首页
›
答案
›
标签
›
HCIE-SECV20
HCIE-SECV20
101
针对DDoS中的慢速攻击防范,具备智能化和拟人化功能的Anti-DDoS对此类攻击防御效果更好。()
102
在WAF纵深防御体系中,以下哪个选项属于内容安全检查的范畴?
103
以下关于防火墙的URL过滤功能配置描述中,错误的是哪—项?
104
针对DNS授权服务器发起的DNSRequestFlood,如果采用TCP源验证时,客户端设备不支持使用TCP发送DNS请求,该如何验证客户端身份?
105
渗透测试中,漏洞利用后,往往最容易获取的权限就是一个webshell。但是由于权限较低,无法执行一些特定命令进行进—步渗透,这时候就需要本地提权。()
106
以下关于入侵防御的描述,正确的是哪一项?
107
数字签名技术可以保证数据来源的可信度,验证数据在传输过程中是否被篡改()
108
虚拟化安全不包括以下哪个选项?
109
关于态势感知工作流程的描述,以下哪一项说法是错误的?
110
某项研究表明,根据出生日期、性别和邮编三个属性可以识别87%的国人。这种风险属于下列哪一项风险?
111
假设有一组原始数据为:1020304050,通过随机调换数据的位置对该数据进行脱敏,脱敏后的数据为:3020501040此种数据脱敏方法采用的算法是下列哪一项?
112
以下哪个攻击行为可以使用网络诱捕去应对?
113
以下哪个选项是用于渗透测试获取信息的手段?
114
在网络攻击链中,每个阶段可能使用多种攻击方式,也可以将一种攻击方式运用在多个阶段。()
115
以下关于日志作用的描述,不正确的是哪项?
116
以下关于eLog在线日志和转储日志的描述,不正确的是哪一项?
117
信息安全的保障不需要完全结合业务实施,因为信息安全会提升网络的复杂性,降低业务处理的效率。()
118
以下不属于cvss评估的基础度量指标的是那个选项。()
119
以下关于ECA检测分类模型的顺序的排序,正确是哪一项?
120
以下关于网络诱捕技术的描述,错误的是哪一项?
121
以下关于数据安全的描述中,正确的是哪—项?
122
广告软件不算恶意代码的一种,因为它没有给用户带来实质性的伤害。()
123
以下关于黑洞路由的描述,错误的是哪一项?
124
在华为云上实现等保的安全通信网络要求,不需要涉及以下哪一项服务?
125
华为云网络攻击防护采用安全组、网络ACL的方式防护内网。()
126
在客户授权许可情况下,才能进行网络渗透测试,否则属于违法行为。()
127
作为网络管理员,如果想通过查看WAF上的日志了解Web攻击的安全事件,需要查看以下哪些日志?
128
在华为用户管理解决方案中,管理员在防火墙上设置了两条认证策略规则,当数据流的属性不在任—规则匹配时,防火墙会执行以下哪一项动作?
129
某虚拟数据中心VDC下创建了VPCA和VPCB在VPCA申请了主机(1921681100/24),在VPCB申请了主机B(1921682100/24),现在配置VPC互访之后,创建虚拟防火墙安全策略如下:以下说法正确的是哪项?
130
以下关于安全设计方案的描述,错误的一项?
131
IPV6组播地址范围为FE80::/10。()
132
当FW与日志服务器不在同一部署地时,目前仅支持FW通过IPSec隧道和GRE隧道发送会话日志给日志服务器。()
133
以下关于华为云安全构架的网络层防护规划的描述,不正确的是哪项?
134
以下基于邮件内容的过滤中,错误的是哪一项?
135
以下哪个功能不属于WAF的防护功能?
136
如果在入侵防御配置文件中,同时使用了签名,签名过滤器以及例外签名,当有流量匹配到该配置文件时,以下关于匹配的顺序,正确的是哪个选项?
137
在云数据中心网络中,Anti-DDoS设备部署在下列哪个区域?
138
信息安全风险是指—种特定的威胁利用一种或一组脆弱性造成组织的信息相关资产损失或损害的可能性。()
139
态势感知技术基于大数据综合分析网络异常流量,而不进行单点检测。()
140
以下哪种访问控制类型是依照组织的安全策略或其他规则而定义的?
141
以下关于IPv6下NAT的描述,错误的是哪一项?
142
已知该编辑注册表键HKEY_LoCal_MACHINE\SYSTEM\CurrentControlSet\services\LanmanServer\Parameters,新建项AutoshareServer的值为多少()
143
以下关于创建陷阱账户的描述,说法正确的是哪—项?
144
如果攻击者使用虚假源地址发动TCPFlood攻击,则使用以下哪种防御手段最有效?
145
以下关于部署CIS数据采集功能的描述,正确的是哪一项?
146
以下关于FW审计行为的描述,正确的是哪一项?
147
以下关于等保20基本要求的描述,不正确的是哪一项?
