) F& S |, m0 r+ r9 J2 B8 e
6 m5 X' _; x" H2 ~(单选)下列哪项不属于HCIE-Security课程中的内容?/ u2 `+ o0 a. |% [) x5 ~& j, o
A. 信息安全等级保护: \+ R4 _% H; r/ P6 I7 a! ^( H
B. 代码审计
# d) q% a9 e7 Y! ]$ f C. Web安全
6 }+ X* ?5 Q7 x& Q2 Y4 {5 c* ~2 T D. 病毒防范" c" x* d5 v3 x2 S/ m, s" w
答案:B
' F6 m% O a, h2 Z: X% |
' Y1 f6 U- D- b. m! f/ [(多选)下列哪些方法论可以实现业务的安全韧性?- Z0 B& t( m) k% _9 O$ u
A. 信息安全等级保护
. l) I9 ?! q9 @' v: R B. 主动安全
- b0 A/ I; n3 o- E. l8 E% ~" Q4 m C. NIST IPDRR: N! W! ?5 I0 W% C- ^ j
D. 风险控制项
$ c6 a0 H5 s2 f K- k 答案:ABCD$ G$ m6 v9 H2 h5 T0 E- ]9 i( J
" R% \" V4 z& Z8 ^) ^1 `% f$ L
(单选)下列哪项标准或条例对隐私保护做了规范要求?6 Z0 d I/ b+ L/ D2 J
A. 信息安全等级保护
- L% @" t$ P; V; K; M5 F B. ITSEC/ I& x! @* @. d o) B! I1 U9 R
C. GDPR
7 P3 n& Z0 n7 l' j( ]/ o1 B D. ISO270006 @3 Z" O0 J. M( Q: A& O
答案:C. r# n4 t2 i! f! d6 n8 c
1 e! ?# S0 b2 [4 g7 a5 v(单选)网络扫描属于下列网络攻击链中的哪项步骤?0 ~( P3 Q5 }2 n- Y3 ^
A. 信息收集
% ^% E. J/ {: z% e) Q6 m B. 漏洞利用
# g! H) F: ~1 x! G: O C. 载荷投递
; @; W4 ? ~) F9 E) B; U! B D. 目标打击9 O& |$ ?& x% a4 L2 |2 k3 E
答案:A
, R: `1 ]& x! b. h% Q( g6 R f
8 f% D/ S) N0 R2 d(多选)内容安全过滤包含下列哪些功能?3 i+ `6 G+ ?; Z: B _
A. 邮件过滤
1 S( Y+ k8 I+ h2 q! f; D8 u9 j B. 内容过滤
' b* g9 h: V H$ C9 N4 n* q C. 入侵防御
4 m6 t( E+ _! V+ m D. 病毒防范
* b1 s4 L4 v* \2 X; `$ } 答案:AB
: M5 K$ g1 U0 }* A8 j- k& m1 @7 h! \+ G2 y6 g8 H
(多选)WAF可以防御下列哪些攻击?8 C" @( u+ E M9 u. u6 o
A. 网页防篡改
' C+ K6 d" D2 y Q8 H B. SQL注入4 ?( K. L# c+ x* M. b5 \
C. CC攻击
2 _* d( k# Y3 x2 a. {' m D. DDoS攻击 p# \$ m7 a' o. r
答案:ABC
1 l T- }6 t" _2 b8 V( T G+ V$ g' T5 p7 X* j0 {- h
(多选)Anti-DDoS方案中包含下列哪项组件?
# b( K& \9 \! z+ v A. 清洗中心3 K* ^ J; b" J, Y& p$ Q9 ?
B. 路由器
9 m: G) |4 e0 c- ? C. 检测中心6 ?" E" M, w) k9 _
D. ATIC& b% i& {! l: J8 r1 Z
答案:ACD: |! M- s3 ^- h5 u/ I
0 D1 B5 m( M1 m) C: n
(多选)采取下列哪些措施可以加固主机安全?* N) r/ M" j. a# ~, m% q X C
A. 关闭不必要的服务* G& ?0 T/ v5 o- H
B. 关闭防火墙
" q! A# D! K4 T' Y! T# f7 J$ ` C. 关闭屏幕保护
7 }, E/ d/ O5 ~. K D. 安装杀毒软件
# ~, Y. F/ {8 ]1 n7 Z 答案:AD
! l) r P9 L, C1 a% o' ?' l8 J$ w7 D; p! [) e
(单选)数据在其产生、传输、存储、销毁的生命周期中不存在下列哪项风险?
