2024年HCIP-安全(H12-722)认证考试题库及答案.docx
《2024年HCIP-安全(H12-722)认证考试题库及答案.docx》由会员分享,可在线阅读,更多相关《2024年HCIP-安全(H12-722)认证考试题库及答案.docx(144页珍藏版)》请在课桌文档上搜索。
1、2024年HQP-安全(H12-722)认证考试题库及答案一、单选题1 .以下关于配置完反病毒后进行验证与检查的描述,错误的是哪一项A、如果管理员认为某个病毒为误报,可以在日志中获取病毒ID在病毒配置文件视图下将该病毒ID设置为病毒例外B、反病毒的统计信息无法清除C、可通过displayprofi1etypeav查看反病毒配置文件的信息D、可以查看反病毒的扫描模式答案:B2 .以下防火墙病毒处理流程中优先级最高的流程是哪项A、病毒检测B、应用例外C、白名单Dv病毒例外答案:C3 .若正则表式为“abc.de,则以下哪个不会匹配该正则表达式?AtbcdeBxabcddeCxabc.deDxabc
2、+de答案:A4 .在数据中心解决方案中,为实现南北向边界安全、SMAT、IPSeCVPN和IPS等功能,可部署以下哪一种VAS服务A、vLBBxvNIPC、vWAFDvvNGFW答案:D5 .安全控制机制和防护措施可以为关键资产提供机密性,完整性和可用性的保护AxTrueB、FaIse答案:A6 .为不改变用户的网络结构,但同时满足对Web服务器的防护需求并能够实现阻断非法的Web请求,WA采用什么方式部署在用户网络中最为合适A、反向代理B、桥接模式C、透明代理D、反向代理-牵引模式答案:C7 .在华为USG系列设备上,管理员希望擦除配置文件,下列哪项命令是正确的?AxcIearsaved-
3、configurationB、resetsaved-configurationCxresetcurrent-configurationD、resetrunning-configuration答案:B8 .以下哪种类型的攻击是通过发送大量有缺陷的报文,从而造成主机或服务器在处理这类报文时系统崩溃A、特殊控制报文攻击B、畸形报文攻击C、非法访问攻击D、扫描类攻击答案:B(1) it求使用5夕OC口面Sessionid(WS) ,(key V4us)4r,9 .浏览器携带Cookie向服务器请求资源的过程如下图所示,以下哪些步骤的报文中有SessionID信息?(4)AWrtlM娶舞(5)通过Cgi
4、oe中SeSSlOntd 澳率 se,*OnOfi9Bt(ooloekey-sessod(6)诋33用户A、B、C、Dv答案:A10 .HTTP响应报文的组成部分不包括以下哪一项Ax状态行B、响应数据C、空行D、请求行答案:D11 .以下关于IPS的描述,错误的是哪一项A、自定义签名设置错误只可能导致配置无效,并不会导致业务中断B、对IPS策略的修改不会立即生效,需要提交编译来更新IPS策略的配置C、”源安全区域”与“目的安全区域”相同时,表示在域内应用IPS策略D、入侵防御配置文件包含多个签名过滤器和多个例外签名答案:A12 .SQL注入攻击一般有以下几个步骤:提权获取数据库中的数据判断网页
5、是否存在漏洞判断数据库类型,对于这几个步骤的排序,以下哪个选项是正确的?A、B、C、D、答案:B13 .广告软件不算恶意代码的一种,因为它没有给用户带来实质性的伤害。AvTrueBxFaIse答案:B14 .以下关于反病毒使用限制的描述,错误的是哪一项Av反病毒特征库的升级需要反病毒LiCenSe支持B、不支持针对断点续传文件的反病毒检测C、反病毒LiCenSe未激活时,功能不可以配置,也不生效D、虚拟系统下不支持反病毒的全文扫描模式答案:C15 .使用双向SSL功能对HTTPS数据包进行解密检测时,反向代理级数的取值代表数据包可被解密的次数。A、TrueBxFaIse答案:B16 .在云数据
