APP下载
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
搜索
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
单选题
)
401.以下关于运维安全的描述,错误的是哪个选项?

A、 堡垒机对运维人员的运维操作进行全面记录,并且可以按照安全策略,检验和审查运维人员操作,发现违规行为

B、 通过安全策略管理系统对安全策略进行统一管理

C、 对异地远程运维场景,外网运维人员通过L2TP VPN隧道可安全接入内网,登录堡垒机系统进行统一运维操作

D、 划分特定的运维管理区域,通过专门]的运维系统对安全设备进行统运维, 并且对运维人员的操作日志进行相应审计

答案:C

H12-731 HCIE-Security V2.0笔试理论考试练习题库
612.在CloudFabric的网络虚拟化场景中,租户安全VAS服务类型不包括以下哪一选项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-c740-c039-62ee46700004.html
点击查看题目
451.当企业网络边界接入多条ISP链路时,可以在防火墙上开启DNS透明代理功能实现内网用户经过不同ISP链路访问Internet上的网站
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-44e8-c039-62ee46700010.html
点击查看题目
1368.关于NIP的入侵防御功能。以下哪一选项的描述是正确的?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-f168-c039-62ee4670000b.html
点击查看题目
10.以下关于WAF的透明代理部署特点的描述,正确的是哪项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-c670-c039-62ee46700004.html
点击查看题目
17.以下哪些选项属于针对应用层的DDoS攻击?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-c670-c039-62ee46700007.html
点击查看题目
1202.以下关于USG防火墙安全策略标签与查询的描述,正确的是哪些项
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e998-c039-62ee4670001b.html
点击查看题目
937.关于以下会话日志的描述,错误的是哪些项?%%01SECLOG/4/SESSION PERIODICALLT (1) :IPVer=4, Protoco1=icmp, ourceIP=119.253.10.10, DestinationIP=119. 253.10.12,SourcePort=171, Destinati onPort=0, BeginTime=1436581
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e1c8-c039-62ee4670001f.html
点击查看题目
523.()的目标就是通过技术手段在攻击者进入网络后主动引诱攻击者进入到泥沼当中不能自拔,在有限的仿真环境下提升命中率。(全中文)
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f0e8-c039-62ee46700021.html
点击查看题目
74.如下图所示,总部网络双机部署,分部网络配置实现L2TP over IPSec接入总部网络。以下关于IPSec感兴趣流配置的描述,正确的是哪一个?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-afd0-c039-62ee4670000d.html
点击查看题目
1245.IPv6接口ID和接口()一起组成接口地址。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f8b8-c039-62ee4670002b.html
点击查看题目
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
单选题
)
手机预览
H12-731 HCIE-Security V2.0笔试理论考试练习题库

401.以下关于运维安全的描述,错误的是哪个选项?

A、 堡垒机对运维人员的运维操作进行全面记录,并且可以按照安全策略,检验和审查运维人员操作,发现违规行为

B、 通过安全策略管理系统对安全策略进行统一管理

C、 对异地远程运维场景,外网运维人员通过L2TP VPN隧道可安全接入内网,登录堡垒机系统进行统一运维操作

D、 划分特定的运维管理区域,通过专门]的运维系统对安全设备进行统运维, 并且对运维人员的操作日志进行相应审计

答案:C

H12-731 HCIE-Security V2.0笔试理论考试练习题库
相关题目
612.在CloudFabric的网络虚拟化场景中,租户安全VAS服务类型不包括以下哪一选项?

A.  EIP

B.  SNAT

C.  带宽管理

D.  安全策略

E.  用户管理

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-c740-c039-62ee46700004.html
点击查看答案
451.当企业网络边界接入多条ISP链路时,可以在防火墙上开启DNS透明代理功能实现内网用户经过不同ISP链路访问Internet上的网站

A.  对

B.  错

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-44e8-c039-62ee46700010.html
点击查看答案
1368.关于NIP的入侵防御功能。以下哪一选项的描述是正确的?

A.  对P2P、视频网站、即时通讯软件等应用流量进行合理控制,保证企业主要业务的顺畅运行。

B.  防御来自互联网的蠕虫活动、针对浏览器和插件漏洞的攻击,使得企业办公网络健康运行。

C.  防止用户随意访问网站而影响工作效率或者导致网络威胁

D.  防止内网PC感染病毒。

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-f168-c039-62ee4670000b.html
点击查看答案
10.以下关于WAF的透明代理部署特点的描述,正确的是哪项?

A.  数据包转发时不改变其内容。

B.  客户端不直接与服务器建立连接,可实现对服务器的隐藏。

C.  需要将流量重定向到WAF设备。

D.  不需要网络层、应用层做任何的改变,也不需要在任何设奋上做配置变动。

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-c670-c039-62ee46700004.html
点击查看答案
17.以下哪些选项属于针对应用层的DDoS攻击?

A.  DNS反射攻击

B.  UDP分片攻击

C.  HTTP慢速攻击

D.  TCP SYN泛洪攻击

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-c670-c039-62ee46700007.html
点击查看答案
1202.以下关于USG防火墙安全策略标签与查询的描述,正确的是哪些项

A.  在防火墙Web界面查询安全策略可以使用通配符“*”

B.  标签可以用于对安全策略进行标识和分类,当用户想对某一类策略进行查看并进行批量处理时可以通过搜索标签来完成

C.  在防火墙Web界面可以通过关键字查询安全策略

D.  在防火墙Web界面可以通过添加字段查询安全策略

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e998-c039-62ee4670001b.html
点击查看答案
937.关于以下会话日志的描述,错误的是哪些项?%%01SECLOG/4/SESSION PERIODICALLT (1) :IPVer=4, Protoco1=icmp, ourceIP=119.253.10.10, DestinationIP=119. 253.10.12,SourcePort=171, Destinati onPort=0, BeginTime=1436581

A.  该日志是新建会话信息

B.  该日志是定时发送的会话信息

C.  该日志对应的会话经过了NAT转换

D.  该日志记录的是ICMP会话信息

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e1c8-c039-62ee4670001f.html
点击查看答案
523.()的目标就是通过技术手段在攻击者进入网络后主动引诱攻击者进入到泥沼当中不能自拔,在有限的仿真环境下提升命中率。(全中文)
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f0e8-c039-62ee46700021.html
点击查看答案
74.如下图所示,总部网络双机部署,分部网络配置实现L2TP over IPSec接入总部网络。以下关于IPSec感兴趣流配置的描述,正确的是哪一个?

A.  acl number 3000 rule 10 permit tcp source-port eq 1701

B.  acl number 3000 rule 10 permit udp destination-port eq 1701

C.  acl number 3000 rule 10 permit tcp destination-port eq 1701

D.  acl number 3000 rule 10 permit udp source-port eq 1701

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-afd0-c039-62ee4670000d.html
点击查看答案
1245.IPv6接口ID和接口()一起组成接口地址。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f8b8-c039-62ee4670002b.html
点击查看答案
试题通小程序
试题通app下载