网络安全(信息通讯网络运行管理员)职业技能竞赛题库及答案(451-600单选题).docx
《网络安全(信息通讯网络运行管理员)职业技能竞赛题库及答案(451-600单选题).docx》由会员分享,可在线阅读,更多相关《网络安全(信息通讯网络运行管理员)职业技能竞赛题库及答案(451-600单选题).docx(69页珍藏版)》请在三一办公上搜索。
1、网络安全(信息通讯网络运行管理员)职业技能竞赛题库及答案(451-600单选题)451、AD旁路部署做Web应用负载,服务器和AD在不同网段,服务器需要统计客户端源IP,下列说法正确的是A、配置优化策略,传输客户端IP至服务器,在请求头部中插入X-ForwardeFor字段B、配置四层虚拟服务,启用三角传输C、将服务器的网关直接指向AD,AD不做源地址转换D、没办法实现正确答案:A452、客户使用AD设备做SS1.卸载,需要使用客户端证书认证,以下说法正确的是:A、可以不用设置CR1.列表B、SS1.证书除了导入服务器证书,还需要导入一个客户端证书C、可以不用设置CA列表D、SS1.证书的颁发
2、者需要和CA证书对应正确答案:A453、下面关于AD设备的webconsole功能的说法错误的是:A、使用telnet测试端口连通性B、使用route查看路由表C、使用ethtoolethx查看网卡详细信息D、使用a中查看设备本身的ARP表正确答案:A454、关于节点池中节点的三种状态下列说法错误的是:A、节点状态正常时,允许任意客户端新建连接和新建会话保持B、节点平滑退出时,允许任意客户端新建连接,禁止任意客户端新建会话保持C、节点被禁用后,禁止任意客户端新建连接和新建会话D、节点被禁用后,现有连接将会保持,不会中断正确答案:B455、客户表示他们出口只有一个公网IP,但是想发布多个80端口
3、的不同域名网站,如下方式说法正确的是:A、可以满足,通过端口映射匹配高级条件实现B、可以满足,通过虚拟服务前置调度策略实现C、可以满足,通过智能DNS静态就近性实现D、这种情况下没有办法实现客户需求正确答案:B456、关于虚拟服务的会话保持,下列说法错误的是:A、sourceip会话保持的超时时间参数TinIeoUt会被最后一次访问更新记录B、COokie插入方式是指客户端第一个请求经过设备会被插入预分配的随机值传递给节点C、Cookie改写方式是指节点返回的应答已经携带cookie,设备针对此值进行改写再传递给客户端,便于客户端后续的请求携带改写后的cookie值进行快速查询调度节点D、Co
4、okie被动方式是指AD对节点返回的cookie值未做任何篡改传递给客户端,只是进行哈希运算,对于客户端和服务端而言是透明的457、发布虚拟服务,新建服务端口为TCP80-81,新建节点池使用默认的connect_tcp监视器,节点IPlo.0.0.10,节点端口为TCP82-83,则以下说法正确的是:A、AD会监视10.0.0.10的82和83端口B、AD会监视10.0.0.10的80端口C、AD会监视10.0.0.10的80和81端口D、AD会监视10.0.0.10的80、81、82和83端口正确答案:A458、某客户外网三条外网线路(电信、联通、移动),由于某种原因,客户内网的源IP地址
5、只有1个,现在想使用AD实现出站链路负载,解决跨运营商访问慢的问题,下列说法正确的是:A、可以实现客户的需求,配置三条智能路由根据isp地址集(电信走电信、联通走联通、移动走移动即可)B、不可以实现客户的需求,内网只有1个源IP,会话保持根据源IP做会话保持,会把内网流量固定走某一条线路C、可以实现客户的需求,配置一条智能路由,源目的所有目的地址所有,链路选择策略:静态就近性即可D、可以实现客户的需求,配置一条智能路由,源目的所有目的地址所有,链路选择策略:动态就近性即可正确答案:A459、AD设备结合IPv6的使用下列说法正确的是A、会话保持不支持IPv4和IPv6混配,如果需要,单独分别新