6、中心场景下,USG6000V可实现同一个VPC内互访的东西向流量的安全检查。A、TrueBvFaIse答案:A17 .在Post报文中声明一个很大C的Ontent-Length值,但是每次发送的报文BOdy长度很小,服务器会认为攻击者还有后续的报文发送。攻击者每一段时间发送一个Body长度很小的报文即可实现让服务器一直保持连接的目的。以上描述是哪种WEB攻击的原理?A、HTTPFIoodBxCCSIowHeaderC、XSS反射型攻击DvCCSIowPost答案:D18 .下列哪个选项对于智能感知引擎IAE的描述是错误的?A、IAE的内容安全检测功能包括应用识别和感知、入侵防御、Web应用安全
7、等Bx英文全称:IntelIIgentAwarenessEngine0C、IAE的核心是将所有内容安全相关的检测功能,有机集中到一起。D、IAE引擎的安全检测是并行的,采用了基于报文的文件处理机制,能够接收文件片段并执行安全检测。答案:D19 .单CPU的Anti-DDOS盒式设备,可以部分接口工作在检测模式,部分接口工作在清洗模式。A、TrueBxFaIse答案:A20 .下列哪个选项对于管理中心的描述是正确的?A、管理中心的管理服务器负责异常流量的清洗,以及业务数据的采集、解析、汇总、入库,并负责将汇总后的流量上报管理服务器用以报表呈现。B、数据采集器负责异常流量清洗,设备集中管理配置以及
8、业务报表呈现。C、数据采集器和管理服务器支持分布式部署和集中式部署,集中式部署具有很好的可扩展性。D、管理中心分为管理服务器和数据采集器两个部分。答案:D21 .以下关于配置完反病毒后进行验证与检查的描述,错误的是哪一项?A、可以查看反病毒的扫描模式。B、反病毒的统计信息无法清除。C、可通过displayprofIetypeav查看反病毒配置文件的信息。D、如果管理员认为某个病毒为误报,可以在日志中获取病毒ID,在病毒配置文件视图下将该病毒ID设置为病毒例外。答案:B22 .在存储型XSS攻击中有以下几个步骤攻击者劫持用户会话攻击者提交包含已知JaVaSCriPt的问题用户登录用户请求攻击者的
9、问题:服务器对攻击者的JavaScript做出响应用户的浏览器向攻击者发送会话令牌攻击者的JavaScript在用户的浏览器中执行对于这几个步骤的排序,以下哪个选项是正确的?A、B、C、D、答案:B23 .关于文件过滤的处理流程,以下哪个说法是不正确的?A、文件过滤模块会将之前模块识别出的文件的应用类型、文件类型、传输方向与管理员配置的文件过滤规则查询表进行从上到下的匹配。B、如果文件的所有参数都能够匹配所有文件过滤规则,那么模块将执行此文件过滤规则的动作。C、执行的动作有告警和阻断两种。D、如果文件类型是压缩文件,那么在进行文件过滤检测后,文件将会被送到文件解压模块进行解压缩,解压出原始文件
10、。若解压失败,文件不会再进行文件过滤答案:B24 .当FW与日志服务器不在同一部署地时,目前仅支持FW通过IPSec隧道和GRE隧道发送会话日志给日志服务器。A、TrueBxFaIse答案:A25 .对于特殊报文攻击,下列哪个选项描述是正确的?A、特殊控制报文攻击是一种潜在的攻击行为,不具有直接的破坏行为。B、攻击者通过发送特殊控制报文探测网络结构并以此发动真正的攻击。C、特殊控制报文攻击并不具有探测网络结构的能力,只有扫描类型的攻击才可以探测网络,D、特殊控制报文攻击只能使用ICMP构造攻击报文。答案:A26 .WAF可以实时监测网站服务器是否被非法更改,一旦发现被改则第一时间通知管理员,并
11、形成详细的日志信息。A、TrueB、FaIse答案:A27 .下列哪个选项不属于基本的DDoS攻击防范配置流程?Ax系统启动流量统计。B、系统关联配置应用,进行指纹学习。C、系统启动攻击防范。D、系统执行防范动作。答案:B28 .内容过滤技术可以支持对SSL加密传输的流量进行过滤,但是需要设备先完成SSL加密流量检测的相关配置。AvTrueB、FaIse答案:A29 .下列哪个选项对于AntiDDos系统配置的描述是正确的?A、在检测设备上配置引流和回注.B、在清洗设备上配置端口镜像。C、在管理中心上添加防护对象。D、在管理中心上配引流和回注。答案:C30 .为禁止内部员工在网络上发表一些不合
