4 a$ z- b- W( L, K' D
# Z8 G: X; W3 @4 ^0 D5 U8 g7 M(单选)下列哪项不属于HCIE-Security课程中的内容?1 r: I+ ?3 b! b5 x1 W: Y
A. 信息安全等级保护/ [: R; _) W( H6 w
B. 代码审计
' ~. F7 v% s2 _ C. Web安全6 r" h- ?8 q7 ^+ x! j# `: d
D. 病毒防范- c) q _8 E3 H8 @# u
答案:B
, Z" \% y/ {. `4 K
! G* D8 H% ] T8 w/ _0 u(多选)下列哪些方法论可以实现业务的安全韧性?8 {2 ]. G! k+ I2 u
A. 信息安全等级保护/ V3 \+ m, p0 l3 p' @# U D
B. 主动安全- |- S; W: w+ O* d3 w
C. NIST IPDRR
2 H5 G( }) V4 H. r3 q D. 风险控制项8 K; D1 Q3 T2 ~7 M8 S. E+ n$ i
答案:ABCD
0 ~* T7 H {+ w- y' n$ K3 j Y' V& W) C. i8 a
(单选)下列哪项标准或条例对隐私保护做了规范要求?
, ~, ?$ e+ q% b4 S2 Q! V A. 信息安全等级保护
4 F+ ~% h6 U% f- D/ [% T8 l5 ?/ x B. ITSEC0 f* n- B+ i6 l4 T# S. r0 ^
C. GDPR
$ \: O- m) \/ e) i: n( A D. ISO27000
* ]8 |3 h0 O/ o6 C# U% Z 答案:C3 |. p \1 ]8 a+ O( ]
; o# ~0 c) f- i3 P) @(单选)网络扫描属于下列网络攻击链中的哪项步骤?
' B7 _/ m9 a1 c. x0 E A. 信息收集+ g# l% S' b/ Z* O! u
B. 漏洞利用+ @9 k6 Z. N! i" t% D- T/ l+ W! E
C. 载荷投递: s+ I2 z: z# v" Q8 W0 o
D. 目标打击7 c Z( ?; d. i: o
答案:A" A I4 ~2 }2 |: j; q4 a5 K( o
4 l9 H- \' n6 {! W( Q; V(多选)内容安全过滤包含下列哪些功能?
4 ^/ m, N% [8 w' ~( e A. 邮件过滤
. H# m$ R* }- H B. 内容过滤4 r! f) j Y, S0 z: s" V
C. 入侵防御+ |9 z: [3 W; ?* C: W3 G
D. 病毒防范: C2 ? u" d' H3 Y% J0 Z' }0 F
答案:AB9 D# p2 _7 \+ P
% D; y. T* s# }. l/ W
(多选)WAF可以防御下列哪些攻击?* o7 r* @$ a4 ?$ p4 y
A. 网页防篡改+ N7 @4 t# H6 o6 [0 J" j6 l- P& y) \! L8 O
B. SQL注入, C* J. ?, h+ Q9 t
C. CC攻击
# Z. J( R- r- F; T% x D. DDoS攻击) o: {% K: a9 {9 {' y
答案:ABC
3 W% R0 d) x5 \. y# e4 W( S( _! D
0 @+ _$ {: K+ Z8 `(多选)Anti-DDoS方案中包含下列哪项组件?. l6 G) j- X @3 D8 |5 o
A. 清洗中心
3 ]! U, k T! U8 u4 U/ | B. 路由器* g- q% ^( P* |
C. 检测中心
$ W$ b' v+ O& I/ C D. ATIC% a# E; U4 V' l
答案:ACD+ n7 @; k r- k% S$ |7 G
! [: ?' C9 R9 q" a$ H. x6 s( T; D* }( A(多选)采取下列哪些措施可以加固主机安全?
* _) M1 @3 r* i" X6 n* g5 P0 d A. 关闭不必要的服务
3 P' O% b [2 h4 U: w( n+ _! O( Q B. 关闭防火墙0 |! t, W# r/ X8 H
C. 关闭屏幕保护1 u/ @, `- z Q# v+ R: p
D. 安装杀毒软件
& d" W/ d; {: x) b4 E8 h7 w) w3 O 答案:AD& @ q; p( u# o) {4 Z
- f+ g7 W1 ?9 p2 o
(单选)数据在其产生、传输、存储、销毁的生命周期中不存在下列哪项风险?