6、建IPv4和IPv6的会话保持即可B、不支持NAT46/NAT64相互转换C、接口支持IPv4和IPv6混配,但是网关需要分开配置D、端口映射也支持IPv6以及IPv4和Pv6的混配正确答案:C460、这个加密套件T1.S_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256,其中ECDHE是指什么含义:A、身份认证算法B、密钥交换算法C、对称密钥算法D、哈希算法461、关于AF中IPV6技术,以下说法错误的是?A、AF中启用IPv4/IPv6双协议战时会导致设备重启B、AF中IPv6的地址转换只能进行一对一转换,不能进行多对一转换C、AF中在进行IPv6源地址转换时,统一转
7、换成对应的外网接口的IP地址D、AF中可使用NAT64的功能,实现IPv4与IPv6之间的互联转换正确答案:C462、关于AF中NAT64转换的方式中,以下说法正确的时?A、在AF的NAT64转换中,AF会将数据包中的源/目的IP地址同时进行NAT64转换B、在AF的NAT64转换中,AF只会将数据包中的源IP地址都进行NAT64转换C、在AF的NAT64转换中,AF只会将数据包中的目的IP地址都进行NAT64转换D、NAT64是一种无状态的网络地址与协议转换技术,在配置NAT64时需要做双向配置。正确答案:A463、目前AF可以支持的动态路由协议中,不包括下列哪项A、 OSPFB、RIPC、
8、BGPD、EIGRP正确答案:D464、关于AF中的BGP特性中,以下说法错误的是?A、当一台AF从IBGP邻居学到的路由条目,不会再给其他IBGP邻居发送该路由信息B、当形成邻居关系的两台路由器位于相同的AS,这种BGP邻居关系称为IBGPC、当形成邻居关系的两台路由器分别位于不同的AS,这种BGP邻居关系就叫EBGPD、IBGP邻居之间必须直连,EBGP邻居之间默认也需要直连465、下列关于OSPF协议的说法错误的是?A、OSPF支持基于接口的报文认证B、AF的OSPF路由协议中可查看对应的OSPF链路信息、OSPF路由信息、OSPF邻居关系等信息C、OSPF是一个基于链路状态算法的边界网
9、关路由协议D、OSPF发现的路由可根据不同的类型而有不同的优先级正确答案:C466、客户网络中使用AF做DNS代理,出现域名不能解析的情况,以下哪个排查方法是错的A、对问题主机开启定向数据流分析,查看是否有策略阻止DNS请求B、检查AF配置,看DNS代理是否不小心禁用了C、通过AF命令行工具测试AF本身域名是否能正常进行DNS解析D、检查【本机访问控制】看是否放通了互联网区域访问AF本身的TCP端口467、以下关于AF做DNS代理/DNS透明代理时的端口作用说法错误的是?A、TCP53端口用来做DNS服务器区域间传送B、UDP53端口用于做DNS解析C、TCP53端口用于做DNS解析D、DNS
10、透明代理使用的端口是TCP5354端口正确答案:C468、以下关于AF做DNS代理/DNS透明代理时客户端的DNS设置说法错误的是?A、DNS代理需要客户端设置DNS为AF接口IPB、DNS透明代理不需要客户端设置DNS为AF接口IPC、DNS透明代理需要客户端设置DNS为AF接口IPD、使用AFDNS透明代理场景,内网用户在不清楚DNS服务器地址的情况下,客户端可以设置任意DNS地址。正确答案:C469、下面关于多次穿越功能说法错误是哪个?A、二次穿越用于流量二次穿越AF时,对其中一次经过AF的流量做穿越处理,不再匹配AF的任何策略B、中间设备经过NAT的场景,不支持配置二次穿越部署C、当二
11、次穿越数据同时存在二层和三层的情况时,二次穿越数据流建议优先选择配置在三层部署上D、对于二次穿越的流量,必须做双向二次穿越的配置正确答案:C470、关于多次穿越配置,说法正确的是哪个?A、需要AF三层转发的流量可以进行多次穿越B、多次穿越的策略容量不受限制,可配置多条C、多次穿越的入接口可以选择VPN接口D、虚拟网线模式下可以使用多次穿透功能正确答案:D471、以下关于CC攻击的说法错误的是A、AF目前仅支持的CC攻击防护类型有:来源IP防CC、Referer防CC和特定UR1.防CCB、Referer防CC启用后,对于referer中相同的UR1.,累计访问次数超过设定上限的,禁止具有相同的
