深信服安全工程師認(rèn)證(SCSA)_第1頁
深信服安全工程師認(rèn)證(SCSA)_第2頁
深信服安全工程師認(rèn)證(SCSA)_第3頁
深信服安全工程師認(rèn)證(SCSA)_第4頁
深信服安全工程師認(rèn)證(SCSA)_第5頁
已閱讀5頁,還剩9頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

深信服安全工程師認(rèn)證(SCSA)深信服安全工程師認(rèn)證(SCSA)深信服安全工程師認(rèn)證(SCSA)全文共14頁,當(dāng)前為第1頁。

[單項(xiàng)選擇題]

1、測(cè)試NGAF的DOS/DDOS防護(hù)的功能時(shí)候,下列哪一項(xiàng)不建議開啟()

A.位置協(xié)議防護(hù)類型

B.SMURF攻擊防護(hù)

C.超大ICMP數(shù)據(jù)攻擊防護(hù)

D.IP數(shù)據(jù)分塊傳輸防護(hù)

參考答案:D

[單項(xiàng)選擇題]

2、下面哪些方式是屬于三層VPN的()

A.L2TP

B.IPSEC

C.PPTP

D.MPLS

參考答案:B

[單項(xiàng)選擇題]

3、安全審計(jì)在安全保障四階段中,屬于()階段。

A.保護(hù)

B.恢復(fù)

C.響應(yīng)

D.檢查

參考答案:D

[單項(xiàng)選擇題]

4、信息風(fēng)險(xiǎn)主要是指()

A.信息存儲(chǔ)安全

B.信息傳輸安全

C.信息訪問安全

D.以上都正確

參考答案:D

[單項(xiàng)選擇題]

5、計(jì)算機(jī)病毒工作步驟是以下哪種()

A.潛伏階段-傳染階段-觸發(fā)階段-發(fā)作階段

B.傳染階段-潛伏階段-觸發(fā)階段-發(fā)作階段

C.傳染階段-觸發(fā)階段-潛伏階段-發(fā)作階段

D.潛伏階段-觸發(fā)階段-傳染階段-發(fā)作階段

參考答案:A

[單項(xiàng)選擇題]

6、關(guān)于NGAF的威脅情報(bào)預(yù)警與處置相關(guān)功能,以下說法不正確的是()

A.威脅情報(bào)預(yù)警與處置推送需要保證設(shè)備能夠正常訪問網(wǎng)絡(luò)

B.威脅情報(bào)預(yù)警與處置庫(kù)只能自動(dòng)更新不能手動(dòng)離線更新

C.威脅情報(bào)預(yù)警與處置防護(hù)會(huì)生成拒絕動(dòng)作的安全策略

D.威脅情報(bào)預(yù)警與處置掃描需保證NGAF和內(nèi)網(wǎng)服務(wù)器路由可達(dá)

參考答案:A

[單項(xiàng)選擇題]

7、以下關(guān)于NGAF的實(shí)時(shí)漏洞分析說法錯(cuò)誤的是()

A.實(shí)時(shí)漏洞分析需要通過多功能序列號(hào)開啟

B.實(shí)時(shí)漏洞分析不干預(yù)設(shè)備數(shù)據(jù)轉(zhuǎn)發(fā)流程,不發(fā)reset包

C.實(shí)時(shí)漏洞分析識(shí)別庫(kù)下的規(guī)則無拒絕動(dòng)作

D.實(shí)時(shí)漏洞分析需要設(shè)備和服務(wù)器之間保持通信

參考答案:A

[單項(xiàng)選擇題]

8、關(guān)于NGAF的實(shí)時(shí)漏洞分析相關(guān)功能,以下說法不正確的是()

A.實(shí)施實(shí)時(shí)漏洞分析功能可以通過集中管理平臺(tái)進(jìn)行統(tǒng)一配置下發(fā)

B.實(shí)時(shí)漏洞分析僅支持TCP協(xié)議,不支持UDP協(xié)議分析

C.FTP與HTTP支持任意端口識(shí)別,其他服務(wù)僅支持標(biāo)準(zhǔn)端口,如mysql、ssh等服務(wù)

D.每條分析策略相互獨(dú)立,若服務(wù)器IP組有重疊,則發(fā)現(xiàn)的漏洞也會(huì)有重復(fù)

參考答案:A

[單項(xiàng)選擇題]

9、IPS說法正確的是()

