APP下载
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
搜索
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
多选题
)
618.利用日志记录来帮助发现非法操作、非法登录用户等异常情况。系统对于重要业务的操作需要记录日志。那么日志的特点有以下哪些项?

A、 日志信息不容易被篡改

B、 日志格式具有多样性

C、 日志分析和获取困难

D、 日志数据量大

答案:BCD

H12-731 HCIE-Security V2.0笔试理论考试练习题库
886.DAS ( )是直接连接于主机服务器的一种储存方式。每一台主机服务器有独立的储存设备。关于DAS的特点,以下哪个选项的描述是错误的?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-cf10-c039-62ee46700013.html
点击查看题目
703.在网安一体联动架构中,对于HiSec Insight的作用,以下哪一项的描述是错误的?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-c740-c039-62ee46700021.html
点击查看题目
610.用户使用华为云堡垒机访问企业核心资产或设备时,()机制需要授权人现场授权,运维用户才能访问。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f4d0-c039-62ee46700002.html
点击查看题目
580.ACK扫描是指扫描主机向目标主机发送ACK数据包,根据返回的RST数据包有两种方法可以得到端口的信息。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-48d0-c039-62ee46700010.html
点击查看题目
141.在安全团队能力建设中,一般分为管理岗和技术岗,以下不属于技术岗位关键职责的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-b3b8-c039-62ee46700006.html
点击查看题目
1289.以下哪一选项不属于WAF配置的可选步骤?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-deb0-c039-62ee46700003.html
点击查看题目
332.以下关于日志采集器集中式组网和分布式组网的描述,正确的是哪些选项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-d228-c039-62ee46700017.html
点击查看题目
1149.IPv6协议通过认证报头AH.可以起到以下哪些项的作用
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e998-c039-62ee4670000c.html
点击查看题目
920.关于IPS签名的动作优先级顺序,哪一选项的签名类型的动作优先级是最高的?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-cf10-c039-62ee4670001d.html
点击查看题目
647.以下关于CGA类型的IPv6地址的描述,正确的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-c740-c039-62ee46700010.html
点击查看题目
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
多选题
)
手机预览
H12-731 HCIE-Security V2.0笔试理论考试练习题库

618.利用日志记录来帮助发现非法操作、非法登录用户等异常情况。系统对于重要业务的操作需要记录日志。那么日志的特点有以下哪些项?

A、 日志信息不容易被篡改

B、 日志格式具有多样性

C、 日志分析和获取困难

D、 日志数据量大

答案:BCD

H12-731 HCIE-Security V2.0笔试理论考试练习题库
相关题目
886.DAS ( )是直接连接于主机服务器的一种储存方式。每一台主机服务器有独立的储存设备。关于DAS的特点,以下哪个选项的描述是错误的?

A.  DAS属于块存储类型的一种

B.  DAS通常用在单一网络环境下且数据交换量不大,性能要求不高的环境

C.  DAS不支持异种操作系统的文件共享

D.  DAS具有高带宽、低延迟的优势

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-cf10-c039-62ee46700013.html
点击查看答案
703.在网安一体联动架构中,对于HiSec Insight的作用,以下哪一项的描述是错误的?

A.  可以直接下发ACL到交换机进行联动阻断

B.  可以联动安全控制器下发联动策略

C.  基于流量、日志威胁情报等信息做关联分析,识别未知威胁

D.  基于采用的流量数据,利用大数据分析模型发现未知威胁

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-c740-c039-62ee46700021.html
点击查看答案
610.用户使用华为云堡垒机访问企业核心资产或设备时,()机制需要授权人现场授权,运维用户才能访问。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f4d0-c039-62ee46700002.html
点击查看答案
580.ACK扫描是指扫描主机向目标主机发送ACK数据包,根据返回的RST数据包有两种方法可以得到端口的信息。

A.  对

B.  错

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-48d0-c039-62ee46700010.html
点击查看答案
141.在安全团队能力建设中,一般分为管理岗和技术岗,以下不属于技术岗位关键职责的是哪一项?

A.  负责组织信息安全突发事件的应急处置。

B.  负责组织开展信息系统安全等级保护工作。

C.  负责制定企业级的信息安全技术规划和技术架构。

D.  负责安全漏洞检测和防护。

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-b3b8-c039-62ee46700006.html
点击查看答案
1289.以下哪一选项不属于WAF配置的可选步骤?

A.  敏感词过滤

B.  IP信誉库

C.  路由选路

D.  应用访问控制

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-deb0-c039-62ee46700003.html
点击查看答案
332.以下关于日志采集器集中式组网和分布式组网的描述,正确的是哪些选项?

A.  集中式组网时,建议日志量不要超过一台日志采集器的处理能力,如果现网的日志量超过了一台日志采集器的处理能力,应该考虑使用分布式部署。

B.  分布式组网方案适用于性能要求高或者日志源分布分散的网络环境。

C.  在集中式组网部署中,如果日志源部署在广域网,会导致大量的日志信息占用广域网的带宽,而分布式組网在每个区域部署一 台日志采集可以避免这种情况。

D.  集中式组网成本较高,而分布式组网成本较低。

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-d228-c039-62ee46700017.html
点击查看答案
1149.IPv6协议通过认证报头AH.可以起到以下哪些项的作用

A.  防重放攻击

B.  机密性

C.  完整性校验

D.  不可否认性

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e998-c039-62ee4670000c.html
点击查看答案
920.关于IPS签名的动作优先级顺序,哪一选项的签名类型的动作优先级是最高的?

A.  签名过滤器

B.  例外签名

C.  自定义签名

D.  预定义签名

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-cf10-c039-62ee4670001d.html
点击查看答案
647.以下关于CGA类型的IPv6地址的描述,正确的是哪一项?

A.  在接口配置CGA类型的IPv6地址后,从该接口发送的ND报文就会携带CGA和RSA选项

B.  根据RSA选项可以验证ND报文的发送者是否是其IPv6源地址的合法拥有者

C.  CGA类型的IPv6地址必须配合接口的严格安全模式功能一起使用

D.  根据CGA选项可以验证ND报文的完整性

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-c740-c039-62ee46700010.html
点击查看答案
试题通小程序
试题通app下载