12、refererUR1.的任何来源IP地址的访问C、CC攻击的种类有三种,直接攻击,代理攻击,僵尸网络攻击。D、DDoS攻击针对是网站的服务器,而CC攻击是针对网站的页面攻击的,所以一个是WEB网络层拒绝服务攻击,一个是WEB应用层拒绝服务攻击。正确答案:A472、客户将AF部署在服务器区域,在进行各个区域的隔离的同时,开启WEB应用防护功能。经过安全防护检测,发现大量弱口令告警,以下做法正确的是?A、该弱口令告警为误报,无需关注B、针对弱口令告警用户,建议客户下发通知要求进行整改C、针对弱口令告警,无法进行关闭D、口令防护无法针对HTTPS业务正确答案:B473、某企业AF部署在互联网出口,由
13、于相关人员的疏忽,对外提供服务的站点中存在敏感路径,容易造成信息泄露,如何禁止外部用户访问该敏感路径?A、配置UR1.防护,对敏感UR1.禁止访问B、自定义WEB应用防护规则,对访问该UR1.进行安全防护C、自定义漏洞攻击防护规则,对访问该UR1.进行安全防护D、以上说法都不正确正确答案:A474、某企业AF部署在互联网出口,同时对外发布WEB站点,且该站点提供图片上传功能,关于文件上传过滤,以下说法错误的是?A、内置40多种文件类型过滤,该文件类型大多数为可执行文件B、AF文件上传最大支持60种文件过滤C、如有恶意用户上传txt类型文件至站点,AF无法进行检测防护D、AF只能阻断类型黑名单以
14、内的文件,该名单以外的无法进行阻断正确答案:C475、某客户对外发布的业务,经常遭受外来的恶意攻击,为了对站点进行安全防护,需要对HTTP头部字段进行检测,以下关于头部字段检测说法错误的是?A、针对HTTP头部字段,可以进行所有攻击检测B、针对HTTP头部字段,可以只进行SQ1.注入检测C、针对HnP头部字段,可以只进行命令注入检测D、针对HTTP头部字段,可以对UR1.编码后的SQ1.注入进行检测正确答案:C476、AF的应用隐藏功能可以实现以下哪个功能?A、替换邮件协议的敏感信息B、屏蔽数据库的明文帐号口令信息C、隐藏FTP服务的版本信息D、隐藏HTTP服务的版本信息正确答案:C477、为
15、了实现不影响WEB业务正常访问的同时要尽可能减少非必要信息泄漏以下说法正确的是?A、通过AF访问控制策略阻断外部访问B、通过AF的漏洞攻击防护功能减少WEB服务的漏洞暴露和利用C、启用AF的X-ForwardeFor功能D、通过AF过滤Sever和X-PowereBy字段正确答案:D478、某企业WEB站点的后台对外提供访问,为了防止恶意爆破攻击行为和出于安全性考虑,需要对该界面登录进行二次认证,使用AF哪些功能可以实现二次认证?A、UR1.防护B、用户登录权限防护C、受限UR1.防护D、控制台配置正确答案:B479、某客户发现大量源IP访问官网站点,导致业务访问缓慢,抓包发现该请求体表单中插
16、入sangfor字段,如何针对该字段的请求体进行防护?A、针对来源IP防CCB、 Referer防CCC、特定UR1.防CCD、自定义CC防护规则,针对表单数据进行匹配关键字进行检测正确答案:D480、HTTP协议的头部字段,目前默认不支持直接做SqI注入检测的是(D)A、 RefererB、 User-AgentC、 HostD、 Accept-Encoding正确答案:D481、以下关于AF新架构说法错误的是A、AF新架构全功能支持IPv6环境,不需要单独开启IPv6,默认支持B、AF新架构支持可自定义调整设备内部各路由的优先级。C、AF新架构仍然可推荐客户使用业务模型学习监督功能来解决误
17、判问题D、AF新架构采用SangforOS平台,基于DPDK自研了一套用户态协议栈架构,大幅减少了数据包处理过程中的CPU中断、完全避免了内存拷贝以及加锁操作。正确答案:C482、用户测试AF,比较关注对外发布OA系统(Web架构)的安全情况,当完成设备配置上架后,发现长时间没有看到Waf日志,用户怀疑是配置的Waf策略没生效。以下排查思路错误的是OA、确认OA特性与Waf策略的匹配是否正确,包括检查端口是否标准80端口,发布的OA系统业务是否是https协议网站B、在AF上通过抓包或者开启排障的定向数据分析,看是否有攻击数据包经过防火墙C、针对测试PC的源IP访问OA的数据,在AF上的Web