A.IPS可以配置開啟聯(lián)動(dòng)封鎖

B.IPS防護(hù)配置保護(hù)服務(wù)器和保護(hù)客戶端規(guī)則庫(kù)是一樣的

C.IPS中口令暴力破解攻擊閾值可以隨意設(shè)置

D.IPS可以防護(hù)SQL注入攻擊

參考答案:A

深信服安全工程師認(rèn)證(SCSA)全文共14頁,當(dāng)前為第2頁。

[單項(xiàng)選擇題]

10、某客戶希望通過NGAF實(shí)現(xiàn)防護(hù)ssh和rdp的暴力破解,請(qǐng)問此功能在哪個(gè)模塊中配置()

A.僵尸網(wǎng)絡(luò)

B.實(shí)時(shí)漏洞分析

C.WEB應(yīng)用防護(hù)

D.IPS

參考答案:A

[單項(xiàng)選擇題]

11、想要?jiǎng)?chuàng)建針對(duì)服務(wù)器和客戶端的IPS策略,下列配置策略中源、目的正確的是()

A.防護(hù)服務(wù)器:源:全部IP目的:服務(wù)器IP防護(hù)客戶端:源:全部IP目的:客戶端IP

B.防護(hù)服務(wù)器:源:服務(wù)器IP目的:全部IP防護(hù)客戶端:源:全部IP目的:客戶端IP

C.防護(hù)服務(wù)器:源:全部IP目的:服務(wù)器IP防護(hù)客戶端:源:客戶端IP目的:全部IP

D.防護(hù)服務(wù)器:源:服務(wù)器IP目的:全部IP防護(hù)客戶端:源:客戶端IP目的:全部IP

參考答案:A

[單項(xiàng)選擇題]

12、以下關(guān)于NGAF的IPS策略配置與安全防護(hù)對(duì)象規(guī)則的說法,正確的是()

A.IPS策略檢測(cè)攻擊后操作設(shè)置為拒絕,規(guī)則設(shè)置為"啟用,檢測(cè)后攔截",則匹配到該規(guī)則的行為會(huì)被攔截

B.IPS策略檢測(cè)攻擊后操作設(shè)置為拒絕,規(guī)則設(shè)置為"啟用,檢測(cè)后放行",則匹配到該規(guī)則的行為不會(huì)被放通

C.IPS策略檢測(cè)攻擊后操作設(shè)置為拒絕,規(guī)則設(shè)置為"啟用,檢測(cè)后放行",則匹配到該規(guī)則的行為會(huì)被攔截

D.IPS策略檢測(cè)攻擊后操作設(shè)置為允許,規(guī)則設(shè)置為"啟用,檢測(cè)后攔截",則匹配到該規(guī)則的行為不會(huì)被放通

參考答案:A

[單項(xiàng)選擇題]

13、以下關(guān)于DOS攻擊的描述正確的是()

A.DNS洪水攻擊手段是DOS攻擊的一種

B.以竊取目標(biāo)系統(tǒng)上的機(jī)密信息為目的

C.導(dǎo)致目前系統(tǒng)無法處理正常用戶的請(qǐng)求

D.如果目標(biāo)系統(tǒng)沒有漏洞,遠(yuǎn)程攻擊就不可能成功

深信服安全工程師認(rèn)證(SCSA)全文共14頁,當(dāng)前為第3頁。參考答案:A

[單項(xiàng)選擇題]

14、下列關(guān)于僵尸網(wǎng)絡(luò)Botnet說法錯(cuò)誤的是()

A.僵尸網(wǎng)絡(luò)是控制者(稱為Botmaster)出于惡意目的,傳播僵尸程序控制大量主機(jī),并通過一對(duì)一的命令與控制信道所組成的網(wǎng)絡(luò)

B.僵尸網(wǎng)絡(luò)可以用來做DDOS攻擊

C.僵尸網(wǎng)絡(luò)可以用來進(jìn)行路由表投毒

D.僵尸網(wǎng)絡(luò)的檢測(cè)原理一般可分為:行為特征檢測(cè)、bot行為仿真以監(jiān)控和流量數(shù)據(jù)特征匹配

參考答案:A

[單項(xiàng)選擇題]

15、下列哪個(gè)是NGAF的僵尸網(wǎng)絡(luò)防護(hù)中只檢測(cè)不攔截的功能()