1 ?: O9 T1 L4 x: G: | A. 数据生产风险
- z: ]9 f7 s* I( g3 v- B B. 数据传输风险
3 L6 D3 d0 P+ P' W C. 数据存储风险
) b* c9 d$ z& \" [; q. V D. 数据使用风险
8 ^( C0 A9 _; M N0 f/ j 答案:A- b' D. h* k: h$ m
$ A3 Z) F! u4 J( s- Z; s. S# X0 A(判断)病毒属于入侵的一种,因此在防火墙上配置入侵防御足以防范病毒,不必要再配置防病毒功能。
/ L+ y( b% F9 J5 r {6 s8 u A. T$ V% `: |. s: ?0 ]5 h0 G* G
B. F/ @6 B: M V8 r; V8 s& a" a4 I2 u
答案:B
: p5 F4 ^. A8 V' p
5 \" p/ ]( |1 `0 B5 c2 l2 K! z(多选)下列哪些设备能够防御病毒?0 w* h+ \. I; F# \: V5 s
A. 防火墙- j! M: c4 J& W }
B. 沙箱+ O5 Q5 H e; D i# O
C. CIS$ s5 `3 ?3 Y3 b6 h( m, w# K) `, K" `7 W
D. NIP
) B' x+ I0 q% ?$ m( d 答案:AD8 O0 v% E" y6 F3 x3 a9 Y
1 y3 ? C, I; W# R4 q4 R i, E(判断)态势感知是防御APT攻击的重要手段,CIS与其他设备联动能够检测出任意单点攻击。/ g2 v, l+ j. ^& _, k
A. T. ?6 \0 I U9 S& U4 F! d' o
B. F, J! ]4 ~8 w5 R7 r S
答案:B8 c9 d6 a9 |" o* T9 G
7 s9 o) y6 m% Z(判断)在园区网安全防范场景中,Anti-DDoS往往部署在防火墙更上游的位置(即更靠近互联网的地方)。
4 B) h7 ]2 f( \6 s A. T9 p! T/ J- L [% @$ Z' |: R, B
B. F+ g: k: ~9 U% Q2 x0 N' d. M
答案:A5 X/ P U. y/ @. ]6 }$ l
; k8 \' U9 K1 R Q1 l x, k4 S9 F(判断)IPv6可以使用AH或ESP扩展报头保障报文的安全。$ _5 ?$ d9 X+ G2 l/ A5 J: o
A. T
; x# F6 \. d+ V+ J- s" V B. F
, M6 W3 l0 b, k3 n L! S) a 答案:A2 o8 L/ {3 @ N6 X
9 E" m4 L8 o$ b$ ~ P3 y(单选)下列哪项设备一般不会部署在网络边界处?. ]# J" J6 L$ s& G
A. 防火墙) @4 d+ e. H( d1 L
B. Anti-DDoS6 Z& G! p1 s" Y; m1 f: c
C. ASG$ E5 u3 J9 P9 Y4 [. K& k( l+ `
D. CIS
) C. i! a; F' N" A' D0 S* x 答案:D9 q6 W" `& x6 O0 y& Q+ ]
! r3 k& a2 o; b. P+ a(单选)下列哪项不能用于云数据中心东西向流量防护?+ x* m. i% y3 g2 K {4 |) A( o) n9 O2 c
A. 安全策略
7 x6 K- a8 J. [; H B. 虚拟系统# R3 i2 t9 u- H6 h
C. 安全组
3 U4 H% o# j8 x& W D. SNAT. o" s% z8 g: R8 _1 z
答案:D
( T8 y+ v: s' R% Y3 m7 d$ u7 O: b$ ]7 s8 G& h" d
(单选)下列哪项设备用于数据库审计?- Y* }/ v( \$ h+ O
A. ASG
. W' t' x& G' t" z3 ]3 X/ v8 Q B. UMA
0 u: |% j+ I% [8 D C. DAS/ W. S' X* V0 D# F+ q" i+ i
D. VSCAN- b$ ?; H1 j$ f5 T( o1 Z
答案:C
; U2 z, @- W3 v# q+ y0 ^
9 ?4 _+ i7 T) s7 ^3 |3 |(单选)日志管理的作用不包括下列哪项?
% v. ?) ?9 W, z& I) \ A. 日志存储
% z& p6 q, f4 p* p( C5 r3 }+ S B. 运维故障分析
& d- p7 p% c" Y7 M/ N( d. q C. 攻击溯源" M. \9 | E6 N4 e$ T( b) N7 \
D. 审计用户行为
4 o7 H A7 P, t1 I: E8 n# p* O 答案:D
/ h" D0 b4 v, l' I1 H* F
+ C8 N! Z- n1 m2 l& g# v(单选)同一VPC内创建了两个子网,两个子网又分别创建了两个云主机A和云主机B,云主机在default安全组,云主机B在default安全组和安全组,下列哪项说法正确?8 |; `% a. m5 A" j& v
A. 云主机A和云主机B能够互访
& q3 E1 x/ e( n \# e B. 云主机A和云主机B彼此不能互访4 g4 p1 C0 I7 ~' Q+ Z
C. 云主机A可以访问云主机B,云主机B不能访问云主机A6 {6 J5 D7 z. Q3 x* ~& K
D. 云主机B可以访问云主机A,云主机A不能访问云主机B
5 s5 q: O; k# n3 s9 U# u% W. n 答案:A( a/ r1 X" R' H. g7 _0 j' q! D. x
誉天HCIE课程咨询热线18696182106 微信同号
" \6 s5 \4 [1 J& `# Y- q8 T0 g+ K! e" w2 s0 g
|