18、防护模块开启get/post拦截的方法过滤,看是否可以正常拦截并记录攻击日志D、检查应用控制策略是否有开启日志记录功能正确答案:D483、某客户将两台AF用在链路聚合的场景下,同时希望在AF上线后看到防护效果,如下说法错误的是A、该场景不可以使用双机聚合的功能,因为两台AF不支持链路聚合的场景B、可以通过部署XHACK给客户展示防护效果,目前对接深信服自己的靶机不支持对接客户自己的靶机C、该场景可以使用双机聚合的功能,仅支持AF透明部署和虚拟网线部署,不支持三层部署D、XhaCk的“PcapPkt”模块,对防火墙的部署模式是有要求的,只能支持虚拟网线和旁路镜像部署模式正确答案:A484、防火墙
19、不能拦截以下哪些漏洞A、经过url编码的sql注入B、POST头部里面的User-Agent字段sql注入C、登录个人账号可越权查看他人信息的信息泄露I)、经过base64编码的webshell上传正确答案:C485、防勒索解决方案中,下面说法不正确的是A、AF勒索专项防护主动扫描发现RDP开放终端B、AF勒索专项防护主动扫描发现RDP弱口令使用C、AF勒索专项防护主动扫描发现SMB高危漏洞D、AF旁路部署时不支持勒索评估功能正确答案:D486、截至AF已发布的最新版本,AF接入BBC后,以下操作不能实现的是?OA、客户购买了一批AF设备并都接入了BBC,客户想通过BBC对所有分支AF设备系统
20、进行统一升级B、客户购买了一批AF设备并都接入了BBC,客户想通过BBC对所有分支AF设备进行统一规则库升级C、客户购买了一批AF设备并都接入了BBC,客户想通过BBC对所有分支AF设备进行统一安全日志的收集并进行安全日志的展示D、客户购买了一批AF设备并都接入了BBC,客户想通过BBC对所有分支AF设备进行统一告警信息的收集并将告警信息转发到管理员邮箱正确答案:C487、截至AF已发布的最新版本,关于AF联动EDR说法错误的是()A、AF联动MGR的应用场景中,关于agent的下载,不管AF联动的是SaaS版云图MGR,还是联动的网端一体机MGR,agent的下载都是终端直接从云端下载的B、
21、AF联动MGR的应用场景中,客户咨询想用MGR的微隔离技术做终端病毒防护,根据客户的需求,SaaS版云图MGR和网端一体机MGR中我们只能推荐SAAS版云图MGR给客户使用C、客户的网络结构划分了几个不同网段的区域,客户想实现分区分域管理EDR终端的部署从而保障终端网络安全,AF的网端一体机EDR的【网端接入设置】中的“终端部署”可以满足客户的需求D、假如客户之前购买了本地EDR,有300个授权点,后来又购买了AF,同时购买了网端一体机EDR订阅服务,有200个授权点,则客户之前本地EDR的300个授权点是可以给网端一体机EDR部署使用的正确答案:A488、某客户将两台AF用在链路聚合的场景下
22、,同时希望在AF上线后看到防护效果,如下说法错误的是A、两台AF不支持链路聚合的场景B、可以通过部署XHACK给客户展示防护效果,目前对接深信服自己的靶机不支持对接客户自己的靶机C、该场景可以使用双机聚合的功能,仅支持AF透明部署和虚拟网线部署,不支持三层部署D、XhaCk的“PcapPkt”模块,对防火墙的部署模式是有要求的,只能支持虚拟网线和旁路镜像部署模式正确答案:A489、下列选项中,关于用户绑定功能的说法错误的是?A、支持手动绑定和自动录入绑定两种方式B、用户绑定用于免认证或限制登录场景C、绑定对象支持IPMACV1.AND、跨三层环境实现绑定MAC需要启用跨三层MAC识别功能正确答
23、案:C490、关于全网行为可视可控的行为审计,下列选项中说法正确的是()A、应用控制只做阻断,不做审计B、QQ聊天记录不能审计C、行为审计能审计具体访问网页内容,但是不知道对应的用户D、行为审计是记录用户上网轨迹正确答案:D491、下列选项中关于访问网站识别,说法正确的是OA、UR1.过滤是在DNS解析阶段阻断用户请求的网站B、识别网站是在TCP三次握手成功以后C、请求包中带请求动作不带请求具体的UR1.D、请求具体的UR1.在cookie中正确答案:B492、AC网桥部署,内网主要是下载工具等UDP应用占用了大量带宽。客户希望实现当有办公业务流量时,优先保证办公业务,没有办公业务流量时,下载
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 信息 通讯 网络 运行 管理员 职业技能 竞赛 题库 答案 451 600 选题
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-7076095.html