A.異常流量

B.移動(dòng)安全

C.惡意鏈接

D.木馬遠(yuǎn)控

參考答案:A

[單項(xiàng)選擇題]

16、NGAF的URL過濾功能是通過檢查HTTP頭部哪個(gè)字段實(shí)現(xiàn)的()

A.HOST

B.COOKIE

C.REFERER

D.USER-AGENT

參考答案:A

[單項(xiàng)選擇題]

17、NGAF的應(yīng)用控制策略說法不正確的是()

A.應(yīng)用控制策略能基于服務(wù)又能基于應(yīng)用匹配

B.應(yīng)用控制策略是根據(jù)序列號(hào)進(jìn)行從上向下匹配的

C.對(duì)單個(gè)URL過濾最好的方案是通過應(yīng)用控制策略解決

D.基于服務(wù)的控制策略,通過匹配數(shù)據(jù)包的五元組來進(jìn)行過濾動(dòng)作,五元組包括:源地址、目的地址、源端口、目的端口、協(xié)議號(hào)

參考答案:A

[單項(xiàng)選擇題]

18、DOS攻擊不包括一下哪種()

深信服安全工程師認(rèn)證(SCSA)全文共14頁,當(dāng)前為第4頁。A.ARP欺騙

B.Smurf攻擊

C.DNSflooding

D.UDPflooding

參考答案:A

[單項(xiàng)選擇題]

19、在混合模式部署環(huán)境下,客戶的服務(wù)器接在NGAF的一個(gè)lan口中,服務(wù)器網(wǎng)口配置了公網(wǎng)IP,要求外網(wǎng)能正常訪問服務(wù)器的地址,并且也要保證另外一個(gè)lan口下配置私網(wǎng)IP的PC能正常上網(wǎng),下列說法正確的是()

A.混合模式必須將wan口配置為路由口

B.混合模式所有l(wèi)an口都必須是交換口

C.混合模式與配置公網(wǎng)IP服務(wù)器相鄰接口必須是路由口

D.混合模式必須將wan口配置為交換口

參考答案:A

[單項(xiàng)選擇題]

20、網(wǎng)絡(luò)層排錯(cuò)中,以下說法中不必要的是()

A.檢查IP沖突情況,可通過檢查鄰接設(shè)備ARP表項(xiàng)中該IP對(duì)應(yīng)的MAC地址是否變動(dòng),是否為設(shè)備本身的MAC地址

B.查看路由表,若錯(cuò)誤則檢查路由配置

C.查看設(shè)備橋接的線路是否接反,或者虛擬網(wǎng)線配置是否配置正確

D.考慮運(yùn)營(yíng)商或前置設(shè)備限制情況,在設(shè)備上面ping外網(wǎng)地址,看是否受限

參考答案:A

[單項(xiàng)選擇題]

21、NGAF透明部署下配置路由的作用說法不正確的是()

A.因?yàn)閮?nèi)網(wǎng)用戶要上網(wǎng),需要配置路由進(jìn)行轉(zhuǎn)發(fā)

B.用于設(shè)備和內(nèi)網(wǎng)用戶進(jìn)行通信

C.用于設(shè)備和互聯(lián)網(wǎng)服務(wù)器通信,進(jìn)行規(guī)則庫(kù)的更新

D.不配置路由,數(shù)據(jù)無法轉(zhuǎn)發(fā)

參考答案:A

更多內(nèi)容請(qǐng)?jiān)L問《睦霖題庫(kù)》微信公眾號(hào)

[單項(xiàng)選擇題]

22、下列有關(guān)NGAF透明口與虛擬網(wǎng)線接口的說法中,錯(cuò)誤的是()

A.透明口與虛擬網(wǎng)線接口都屬于二層接口,不具備基本的路由轉(zhuǎn)發(fā)功能

B.透明口在進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā)時(shí)是根據(jù)其MAC地址表進(jìn)行轉(zhuǎn)發(fā)的

C.虛擬網(wǎng)線在進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā)時(shí)直接從虛擬網(wǎng)線配對(duì)的接口進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā),不需要檢查MAC表

深信服安全工程師認(rèn)證(SCSA)全文共14頁,當(dāng)前為第5頁。D.如果要設(shè)置兩對(duì)虛擬網(wǎng)線,那么必須開通雙線路授權(quán),而設(shè)置兩對(duì)透明口,就不需要開通雙線路授權(quán)

參考答案:A

[單項(xiàng)選擇題]

