试卷相关题目
- 1登录AC设备控制台,以下说法正确的是?
A.通过电脑连接设备的eth0口,需现在电脑上配置一个
B.AC设备地址被更改后,可以通过保留IP地址128.127.125.253登录设备网关控制台
C.通过eth1(DMZ)默认IP地址10.254.253.254/24
D.通过浏览器输入https://AC_IP登录设备网关控制台
开始考试点击查看答案 - 2[AC]AC审计新浪邮箱发送邮件,不可以审计到什么( )
A.收发邮箱地址
B.邮件标题
C.邮件内容
D.发邮件客户端类型
开始考试点击查看答案 - 3以下关于HTTP协议说法错误的是?
A.User-Agent:说明客户机操作系统信息,以及浏览器信息
B.404响应码表示服务器故障
C.Referer表示当前页面从上级哪个页面来,可以防盗链,可以用来跟踪
D.Location:服务器通过这个头告诉浏览器去访问哪个页面,这个头通常配合302状态码使用
开始考试点击查看答案 - 4系统运行安全的关键是管理。下列关于企业日常安全的可行做法不正确的是( )
A.定期查看系统日志,对日志进行分析审查并备份
B.对用户的权限设置最好遵循“最小特权原则”
C.为了确保安全,禁止用户上网
D.定期跟新病毒规则库
开始考试点击查看答案 - 5下列关于网卡混杂模式说法正确的是( )
A.接收所有经过本机网卡的数据包,包括源MAC不是本机网卡的
B.接收所有经过本机网卡的数据包,包括目的MAC不是本机网卡的
C.只接受目的IP和目的MAC是本机的数据包
D.只接受目的MAC是本机的数据包
开始考试点击查看答案 - 6以下关于MAC地址变化说法正确的是( )
A.数据包经过路由器转发后源MAC不会变化
B.数据包经过二层交换机转发后源MAC会变化
C.数据包经过三层交换机转发后源和目的MAC都会变化
D.数据包经过三层交换机转发后只有源MAC会变化
开始考试点击查看答案 - 7中间人攻击的主要原因是( )
A.缺少身份认证
B.密钥泄漏
C.渗入攻击
D.越权访问
开始考试点击查看答案 - 8[AC]企业内网经常有人私接360wifi等随身wifi共享手机、平板或PC等终端上网,存在安全隐患。客户希望杜绝内网共享上网的场景。请问下列选项中,哪个功能需足客户需求( )
A.移动终端管理
B.共享接入管理
C.启用【上网权限策略】->【应用控制】->【代理控制】功能
D.拒绝【上网权限策略】->【应用控制】中【代理工具】
开始考试点击查看答案 - 9[AC]关于不需要认证,以下说法错误的是?
A.三层环境下可以直接从数据包中获取到用户的MAC地址
B.可以从数据包中获取到用户所属的VLAN ID
C.设备通过NETBIOS协议可以获取到用户的计算机名
D.可以从数据包中获取到用户的IP地址
开始考试点击查看答案 - 10[AC]设备网桥模式部署,关于LAN口WAN口是否接反,错误的是?
A.在线用户里面既有公网地址,又有内网地址,说明没有接反线
B.内网用户ping设备桥地址,看从设备的哪个口可以抓到数据包,来判断是否接反线
C.三层环境,在设备内网口抓包判断,看过来的数据包源MAC地址是三层交换机的MAC还是出口防火墙的MAC,从而判断是否接反线
D.在线用户里面没有内网网段地址,全部是公网地址,很可能接反线了
开始考试点击查看答案
最新试卷
注册安全工程师注册安全工程师安全生产管理知识安全工程师考
类别:建筑类其它注册安全工程师注册安全工程师安全生产管理知识安全工程师考
类别:建筑类其它注册安全工程师注册安全工程师安全生产管理知识安全工程师考
类别:建筑类其它注册安全工程师注册安全工程师安全生产管理知识安全工程师考
类别:建筑类其它注册安全工程师注册安全工程师安全生产管理知识安全工程师考
类别:建筑类其它注册安全工程师注册安全工程师安全生产管理知识安全工程师考
类别:建筑类其它注册安全工程师注册安全工程师安全生产管理知识安全工程师考
类别:建筑类其它注册安全工程师注册安全工程师安全生产管理知识安全工程师考
类别:建筑类其它注册安全工程师注册安全工程师安全生产管理知识安全工程师考
类别:建筑类其它注册安全工程师注册安全工程师安全生产管理知识安全工程师考
类别:建筑类其它