& I4 L3 _& n1 I C5 U( M A. 数据生产风险
" p) p# i9 n' p8 x3 y# J' I/ U B. 数据传输风险) \% ^7 ?9 l5 k& |
C. 数据存储风险
" Q+ v. Z9 Z: O5 U+ N D. 数据使用风险. @. V e* X: q' P" O9 Z6 h9 o' E
答案:A
9 M. r% U9 ]8 q. w5 U, d" b% i9 o/ m& s
(判断)病毒属于入侵的一种,因此在防火墙上配置入侵防御足以防范病毒,不必要再配置防病毒功能。
: T/ d! a. u" S2 J5 j6 G- J A. T4 w/ v7 P4 }4 v% H L& q4 o
B. F
8 x3 L) c; n, @& q$ f9 @: _ 答案:B3 |' j" V' d" @; D2 {! y
# f7 W6 t1 \# m: ~: |3 r# T9 V(多选)下列哪些设备能够防御病毒?
' ^! T0 X1 b [! | A. 防火墙
$ H* ~) d2 j, X( R/ q B. 沙箱 d; Z/ P: w9 y- f
C. CIS
7 {$ v- _9 r; E) n5 [( @ D. NIP3 p' u3 G+ E' ~4 v0 t' O
答案:AD/ s5 m; d W0 y" o) Y3 C
+ T9 b3 \+ }0 B) v1 M
(判断)态势感知是防御APT攻击的重要手段,CIS与其他设备联动能够检测出任意单点攻击。; P0 p, s9 n3 V
A. T0 ~" K6 t% v; c$ g
B. F
& T, Y1 r+ a4 c" v 答案:B
5 ]$ Z! x0 k8 X# C/ ~! w7 t# Q! d' r7 i; _, Q3 `' A
(判断)在园区网安全防范场景中,Anti-DDoS往往部署在防火墙更上游的位置(即更靠近互联网的地方)。% Q' f# G3 _! A
A. T
1 z8 ~2 W8 I- L B. F
, [% g1 ?# t+ e% M% F& J 答案:A+ Y/ m5 x; O# q# g0 `7 a/ v7 }4 ~
( F0 ?# P' p3 H3 N/ D(判断)IPv6可以使用AH或ESP扩展报头保障报文的安全。
5 L% H1 t: r: r' Z# Q A. T5 m% H* X) J" d( v
B. F
" R; e( B; W* }: F! z 答案:A
7 e2 W6 @1 I+ z$ k: P
( C" v, Q$ G% ]% w(单选)下列哪项设备一般不会部署在网络边界处?# o( s) E" U7 o V8 H
A. 防火墙
8 o3 d; [6 [* k) } B. Anti-DDoS
( G) S* z) | `. F1 I3 G C. ASG
# p z. y/ t9 b. V D. CIS
( I) g6 T1 e- E$ E 答案:D( v2 ~$ i: Z I& \& g t
j. U$ u- [1 R2 Y
(单选)下列哪项不能用于云数据中心东西向流量防护?: ?1 b2 k$ v& [4 u
A. 安全策略
% A8 {, [ l: Z2 Y B. 虚拟系统- |4 }7 t% W ]1 u3 n2 q
C. 安全组
8 p) i( C- @5 _+ v! Q% ~# s. z/ f D. SNAT2 I1 w3 x, u% b$ [3 C1 D
答案:D
9 B- Z- O1 o b; [
/ T: K3 y; c0 \" v* ~(单选)下列哪项设备用于数据库审计?
9 O5 K+ D. }& F. h: v A. ASG
# K# K, ]8 z1 B& u* y5 x# M9 J" S+ l B. UMA
6 g. d' I2 n8 t6 _- U C. DAS
7 R; l) }; j8 f6 h- N D. VSCAN
; p' |4 u0 [# N 答案:C
, v" y9 s# J) T% W3 B
2 y0 s! x2 _, h' P" k(单选)日志管理的作用不包括下列哪项?
' @! I( o8 K w2 O; U2 n k A. 日志存储% w9 B& C! |1 G# S* K: V4 I1 @% m
B. 运维故障分析
$ m) m: w9 g0 t8 k; W& l( w, \ C. 攻击溯源# ^) X" G; |! ~# t; x' a* j6 W
D. 审计用户行为
: \ o+ H/ x, {# a4 j 答案:D
9 @$ p+ x: {8 A" o7 ~! ?/ V9 ~. u- l( z- [' t$ A5 v
(单选)同一VPC内创建了两个子网,两个子网又分别创建了两个云主机A和云主机B,云主机在default安全组,云主机B在default安全组和安全组,下列哪项说法正确?4 s' s w8 g3 T5 g3 w1 O3 p
A. 云主机A和云主机B能够互访8 S5 q& f, S8 X' y) v! v
B. 云主机A和云主机B彼此不能互访/ m7 P0 [' ]6 v4 }" i& q
C. 云主机A可以访问云主机B,云主机B不能访问云主机A
: i; P2 c: c3 X$ J+ q D. 云主机B可以访问云主机A,云主机A不能访问云主机B9 k! e4 j4 o+ a# }+ P+ l& `! c
答案:A
- ~3 u7 A3 x, f& A7 I6 V& Z誉天HCIE课程咨询热线18696182106 微信同号" A# j1 d7 j/ X% M1 S: L1 q
5 i1 _0 R7 P3 Y& ^( t |