23、以下哪項(xiàng)不是DHCP服務(wù)器的好處()

A.合理分配IP地址資源

B.減少管理員工作量

C.減少分配IP地址出錯(cuò)可能

D.提高域名解析速度

參考答案:D

[單項(xiàng)選擇題]

24、以下哪項(xiàng)不是靜態(tài)路由的優(yōu)點(diǎn)()

A.管理簡(jiǎn)單

B.自動(dòng)更新路由

C.提高網(wǎng)絡(luò)安全性

D.節(jié)省帶寬

參考答案:B

[單項(xiàng)選擇題]

25、在windows95/98的dos窗口下,能用以下命令察看主機(jī)的路由表()

A.NETSTAT

B.ARP-A

C.TRACEROUTE

D.ROUTEPRINT

參考答案:D

[單項(xiàng)選擇題]

26、RARP的作用是()

A.將自己的IP地址轉(zhuǎn)換為MAC地址

B.將對(duì)方的IP地址轉(zhuǎn)換為MAC地址

C.將對(duì)方的MAC地址轉(zhuǎn)換為IP地址

D.知道自己的MAC地址,通過RARP協(xié)議得到自己的IP地址

參考答案:D

[單項(xiàng)選擇題]

27、AC外置日志中心,不同步以下哪種日志()

A.訪問網(wǎng)頁的URL記錄

深信服安全工程師認(rèn)證(SCSA)全文共14頁,當(dāng)前為第6頁。B.IM的聊天內(nèi)容記錄

C.收發(fā)郵件的內(nèi)容記錄

D.AC設(shè)備的系統(tǒng)日志

參考答案:D

[單項(xiàng)選擇題]

28、NGAF單臂路由部署環(huán)境下,下面說法正確的是()

A.使用子接口來實(shí)現(xiàn)不同VLAN間的通信

B.子接口不需要有對(duì)應(yīng)的物理接口

C.子接口不能實(shí)現(xiàn)ADSL撥號(hào)

D.應(yīng)用控制策略不能控制兩個(gè)子接口所屬網(wǎng)段的相互訪問

參考答案:A

[單項(xiàng)選擇題]

29、NGAF的多線路負(fù)載不支持以下哪種方式()

A.輪詢

B.優(yōu)先使用前面線路

C.加權(quán)最小流量

D.隨機(jī)HASH

參考答案:B

[單項(xiàng)選擇題]

30、下列說法不正確的是()

A.在大量數(shù)據(jù)進(jìn)行加密的時(shí)候一般會(huì)采用非對(duì)稱加密進(jìn)行加密數(shù)據(jù)傳輸

B.RSA、ECC、DH、DSA是常見的非對(duì)稱加密技術(shù)

C.DES、AES、Blowfish、IDEA等是常見的對(duì)稱加密的算法

D.非對(duì)稱加密相對(duì)于對(duì)稱加密而言,安全性更高

參考答案:A

[單項(xiàng)選擇題]

31、了避免冒名發(fā)送數(shù)據(jù)或發(fā)送后不承認(rèn)的情況出現(xiàn),可以采用的辦法是()

A.數(shù)字水印

B.數(shù)字簽名

C.訪問控制

D.發(fā)電子郵件確認(rèn)

參考答案:B

[單項(xiàng)選擇題]

32、關(guān)于SANGFORPDLAN的說法錯(cuò)誤的是()

深信服安全工程師認(rèn)證(SCSA)全文共14頁,當(dāng)前為第7頁。A.PDLAN是SANGFORVPN的Windows客戶端軟件

B.PDLAN接入,總部必須配置虛擬IP池

C.總部新建賬號(hào)時(shí)“類型”必須設(shè)置為“移動(dòng)”

D.PDLAN接入后還需要配置隧道路由才能訪問總部?jī)?nèi)網(wǎng)網(wǎng)段

參考答案:D

[單項(xiàng)選擇題]

33、ESP使用下面哪個(gè)協(xié)議號(hào)()

A.50

B.51

C.52

D.53

參考答案:A

[單項(xiàng)選擇題]

34、下面()命令可以釋放DHCP地址

A.ipconfig/release

B.ipconfig/renew

C.ipconfig/registerdns

D.ipconfig/all

參考答案:A

[單項(xiàng)選擇題]

35、在Windows電腦本地網(wǎng)卡添加默認(rèn)網(wǎng)關(guān)IP,相當(dāng)于在路由器配置了哪種類型路由()

