首页
›
答案
›
标签
›
HCIE-SECV20
HCIE-SECV20
1
建造施工企业发生的财产保险费属于与执行合同有关的直接费用
2
会计信息质量要求是行政单位进行会计核算的指导思想和衡量会计工作成败的标准。
3
以下哪个选项不能体现APT攻击的高级特性?
4
使用工具收集网络中设备的IP地址、开放端口以及主机的操作系统类型等信息,上述行为属于渗透测试哪个阶段的操作?
5
载荷检查是针对以下哪种DDoS攻击的防御手段?
6
以下关于防火墙的应用行为控制配置内容的描述中,错误的是哪一项?
7
在WAF纵深防御体系中,以下哪种安全检查用于防御CC攻击?
8
以下关于服务识别的描述,错误的是哪一项?
9
以下关于端口扫描的描述,错误的是哪一项?
10
对于反射型XSS攻击流程描述的排序,以下哪个选项是正确的?
11
沙箱无法跟下列哪个设备联动反病毒?
12
以下哪项不属于网络攻击的变化趋势?
13
以下哪项不属于实现信息安全的要素?
14
以下关于脆弱点识别和评估的描述,不正确的是哪一项?
15
使用ATIC进行防御策略配置时,可以配置的防御动作不包括以下哪个选项?
16
以下哪项不属于防火墙检测病毒的方式?
17
单点登录提供的服务是,用户访问每种服务都要进行注册登录,并且需要依次单独退出?
18
以下关于普通用户造成的安全风险描述,错误的是哪一项?
19
如果想针对源IP地址进行智能选路可以使用以下哪种智能选路的方式?
20
在活动目录()架构中,以下哪项是网络接入服务器的功能?(A)
21
以下关于运维安全的描述,错误的是哪个选项?
22
以下哪个设备可以和态势感应技术联动隔离被感染的主机?
23
以下关于信息安全管理的指导原则的描述,不正确的一项是?
24
以下关于信息安全管理体系ISMS的描述,不正确的一项是?
25
在考虑Web服务器安全防护时,以下选项哪些不是考虑的重点?
26
以下关于防火墙文件过滤功能的配置内容的描述,错误的是哪一项?
27
以下关于入侵防御特征库升级方式的描述,错误的是哪项?
28
沙箱与防火墙联动反病毒,沙箱检测病毒文件后将以下哪项信息反馈到防火墙()
29
以下用户管理的描述中,错误的是哪一项?
30
CIS网络安全智能系统实现对APT高级威胁检测,其核心思想是以持续检测应对持续攻击。()
31
以下关于IPv6无状态自动配置地址的描述,错误的是哪一项?
32
华为云网络安全防护采用安全组进行内外网边界防护。()
33
实现华为云端业务系统全生命周期安全时,以下哪个阶段不在实现范围之内?
34
以下关于传统运维特征的描述中,正确的是哪一项?
35
针对Web安全风险,在云端网络边界部署以下哪种安全设备防护效果最好?
36
使用审计功能后,可以记录用户访问的所有URL或指定URL及浏览网页的标签、WEBBBS以及微博的发帖内容、HTTP或FTP下载文件等行为。()
37
以下关于带宽管理的描述,不正确的是哪一项?
38
以下关于溯源审计的描述,正确的是哪一项?
39
为保证用户本地数据中心和云上VPC之间的传输安全,华为云采用了以下那种技术?
40
目标IP地址信息可以通过攻击来收集,比如借助分布式拒绝服务攻击来获取目标的IP信息。()
41
交换机的诱捕配置如下:以下关于该配置的描述,正确的是哪一项?
42
有关华为实现业务安全韧性的方法,以下哪一项是错误的?
43
格式化电脑意味着文件已经被彻底删除,无法进行修复。()
44
在AntiDDoS系统中,清洗设备的功能是用于发现网路中的异常流量,并上报给管理中心。()
45
沙箱和防火墙联动防范病毒,当未知病毒文件第一次被沙箱检测时,防火墙不能及时阻断该文件的传输。()
46
文件内容过滤是对用户上传和下载的文件内容中包含的关键字进行过滤。管理员可以控制对哪些应用传输的文件以及哪种类型的文件内容过滤。()
47
渗透测试的信息收集阶段,判断是Linux还是Windows最简单就是通过ping来探测,Windows的TTL值一般是64,Linux是128。()
48
对于DDoS攻击产生的影响描述不正确的是哪一项?
