首页
›
答案
›
标签
›
Linux初级工程师知识竞赛
Linux初级工程师知识竞赛
101
以下哪个不是运营中心的功能?
102
对于流程设置以下说法哪个是正确的?
103
以下对于任务哪个描述是错误的?
104
以下那个不是重保场景的阶段?
105
以下对于托管的描述哪个是正确的?
106
以下哪个不需要和中心侧连接?
107
以下不是系统默认角色?
108
以下对托管服务认识错误的是?
109
以下对于工单的描述哪个是不正确的?
110
以下对于平台授权哪个是不正确的?
111
以下对于运营平台哪个说法是正确的?
112
产业互动全流量产品正确的名称()
113
告警日志模块中,攻击描述为口令暴力破解的,可以直接封禁()[判断题]*
114
【首页】模块不展示()数据
115
告警日志的威胁等级不包含()
116
场景分析功能不包括()模块
117
溯源分析功能不包括()模块
118
想要了解内网中IP为19216810153的资产与test30wishcom(1921683254)的流量情况,可行的操作是:()
119
在hvv中,通过情报发现被钓鱼且存在反连情况,可以查看()模块。
120
对于全流量捕获结果需要进行二次处理,可以()
121
在hvv中,应该启动()功能
122
某项目现场被通报安全事件,但是全流量中搜索后没有具体告警信息,这时可以()
123
现有项目现场收到挖矿域名相关的安全通报,需要工程师进行流量分析,以下对流量性质判断与处置最准确的是()
124
某项目现场,应用存在登录窗口,全流量中出现大量账户暴力破解告警,在处理流程中,以下()操作是正确的
125
现某大型金融公司多个部门(甲方)由我司人员(乙方)进行渗透测试与定期巡检,巡检人员在机房全流量上发现多个内网服务器有大量攻击流量,以下那种方式是不正确的()
126
某项目现场,通报服务器1921684655(ec:d6:8a:59:f5:3c)通过DNS服务器19216831访问域名poolminexmr[]com(13624349177)、tzer9g[]com(103224212222)和服务器1921684665(a4:dc:be:f7:d2:0b)通过DNS服务器19216831访问域名tzz3r0[]com(8821420796)、tzker9[]com(21624521378),以下哪条筛选
127
某项目现场在第二季度巡检后,发现主机19216850163存在木马程序,释放挖矿病毒,访问wfbniunws[]com和vldbnpioerno[]com(3107044、31024776、31074250),现需要进行内网资产全面评估与溯源分析,以下筛选规则最准确的是()
128
第一次分析某客户的全流量告警,应该()
129
在全流量中发现告警,发现攻击者请求内容为http://127001/sqllib/Less-1/?id=-1%27union%20select%201,group()concat(schema()name),3%20from%20information()schemaschemata–+,攻击者的攻击方式为:
130
你在设备上发现了一条告警,被攻击的端口为3389,该端口最有可能是():
131
在全流量设备上发现用户存在弱口令登录行为,你不应该():
132
在分析时,你发现全流量设备存储的数据时间跨度很长,数据量巨大,告警非常多,你不应该():
133
在分析CS架构的全流量设备时,你想具体分析1921684960对1921682030的80端口使用的http协议的攻击,你应该如何写搜索表达式():
134
在第一次分析某客户流量告警时,发现有一内网IP对内网其他应用有持续的攻击行为,你的判断/做法是():
135
对于全流量设备发现的告警,你的态度是()
136
当你发现了一个IP与一个矿池域名存在交互,你与客户确认后得知这个IP是一台小交换机,你的建议是()
‹
1
2
›