A.動(dòng)態(tài)路由

B.直連路由

C.默認(rèn)路由

D.主機(jī)路由

參考答案:C

[單項(xiàng)選擇題]

36、下列IP中,和5/29處于同一網(wǎng)段的是()

A.2/29

B.0/29

C.8/29

D.3/29

參考答案:B

深信服安全工程師認(rèn)證(SCSA)全文共14頁,當(dāng)前為第8頁。[單項(xiàng)選擇題]

37、在傳輸距離相同的條件下,目前哪種介質(zhì)所支持的信息傳輸速率最大()

A.同軸電纜

B.光纖

C.雙絞線

D.電話線

參考答案:B

[單項(xiàng)選擇題]

38、如果企業(yè)內(nèi)部需要連接入Internet的用戶一共有400個(gè),但該企業(yè)只申請(qǐng)到一個(gè)C類的合法IP地址,則應(yīng)該使用哪種NAT方式實(shí)現(xiàn)()

A.靜態(tài)NAT

B.動(dòng)態(tài)NAT

C.NAPT

D.流量負(fù)載均衡

參考答案:C

[單項(xiàng)選擇題]

39、在OSI7層模型中,網(wǎng)絡(luò)層的功能有()

A.確保數(shù)據(jù)的傳送正確無誤

B.確定數(shù)據(jù)包如何轉(zhuǎn)發(fā)與路由

C.在信道上傳送比特流

D.糾錯(cuò)與流控

參考答案:B

[單項(xiàng)選擇題]

40、/17的廣播地址是()

A.55

B.55

C.55

D.55

參考答案:C

[單項(xiàng)選擇題]

41、計(jì)算機(jī)網(wǎng)絡(luò)安全是指()

A.網(wǎng)絡(luò)中設(shè)備部署環(huán)境的安全

B.網(wǎng)絡(luò)使用者的安全

C.網(wǎng)絡(luò)中的信息安全

D.網(wǎng)絡(luò)的財(cái)產(chǎn)安全

參考答案:C

深信服安全工程師認(rèn)證(SCSA)全文共14頁,當(dāng)前為第9頁。

[單項(xiàng)選擇題]

42、小李在使用Nmap對(duì)目標(biāo)網(wǎng)絡(luò)進(jìn)行掃描時(shí)發(fā)現(xiàn),某一個(gè)主機(jī)開放了25和110端口,此主機(jī)最有可能是什么()

A.文件服務(wù)器

B.郵件服務(wù)器

C.WEB服務(wù)器

D.DNS服務(wù)器

參考答案:B

[單項(xiàng)選擇題]

43、對(duì)企業(yè)網(wǎng)絡(luò)最大的威脅是()

A.黑客攻擊

B.外國(guó)政府

C.競(jìng)爭(zhēng)對(duì)手

D.內(nèi)部員工的惡意攻擊

參考答案:D

[單項(xiàng)選擇題]

44、關(guān)于數(shù)字證書的描述中,錯(cuò)誤的是()

A.提供SSL服務(wù)的服務(wù)器必須具有服務(wù)器數(shù)字證書

B.數(shù)字證書由CA中心簽發(fā)和管理

C.根證書是指頒發(fā)者與頒發(fā)給對(duì)象一致的證書

D.數(shù)字證書可以任意自簽發(fā)并且訪問時(shí)瀏覽器不會(huì)告警

參考答案:D

[單項(xiàng)選擇題]

45、Windows2000(2003)Server遠(yuǎn)程桌面的服務(wù)端口默認(rèn)是()

A.389

B.3389

C.500

D.4500

參考答案:B

[單項(xiàng)選擇題]

46、SANGFORVPN中本地子網(wǎng)描述正確的是()

A.用于指向內(nèi)網(wǎng)網(wǎng)段的回包路由

B.用于宣告本端非直連的內(nèi)網(wǎng)網(wǎng)段路由給對(duì)端

C.配置對(duì)端內(nèi)網(wǎng)網(wǎng)段

深信服安全工程師認(rèn)證(SCSA)全文共14頁,當(dāng)前為第10頁。D.配置對(duì)端內(nèi)網(wǎng)網(wǎng)段路由指向VPN隧道

參考答案:B

[單項(xiàng)選擇題]

47、關(guān)于SSL/TLS協(xié)議通道的特性描述中,不正確的是()

