1 |$ w" H' c! E3 D: ]% h8 N5 D 答案:A
0 k6 X; M# C7 L4 f
$ D/ V2 x+ p: c" q; k6 O(判断)病毒属于入侵的一种,因此在防火墙上配置入侵防御足以防范病毒,不必要再配置防病毒功能。
* w* n$ W; v5 u4 x" {7 l% H A. T
1 z9 Y( X q& }8 d5 F" M3 Q B. F
7 n% g6 s7 b9 Q 答案:B" a# O1 a6 Z' D: {
' B# |6 W' V0 J1 n
(多选)下列哪些设备能够防御病毒?1 c; q9 K7 H1 j& ]* f
A. 防火墙
3 i+ @3 `7 b; i: {0 N& e B. 沙箱
" Q- l! y- }& k1 | C. CIS* y3 G! d( U8 z6 O+ Y% `
D. NIP
/ @4 n0 k3 w; q' [. _! } 答案:AD
' W% K7 k, d% s" A J
% H0 ^$ A4 L8 [: v6 c) N(判断)态势感知是防御APT攻击的重要手段,CIS与其他设备联动能够检测出任意单点攻击。0 Y6 Z8 Q: S: E* K: W# h
A. T
3 p3 o3 B$ t) w B. F
' O* a2 w; g" \: Z4 V4 L0 N 答案:B$ Q7 M9 t4 g; j+ T. ~+ Y; L
' [& L8 V7 R. Y. o: Z0 P1 r
(判断)在园区网安全防范场景中,Anti-DDoS往往部署在防火墙更上游的位置(即更靠近互联网的地方)。9 D. W {9 F% b
A. T5 ^( v N) s8 [" F C' B! Q/ {3 \
B. F+ G& y! m3 n: b* ~
答案:A) D/ l4 G4 I- z7 d: v8 L
" z1 ?) n& m v. l% y$ h+ p(判断)IPv6可以使用AH或ESP扩展报头保障报文的安全。
2 C6 y6 F) [4 f A. T
- u$ B/ C9 V* e B. F, F7 c: N2 W# N& ?8 F3 }
答案:A$ K q) d5 p4 ^; c& V
/ O6 J6 C& }/ O G+ x(单选)下列哪项设备一般不会部署在网络边界处?8 k" g: `: x) b: h6 t% Z
A. 防火墙' E4 b1 C& i( ^& L
B. Anti-DDoS% l" E2 T+ |$ z+ ~8 B3 E2 U* ?
C. ASG
5 s3 |# [% Y+ G$ a0 R5 r D. CIS
$ x! g( x$ A+ N" z" l( s 答案:D
' H9 \- F, n' y
7 I9 I5 [; [( I; C; c6 f, M8 [* l(单选)下列哪项不能用于云数据中心东西向流量防护?
0 A! j# D' T: ]; H9 P A. 安全策略
% L$ O% \" e) }4 c B. 虚拟系统8 I$ P( ?# S* i) T5 b
C. 安全组
W: f, i9 A: s5 h/ \& \$ j, Z1 F5 m D. SNAT4 F5 y) n2 k) x
答案:D
, s7 U* A, @/ }6 Y# H- D8 d5 g) Z0 T
7 I2 Q/ \. [* i1 _& b0 [(单选)下列哪项设备用于数据库审计?0 R9 v2 W0 T4 v( W+ y
A. ASG7 n" [: l8 y' `$ E3 y
B. UMA( A( ~: w2 u* i" _3 D- X. m
C. DAS! e4 R6 P8 P( H
D. VSCAN
" e n% ?% I9 R' B3 y4 H 答案:C9 J$ ]+ p1 [3 L9 K* S
# o* _* P$ X6 o) a$ z# j* p(单选)日志管理的作用不包括下列哪项?- B' I5 I) b, n
A. 日志存储: v6 z L! ?; p' S
B. 运维故障分析
- h6 b, A' N" z C. 攻击溯源
F7 [4 e9 n4 t" f D. 审计用户行为6 C! r5 _) N" |" u' C) {5 {
答案:D* e9 c9 F2 ?) @9 Z! \8 z0 {5 T* i
# @: g3 R" v& k+ x2 C7 P- e
(单选)同一VPC内创建了两个子网,两个子网又分别创建了两个云主机A和云主机B,云主机在default安全组,云主机B在default安全组和安全组,下列哪项说法正确?# Z4 E6 K" @- j& R4 ?: `
A. 云主机A和云主机B能够互访4 h P% v" \- }% u! B7 T- W7 o, `
B. 云主机A和云主机B彼此不能互访1 _6 @# p7 [6 Z$ i. `- t- f5 `/ Z9 Q
C. 云主机A可以访问云主机B,云主机B不能访问云主机A4 n4 H0 {# B* `9 x( N9 L
D. 云主机B可以访问云主机A,云主机A不能访问云主机B
* e* w9 [+ H1 p7 A" ?' N7 n 答案:A
7 X9 ?! e0 Q- w+ H% U誉天HCIE课程咨询热线18696182106 微信同号% K8 J6 w b) D, d
; V7 @% R: |8 i! F" `& Z. X+ H |
|