12、适的言论,可以在NGFW上部署以下哪种内容安全过滤技术?Av内容过滤B、邮件过滤C、文件过滤Dv应用行为答案:A31 .以下关于华为云安全构架的网络层防护规划的描述,不正确的是哪项?()A、云端网络边界通过DDoS防御保护业务可用性。B、租户间可以通过安全组网络隔离。C、云端网络边界防护DDoS只能通过部署Anti-DDoS设备来实现。D、华为云与客户网络之间通过防火墙实现安全隔离。答案:C32 .以下关于入侵防御概念的描述,错误的是哪一项A、入侵防御是一种安全机制,通过分析网络流量,检测入侵的行为(包括缓冲区溢出攻击、木马、蠕虫等)B、入侵防御可以对网络数据流重组进行协议分析和检测,但是无法
13、检测报文应用层的内容C、入侵防御是种既能发现又能阻止入侵行为的新安全防御技术D、入侵防御不但可以防止来自于企业外部的攻击,还可以防止发自于企业内部的攻击答案:B33 .源认证是防御HTTPFIood最常用的手段之一,以下哪一项是不属于源认证防御的模式Av定时重启B、META刷新C、验证码认证D、重定向答案:A34 .在云网一体化场景下,vNGFW通过以下哪一项中的北向接口对接AC控制器AxGrpcB、SFIPC、NETC0NFDxOpenFIow答案:C35 .在配置防火墙入侵功能时,以下哪一项是不需要考虑的注意事项?Ax需要检查License是否支持入侵防御特征库升级。Bv需要检查LiCen
14、Se是否支持入侵防御功能。C、需要检查入侵防御配置文件是否应用到安全策略上。D、需要检查是否配置了入侵防御配置文件答案:B36 .关于网络的入侵检测系统(NlDS),下列哪项说法是错误的?A、主要用于实时监控网络关键路径的信息,侦听网络上的所有分组,采集数据,分析可疑对象B、使用新接收的网络包作为数据源C、通过网络适配器来实时监视,并分析通过网络的所有通信业务D、用于监控网络流量,并且可以独立部署。答案:B37 .以下关于大数据智能安全分析平台的描述,错误的是哪一项A、数据采集包括日志采集和原始流量采集,其中流探针负责日志采集。B、数据处理过程中,关联分析主要通过挖掘事件之间的关联和时序关系,
15、从而发现有效的攻击。C、流量基线异常检测将自学习和用户自定义的流量基线加载到内存中,并对流量数据进行在线统计和分析,一旦网络行为与流量基线存在偏差,即输出异常事件。D、威胁判定根据多个异常进行关联、评估和判定产生高级威胁,为威胁监控和攻击链路可视化提供数据。答案:A38 .经过大数据智能安全分析平台检测过后的威胁同时会被同步到各个网络设备中,再通过从网络设备采集到日志中做持续学习和优化。AxTrueB、FaIse答案:A39 .防火墙反病毒模块白名单规则配置为u*example*,该配置是采用了以下哪种匹配方式?Av前缀匹配B、后埸匹配C、关键字匹配Dv精确匹配答案:C40 .以下哪种攻击类型
16、可以使目标服务器CPU一直处于繁忙状态,从而实现瘫痪目标服务器?AxSIowPostB、ACKFIoodCvICMPFIoodDSIowHeader答案:C41 .为防止内网用户对外部服务器实施SlowHTTPPost攻击,部署以下哪种形式的HTTP行为控制技术最为合适A、限制用户进行代理上网B、限制用户上传大文件C、限制用户浏览网页,对用户的HnPGet请求进行检查D、限制用户的PoSt操作的内容大小,对用户的HTTPPost报文中的COntenLLength字段进行检查答案:D42 .在POSt报文中声明一个很大C的Ontent-Length值,但是每次发送的报文BOdy长度很小,服务器会
17、认为攻击者还有后续的报文发送。攻击者每隔一段时间发送一个Body长度很小的报文即可实现让服务器一直保持连接的目的。以上描述是哪种WEB攻击的原理?A、XSS反射型攻击BxCCSIowPostCxCSIowHeaderDHTTPFIood答案:B43 .以下哪一项操作不会对网络造成安全威胁A、非法网站访问B、发送工作邮件C、随意打开陌生链接D、未及时升级病毒库答案:B44 .若想实现限制内网用户登录某个QQ账号,则应配置以下哪一项应用行为控制*A、FTP行为BxHnP行为C、NETCONF行为D、IM行为答案:D45 .某企业管理员配置Web信誉体系如图所示,关于该配置,以下哪个说法是正确的?A