A.機(jī)密性

B.可靠性

C.完整性

D.快速性

參考答案:D

[單項(xiàng)選擇題]

48、關(guān)于SANGFORSSLVPN中TCP資源,說法正確的是()

A.支持windows系統(tǒng)32位/64應(yīng)用程序

B.用戶端系統(tǒng)會(huì)自動(dòng)添加指向資源的路由

C.用戶登錄后可以ping通服務(wù)器地址

D.支持BS、CS架構(gòu)的32位基于TCP協(xié)議的應(yīng)用

參考答案:D

[單項(xiàng)選擇題]

49、網(wǎng)絡(luò)通信面臨的四種威脅中,不屬于主動(dòng)攻擊的是()

A.監(jiān)聽

B.中斷

C.篡改

D.偽造

參考答案:A

[單項(xiàng)選擇題]

50、以下關(guān)于“公共用戶”,描述正確的是()

A.“公共用戶”支持本地用戶認(rèn)證和證書認(rèn)證

B.“公共用戶”支持短信認(rèn)證,令牌認(rèn)證等輔助認(rèn)證

C.“公共用戶”不支持硬件特征碼認(rèn)證

D.“公共用戶”不允許用戶在線修改登錄密碼

參考答案:D

[單項(xiàng)選擇題]

51、單位用戶出差需要接入公司內(nèi)網(wǎng),用戶使用的電腦不固定,如下認(rèn)證組合中,安全性和用戶體驗(yàn)最好的是()

A.用戶名密碼+硬件特征碼

深信服安全工程師認(rèn)證(SCSA)全文共14頁,當(dāng)前為第11頁。B.LDAP認(rèn)證+硬件特征碼

C.用戶名密碼+短信認(rèn)證

D.數(shù)字證書+硬件特征碼

參考答案:C

[單項(xiàng)選擇題]

52、下列有關(guān)NGAF接口與區(qū)域的說法中,錯(cuò)誤的是()

A.NGAF的一個(gè)路由口下可以添加多個(gè)子接口,且路由接口的IP地址不能與子接口的IP地址在同網(wǎng)段

B.NGAF的一個(gè)區(qū)域可以包含多個(gè)接口,一個(gè)接口也可以屬于多個(gè)區(qū)域

C.NGAF的虛擬網(wǎng)線區(qū)域只能包含虛擬網(wǎng)線接口,不能包含透明接口和三層接口

D.單進(jìn)單出透明部署情況下,可以通過配置VLAN接口IP來對(duì)設(shè)備進(jìn)行管理

參考答案:B

[單項(xiàng)選擇題]

53、下列哪個(gè)不是網(wǎng)關(guān)防病毒的掃描方式()

A.字符掃描

B.代理掃描

C.流掃描

D.文件掃描

參考答案:A

[單項(xiàng)選擇題]

54、以下哪個(gè)不是計(jì)算機(jī)病毒的特征()

A.隱藏性

B.破壞性

C.繁殖性

D.可預(yù)見性

參考答案:D

[單項(xiàng)選擇題]

55、通過TCP序號(hào)猜測(cè),攻擊者可以實(shí)施下列哪一種攻擊()

A.端口掃描攻擊

B.ARP欺騙攻擊

C.網(wǎng)絡(luò)監(jiān)聽攻擊

D.會(huì)話劫持攻擊

參考答案:D

[單項(xiàng)選擇題]

深信服安全工程師認(rèn)證(SCSA)全文共14頁,當(dāng)前為第12頁。56、下列哪個(gè)漏洞不是由于未對(duì)輸入做過濾造成的()

A.DOS攻擊

B.SQL注入

C.XSS攻擊

D.CSRF攻擊

參考答案:A

[單項(xiàng)選擇題]

57、企業(yè)內(nèi)網(wǎng)經(jīng)常有人私接360wifi等隨身wifi共享手機(jī)、平板或PC等終端上網(wǎng),存在安全隱患??蛻粝M沤^內(nèi)網(wǎng)共享上網(wǎng)的場(chǎng)景。請(qǐng)問下列選項(xiàng)中,哪個(gè)功能需足客戶需求()

A.移動(dòng)終端管理

B.共享接入管理

C.啟用【上網(wǎng)權(quán)限策略】->【應(yīng)用控制】->【代理控制】功能

D.拒絕【上網(wǎng)權(quán)限策略】->【應(yīng)用控制】中【代理工具】

參考答案:B

[

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論