49
以下关于主机发现的描述,错误的是哪一项?
50
静态数据脱敏通常应用于非生产环境,动态数据脱敏通常应用于生产环境。()
51
以下关于IPV6无状态地址DAD检查的描述,错误的是哪一项?
52
使用服务器认证时,访问者访问业务之前首先通过客户端或Portal认证页面登陆,然后防火墙会主动向服务器获取用户的登录信息(包括访问者使用的用户名和IP地址)。()
53
在华为用户管理解决方案中,以下关于用户组织架构的描述中,正确的是哪一项?
54
传统被动防御无法很好防范APT攻击,原因之一是传统防御方法无法关联分析威胁。()
55
为防范病毒,可以在云端网络边界部署以下哪种安全设备?
56
流量型攻击从攻击层面可以分为网络层攻击和应用层攻击。()
57
在实现云端数据库储存安全时,以下选项中不需要涉及的是哪一项?
58
以下关于APT的攻击特点的描述,错误的是哪一项?
59
在安全团队能力建设中,一般分为管理岗和技术岗,以下不属于技术岗位关键职责的是哪一项?
60
日志格式具有多样性,目前国际上尚未制定出统一的日志格式标准,不同的厂商根据自身的需求制定相应的日志格式?
61
以下关于数据库审计系统的描述,错误的选项是哪一个?
62
态势感知技术基于综合分析网络异常流量,而不进行单点检测。()
63
如果是首次在网络中部署WAF设备,对于WAF配置流程的排序,正确的选项是哪一个?
64
以下关于与配置elog日志管理的描述,错误的是哪一项?
65
以下关于IPv6安全特性的描述,错误的是哪一项?
66
以下关于网络诱捕方案业务流程的描述,错误的是哪一项?
67
以下关于华为UMA统一运维审计的描述,错误的是哪一项?
68
以下关于ECA加密流量检测技术原理的描述,错误的是哪一项?
69
以下哪个选项是针对社会工程学的有效应对手段?
70
沙箱能够主动防御病毒。()
71
以下关于网络扫描防御技术的描述,正确的是哪一项?
72
黑客控制的僵尸网络用于传播病毒,不能发动DDoS攻击。()
73
以下可以作为华为IPS设备判断入侵行为依据的是哪项?
74
在配置自定义签名时,可以配置的动作不包括以下哪项?
75
在用户通过用户名和密码登录网页中,以下关于用户名的作用,描述正确的是哪一项?
76
以下关于双机场景下L2TPoverlPSec的实现中,描述错误的是哪一项?
77
部署在不同物理资源池的同——VPC网络的两个子网默认不能互访。()
78
以下哪项行为不具备信息安全风险?
79
以下哪项不属于网络层安全威胁?
80
以下哪项不是NAS存储方案的优点?
81
以下哪项不属于病毒免杀方式?
82
以下哪项威胁不能被沙箱虚拟执行环境检测?
83
以下单包攻击中不属于畸形报文攻击的是哪一项?
84
按照常见的漏洞分类方式,XSS应属于以下哪一种类型的漏洞?
85
如果能够成功访问wwwhuaweicom的网站资源,不会涉及到以下那个协议。()
86
以下关于邮件信息收集手段的描述,不正确的是?
87
防火墙使用下列哪个攻能与沙箱联动防范病毒()
88
访问者可以通过Portal认证页面获取短信验证码,然后输入短信验证码即通过认证,以下哪项属于该认证方式()
89
以下关于健康检查描述,正确的是哪一项()
90
目前暂时无法对使用TLS进行加密的C&C攻击进行防御。()
91
以下关于日志license授权的描述,正确的是哪项?
92
以下关于安全审计的描述,错误的是哪项?
93
访问控制中,主体通过访问客体来获得信息或数据。这里所说的主体只能是用户。()
94
以下关于安全防护的描述,正确的是哪—项?
95
下列哪项在华为数据中心安全解决方案中承担南向下发安全策略的任务?
96
以下信息不能通过namp工具扫描出来的是哪几项?
97
WAF设备不能部署针对Web网站的DDOS攻击防护。()
98
以下关于风险评估准备阶段主要工作顺序的排序,正确的是哪一项?
99
以下关于安全管理关系的描述,不正确的是哪—项?
100
以下哪项不是数据备份的方式?
‹
1
2
3
…
5
›