18、、编号2中的内容为必须配置。B、除此页面配置之外,还需要启用防火墙与沙箱联动,否则该页配置无效。C、编号4中的内容为必须配置。D、配置完成后,需要提交配置方可生效。答案:B46 .以下关于内容过滤中关键字配置的描述,错误的是哪一项?A、关键字可以使用预设关键字。B、如果关键字计算的权重值和大于等于“告警阈值”小于“阻断阈值”,贝U设备会执行“告警”动作,且“告警”动作会执行多次来提示用户存在问题。C、每个关键字都存在一个权重值,当设备检测的内容中出现关键字时,设备会将这些关键字的权重值按出现次数累加。D、用户可以自定义关键字。答案:B47 .当华为USG6000产品的LiCenSe过期后,RB
19、L功能将不可用,用户只能使用本地黑白名单来过滤垃圾邮件。A、TrueB、FaIse答案:A48 .华为NIR6000可以将两个同类型接口组成接口对,从一个接口进入的流量固定从另一个接口转发出去,不需要查询MAC地址表。AxTrueBxFaIse答案:A49 .以下URL过滤处理过程中,哪一项是最先被设备处理的步骤?A、恶意URL过滤Bv预定义URL过滤Cx黑白名单D、自定义分类过滤答案:C50 .以下关于入侵防御系统的描述,错误的是哪一项?A、入侵防御系统是一种在发现入侵行为时能实时阻断的入侵检测系统。B、IPS使得IDS和防火墙走向统一。C、通过旁路方式部署,需要在交换机上做端口镜像。D、通
20、过直路方式串接在网络边界上,无法在线部署和阻断。答案:D51 .华为USG6000产品可识别常见文件的真实类型并对内容过滤检查。即使文件藏在压缩文件中,或更改扩展名也逃不过防火墙的火眼金睛A、TrueBxFaIse答案:A52 .关于防火墙安全策略,以下哪项是正确的?A、缺省情况,安全策略能够对单播报文和广播报文进行控制.B、缺省情况,安全策略能够对组播进行控制C、缺省情况,安全策略仅对单播报文进行控制.D、缺省情况,安全策略能够对单播报文、广播报文和组播报文进行控制答案:C53 .可通过Cookie0携带服务器给终端用户分配的Session值A、TrueBxFaIse答案:A54 .华为NI
21、R6000可以将两个同类型接口组成接口对,从一个接口进入的流量固定从另一个接口转发出去,不需要查询MAC地址表。A、TrueBxFaIse55 .分析是入侵检测的核心功能,入侵检测的分析处理过程可分为三个阶段;构建分析器,对实际现场数据进行分析,反馈和提炼。其中哪选是前两个阶段都包含的功能?A、数据分析、数据分类、后处理B、数据处理、数据分类、后处理C、数据处理、攻击分类、后处理D、数据处理、数据分类、攻击回放答案:B56 .入侵检测的异常检测分析模型虽然可以有效检测出针对合法用户的冒充行为,但是需要专门的操作系统缺陷特征库AxTrueB、FaIse答案:B57 .华为防火墙的文件信誉老化时间
22、默认为多少天?Av30B、15C、60D、90答案:A58 .防火墙IPS特性需要配置入侵防御配置文件,然后应用到安全策略上,而NlP上的配置是基于接口对的策略。AxTrueB、FaIse答案:A59 .源认证是防御HTTPFIood最常用的手段之一,以下哪一项不属于源认证防御的模式?AvMETA刷新B、验证码认证C、定时重启D、重定向答案:C60 .在配置DDoS攻击防范时,需要为各种攻击配置防范阈值。该阈值可以看做是网络中正常流量的上限,当网络中的实际流量大小超过设置的阈值时,则认为流量发生异常.从而触发FW相应的攻击防范动作AxTrueB、FaIse答案:A61 .下列哪个选项对于清洗中
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2024 HCIP 安全 H12 722 认证 考试 题库 答案

链接地址:https://www.desk33.com/p-1208217.html