位置:首页 > 题库频道 > 其它分类 > 计算机其它 > 职称计算机职称计算机其它SCSA题库(最新)

[NGAF]想要创建针对服务器和客户端的IPS策略,下列配置策略中源、目的正确的是(    )

发布时间:2024-07-10

A."防护服务器:源:全部IP 目的:服务器IP 防护客户端:源:全部IP 目的:客户端IP "

B."防护服务器:源:服务器IP 目的:全部IP 防护客户端:源:全部IP 目的:客户端IP "

C."防护服务器:源:全部IP 目的:服务器IP 防护客户端:源:客户端IP 目的:全部IP"

D."防护服务器:源:服务器IP 目的:全部IP 防护客户端:源:客户端IP 目的:全部IP"

试卷相关题目

  • 1DOS攻击不包括一下哪种(    )

    A.ARP欺骗

    B.Smurf攻击

    C.DNS flooding

    D.UDP flooding

    开始考试点击查看答案
  • 2[NGAF]以下关于DOS攻击的描述正确的是(    )

    A.DNS洪水攻击手段是DOS攻击的一种

    B.以窃取目标系统上的机密信息为目的

    C.导致目前系统无法处理正常用户的请求

    D.如果目标系统没有漏洞,远程攻击就不可能成功

    开始考试点击查看答案
  • 3[SSL]关于短信认证的说法中,错误的是?

    A.短信认证需要有发送短信的外置系统

    B.短信猫和WebService是发送短信的常用方式

    C.短信认证码可以设置永久有效

    D.短信认证是一种辅助认证方式

    开始考试点击查看答案
  • 4[NGAF]以下哪个不是计算机病毒的特征(    )

    A.隐藏性

    B.破坏性

    C.繁殖性

    D.可预见性

    开始考试点击查看答案
  • 5[NGAF]以下关于NGAF的IPS策略配置与安全防护对象规则的说法,正确的是(    )

    A.IPS策略检测攻击后操作设置为拒绝,规则设置为"启用,检测后拦截",则匹配到该规则的行为会被拦截

    B.IPS策略检测攻击后操作设置为拒绝,规则设置为"启用,检测后放行",则匹配到该规则的行为不会被放通

    C.IPS策略检测攻击后操作设置为拒绝,规则设置为"启用,检测后放行",则匹配到该规则的行为会被拦截

    D.IPS策略检测攻击后操作设置为允许,规则设置为"启用,检测后拦截",则匹配到该规则的行为不会被放通

    开始考试点击查看答案
  • 6[NGAF]关于NGAF的实时漏洞分析相关功能,以下说法不正确的是(    )

    A.实施实时漏洞分析功能可以通过集中管理平台进行统一配置下发

    B.实时漏洞分析仅支持TCP协议,不支持UDP协议分析

    C.FTP与HTTP支持任意端口识别,其他服务仅支持标准端口,如mysql、ssh等服务

    D.每条分析策略相互独立,若服务器IP组有重叠,则发现的漏洞也会有重复

    开始考试点击查看答案
  • 7[NGAF]IPS说法正确的是(    )

    A.IPS可以配置开启联动封锁

    B.IPS防护配置保护服务器和保护客户端规则库是一样的

    C.IPS中口令暴力破解攻击阈值可以随意设置

    D.IPS可以防护SQL注入攻击

    开始考试点击查看答案
  • 8[NGAF]下列哪个是NGAF的僵尸网络防护中只检测不拦截的功能(    )

    A.异常流量

    B.移动安全

    C.恶意链接

    D.木马远控

    开始考试点击查看答案
  • 9[NGAF]网络层排错中,以下说法中不必要的是(    )

    A.检查IP冲突情况,可通过检查邻接设备ARP表项中该IP对应的MAC地址是否变动,是否为设备本身的MAC地址

    B.查看路由表,若错误则检查路由配置

    C.查看设备桥接的线路是否接反,或者虚拟网线配置是否配置正确

    D.考虑运营商或前置设备限制情况,在设备上面ping外网地址,看是否受限

    开始考试点击查看答案
  • 10数据完整性指的是?

    A.提供连接实体身份的鉴别

    B.防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致

    C.确保数据是由合法实体发出的

    D.保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密

    开始考试点击查看答案
返回顶部