H12-731 HCIE-Security V2.0笔试题解析题目.pdf

H12-731 HCIE-Security V2.0笔试题解析题目.pdf

  1. 1、本文档共194页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
HCIE-Security V2.0笔试题 1.当个人隐私信息受到侵犯或泄漏时,该如何处理? A.采取自救性措施,要求侵权人停止侵害。 B.获取侵权人隐私信息并对其进行警告。 C.报警并要求公安机关处理。 D.向人民法院提起诉讼。 正确答案:ACD 2.根据等级保护 2.0 要求,安全审计范围除了应覆盖到服务器上的每个操作系统用户,还需 要覆盖以下哪一项? A.数据库用户 B.监控用户 C.配置用户 D.非管理员用户 正确答案:A 3.数据库往往存储着企业重要信息,黑客企图通过破坏服务器、数据库来获取利益,因此, 确保数据库的安全越来越重要。常见的数据库政击方法有以下哪些项? A.SQL 注入 B.权限提升 C.针对未打补丁的数据库漏洞 D.窃取备份(未加密)的磁带 E.暴力破解弱口令或默认的用户名及口令 正确答案:ABCDE 4.JDBC 是实现 Java 应用程序与各种不同数据库对话的一种机制,ODEC 与 JDEC 类似,也是 一种重要的数据库访问技术。 A.TRUE B.FALSE 正确答案: 5.在 C1oudabric 场景下,防火墙在采用以下哪一项的方式进行部署? A.单机部署 B.主备双机镜像 C.双机负载分担 D.主备双机热备 正确答案:D 6.HiSec Insight 在数据窃取阶段,主要采用的检测方式不包括以下哪一选项? A.Ping Tunne1 检测 B.DNS Turnel 检测 C.流量基线异常检测 D.Web 异常检测 正确答案:ABD 1 7.Hisec Insight 在和终端联动时,主要是和有合作关系的第三方厂商的 EDR 联动。 A.TRUE B.FALSE 正确答案: 8.关于态势感知,以下哪一项的描述是正确的? A.对环境中的元素的感知 B.对当前形势的理解 C.对未来较长一段时间状况的投影 D.一定时间和空间环境中对元素的感知,对它们的含义的理解,并对他们稍后状态的投影 正确答案:D(本次出现过类似的题,文字不相同考点一样) 9.审计系统的主要作用是在事后对安全事件进行审计,为了提供足够的证据,安全审计产品 必须具备以下哪些项的功能? A.保护用户通信的安全性和数据的完整性,防止恶意用户截获和篡改数据,可充分保护用户 在操作过程中不被恶意破坏 B.能够提供细粒度的访问控制,最大限度保护用户资源的安全 C.提供包含对所有服务器、网络设备账号的集中管理,可以完成对账号整个生命周期的监控 和管理 D.能够将用户的操作流程自动地展现出来,监控用户的每一次行为,判定用户的行为是否对 企业内部网络安全造成危险 正确答案:D 10.关于诱捕的防御原理,以下哪一项的描述是错误的? A.通过对网络探测活动的欺骗,展现虚假资源,使得攻击者无法发现真实系统信息和漏洞 B.通过虚目标与攻击活动的交互,确认攻击意图,在破坏发生前发现攻击者 C.诱捕系统发现和阻断攻击者攻击 D.干扰攻击的“收集系统信息、脆弱性判定”过程,诱导攻击者暴露意图 正确答案:C 11.HiSec Insight 的大数据处理不包括以下哪一项? A.数据预处理 B.流量数据采集 C.分布式存储 D.分布式索引 正确答案:B 12.多因子认证主要应用于登录保护和操作保护的场景。 A.TRUE B.FALSE 正确答案:A 13.当有大量数据(例如。照片、视频或者数据库文件等)需要加解密时,用户可采用数字信 封加密方式加解密数据,无需通过网络传输大量数据即可完成数据加解密。 2 A.TRUE B.FALSE 正确答案: 14.以下哪些功能可以用于华为云堡垒机的操作审计? A.报表分析 B.双人授权 C.工单管理 D.操作回放 正确答案: A C D 15.当用户终止华为云服务的使用时,作为服务提供商,我们应该保障用户数据操作的哪项 安全? A.传输安全 B.存储安全 C.销毁安全 D.采集安全 正确答案:C 16.在部署华为云 WAF 后,访问租户 Neb 服务器的流量直接发送到源站服务器,云 WAF 对 目的 IP 地址为源站服务器 IP 地址的流量进行拦截检测。 A.TRUE B.FALSE 正确答案: 17.以下哪些服务属于华为云解决方案中的安全管理服务? A.DDoS 高防 IP 服务 B.态势感知服务 C.SSL 证书管理服

文档评论(0)

ZhangZhen + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档