148
以下属于应用层流量型攻击的是哪一项?
149
数字证书可以保证数据传输过程中通信对端公钥的可信度。()
150
虚拟化环境风险主要来自底层环境自身风险、虚拟资源或虚拟机间的安全威胁。()
151
以下哪项攻击可以通过单点设备检测出来?
152
在防火墙虚拟系统向根系统下的eLog输出日志的场景中,以下关于输出方式的描述,正确的哪项?
153
在华为用户管理解决方案中,使用AD单点登录时,防火墙不支持以下哪种方式获取用户认证通过的消息?
154
以下关于IPv6ACL的描述,错误的是哪一项?
155
安全管理是企业管理的重要组成部分,是对生产中-切人、物、环境的状态管理与控制,是一种静态管理。()
156
有权要求数据控制者修改、补充不准确/不完整的个人数据是属于数据主体的哪一项权限?
157
以下关于FW的应用行为控制功能的描述,正确的是哪一项?
158
如果文件的属性与规则的匹配条件全部匹配,则此文件成功匹配文件过滤配置文件的规则。如果其中有一个条件不匹配,则继续匹配下一条。以此类推,如果所有规则都不匹配,则FW会丢弃该文件。()
159
信息安全标准的意义在于提高整体安全水平、优化资源分配。()
160
以下哪项不属于信息安全标准?
161
以下关于IPS处理流量的过程,正确的顺序是哪项?
162
以下哪项不属于当前病毒传播途径?
163
在使用旁路部署AntiDDoS系统时,下列哪个选项是常见的引流手段?
164
针对DDoS中的慢速攻击防范,具备智能化和拟人化功能的Anti-DDoS方案对此类攻击防御效果更好。()
165
IT管理员和开发人员不希望未经授权的人员访问网络资源,可以通过准入控制实现网络访问控制。()
166
对云端进行等保测评,以下哪一个步骤的完成标志着等保评测工作的结束。()
167
为实现云端操作可审计,需要实施以下哪一种措施。()
168
SQL注入漏洞的产生是由于缺少对用户输入内容的合法性校验?
169
华为网络安全智能系统CIS不能与以下哪一项设备联动阻断病毒?
170
以下关于华为数据库审计系统部署方式的描述,错误的是哪一项?
171
以下关于网络扫描防御技术的描述,错误的是哪一项?
172
有关实现业务安全韧性的方法,以下错误的是哪一项?
173
以下关于网络诱捕方案原理的描述,错误的是哪一项?
174
以下哪种不是数据中心部署防火墙的作用?
175
以下关于病毒特征的描述,错误的是哪项?
176
以下哪个选项不会造成失效的身份验证威胁?
177
确定目标,2内网转发,3内网渗透,4痕迹清除,5信息收集,6漏洞探测,7漏洞利用,8撰写测试报告,以下对于渗透流程理解正确的是哪一项?
178
绕过系统安全性控制而具有操作权限的是以下哪种病毒?
179
以下关于CC防护的描述,不正确的是哪项?
180
预定义签名的动作不可以被修改。
181
XSS漏洞是通过发送不合法的数据库命令形成的注入漏洞。
182
通过构建特殊的输入作为参数传入Web应用程序,通过破坏数据库语的原始逻辑,进而执行攻击者所希望的操作,上述语句描述的是以下哪项攻击?
183
华为UMA最多同时支持几种认证方式的登录模式?
184
在事件响应的阶段中,以下安全人员需要做的是哪项?
185
下列哪项不属于HCIE-Security课程中的内容?
186
下列哪项标准或条例对隐私保护做了规范要求?
187
网络扫描属于下列网络攻击链中的哪项步骤?
188
数据在其产生、传输、存储、销毁的生命周期中不存在下列哪项风险?
189
病毒属于入侵的--种,因此在防火墙上配置入侵防御足以防范病毒,不必要再配置防病毒功能。
190
态势感知是防御APT攻击的重要手段,CIS与其他设备联动能够检测出任意单点攻击。
191
在园区网安全防范场景中,Anti-DDoS往往部署在防火墙更上游的位置(即更靠近互联网的地方)。
192
IPv6可以使用AH或ESP扩展报头保障报文的安全。
193
下列哪项设备一般不会部署在网络边界处?
194
华为HiSec方案不可以实现下列哪项功能?
195
下列哪项不能用于云数据中心东西向流量防护?
196
下列哪项设备用于数据库审计?
197
日志管理的作用不包括下列哪项?
198
同一VPC内创建了两个子网,两个子网又分别创建了两个云主机A和云主机B,云主机在default安全组,云主机B在default安全组和安全组,下列哪项说法正确?
199
以下哪种类型的日志不能使用Netflow日志格式?
200
当采用portal与MAC优先认证结合的认证方案时,需要确保用户与接入设备之间为二层网络,且接入设备与用户所在区域相连的接口为二层物理接口或者二层Eth-trunk接口。
‹
1
2
3
…
5
›