深信服SCSP试题题库(105道).pdf
《深信服SCSP试题题库(105道).pdf》由会员分享,可在线阅读,更多相关《深信服SCSP试题题库(105道).pdf(21页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、深信服深信服 SCSPSCSP 试题试题1、AF 云脑-云智最新威胁防御规则库订阅服务开通后,不能更新哪个功能的规则单选题A SAVE 安全智能文件检测模型库B 应用识别库C URL 库D 热点事件库正确答案:A2、下面哪个 web 事件不属于 2017 年 OWASP 公布的 TOP10?单选题A 注入B CSRFC 缓冲区溢出攻击D 不安全的直接对象引用正确答案:C3、世界上首例通过网络攻击导致物理核设施瘫痪的是?单选题A 以色列核电站冲击波事件B 伊朗核电站震荡波事件C 巴基斯坦核电站震荡波事件D 伊朗核电站震网事件正确答案:D4、下面的过滤参数表达式正确的是单选题A (|(object
2、Class=organizationalUnit)(objectClass=organization)B (objectClass=organizationalUnit)|(objectClass=organization)C (objectClass=organizationalUnit)(objectClass=organization)|)D (objectClass=organizationalUnit)(objectClass=organization)正确答案:A5、用户与 CAS 对接,配置认证接口地址,下列配置正确的是?单选题A https:/ https:/ https:/
3、https:/ 热点事件库B 实时漏洞分析识别库C 应用识别库D 漏洞特征识别库正确答案:C7、AC 不支持哪个类型的数据库做单点登录?单选题A ORACLEB MSSQLC MYSQLD Sybase正确答案:D8、常见网络设备的高可用部署形式不包括下面哪一项?单选题A 主主模式B 主备模式C 路由模式D 集群模式正确答案:C9、分布式集群下关于虚拟IP 池说法正确的是?单选题A 分布式集群下不支持虚拟IP 池方式访问B 分布式集群下虚拟 IP 池可以共享C 各节点采用相同的虚拟IP 池设置也可以实现共享D 分布式集群下也可以独立配置虚拟ip 池正确答案:D10、下列关于动态令牌说法正确的是
4、?单选题A 动态令牌认证只能使用合作的飞天诚信的令牌B 动态令牌只支持物理的动态令牌C 动态令牌需要导入种子文件D 动态令牌的只支持 PAP 不加密认证正确答案:C11、配置认证策略时,下面哪些不是单点登录失败的用户备用的认证方式?单选题A 不需要认证B 用户名密码认证C ldap 外部认证D QQ 账号认证正确答案:D12、以下关于 XSS 和跨站请求伪造说法正确的是?单选题A XSS 攻击是恶意攻击者通过 web 页面向数据库或HTML 页面中提交恶意的客户端脚本,当用户浏览此网页时,脚本就会在用户的浏览器上执行,进而达到攻击者的目的B XSS 攻击和 CSRF 攻击类似,都可以直接获取到
5、用户的cookieC 反射型和存储型 XSS 攻击,攻击脚本都会经过数据库,并被永久地存放在目标服务器的数据库和文件中D 反射型 XSS 只要用户点击过邮件中携带的恶意链接,中招过一次后,下次其他人只要打开这个邮件也会中招正确答案:A13、关于访客二维码认证的三种场景,下列选项中说法错误的是?单选题A “访客填写信息,担保人扫码”方式,在线用户列表中上线用户是其填写的用户名B “担保人扫码,访客直接以担保人身份上线”方式,上线用户上线后具备担保人权限C “担保人扫码,并备注访客信息”,在线用户列表中上线用户是其填写的用户名D 终端做过 NAT 后数据经过 AC/SG 场景不支持访客二维码认证正
6、确答案:C14、AC 网桥部署,下列选项中,哪个选项必须要使用准入策略?单选题A 审计邮件客户端发送邮件内容B 审计 webQQ 聊天内容C 审计电脑客户端 QQ 聊天内容D 审计加密论坛发贴内容正确答案:C15、关于 AC 主备探测说法正确的是?单选题A ARP 探测中如果配置多个地址,只要有一个探测不通,则认为故障B ARP 探测中配置的地址都故障后才进入故障状态C 当进入故障状态后不会自动恢复D ICMP 探测不支持配置域名正确答案:A16、下列关于账号安全,说法错误的是?单选题A 第三方认证中,在认证设置中的防暴力破解,设置封锁IP 的设置无效B 第三方认证中,在认证设置中的防暴力破解
7、,设置封锁用户,设置无效C 以安全的角度来说,不建议使用公有账号D 定期检查设备中是否存在测试账号,若有,不使用可以禁用或者删除此账号正确答案:A17、everything 在处理勒索病毒时的作用是?单选题A 搜索到病毒样本B 搜索到加密文件C 分析文件被加密的时间D 搜索克隆账号正确答案:C18、客户反馈内网电脑单接防火墙内网口都 ping 不通防火墙内网口地址,以下说法正确的是?单选题A 电脑抓对应网口的所有数据包,发现没发ARP 的数据包,一定是电脑配置的非同网段地址导致的B 防火墙接口抓不到任何电脑发过来的数据包,可能是应用控制策略拦截了C 抓包发现 AF 收到数据包之后没有回包,必须
8、做应用控制策略放通D 开直通,发现 appcontrol 丢 ping 包,因此必须在接口勾选允许ping正确答案:D19、关于 AF 双机心跳口说法正确的是?单选题A 管理口不能作为心跳口B 聚合口不能作为心跳口C 备份心跳口不能同步会话信息D 管理口不能作为备份心跳口正确答案:C20、资源以域名发布,以下哪种情况会导致域名资源无法下发?单选题A 设备无法解析该域名B 客户端 DNS 解析控件安装出错C 内网 DNS 规则没有配置D 设备上配置了错误的 HOSTS 规则正确答案:A21、在组合方案的【方案九(口字型):AF 路由主备,AC 透明主主的口字型部署】中,下列说法不正确的是?单选题
9、A AF 在网口足够的情况下,建议用聚合口做心跳B 默认选定的 AF 主机,建议手动设置主控来上线C AC 必须配置单独的心跳接口,保证双机的稳定性D AC 建议开启多网桥链路同步功能正确答案:C22、关于 SSL【匿名认证】安全说法正确的是?单选题A 【匿名认证】默认关闭B 【匿名认证】默认可访问全网L3VPN 资源C 【匿名认证】用户,只能匹配【默认策略组】D 启用【匿名认证】后,全部用户的密码认证将失效正确答案:A23、关于加密算法的说法中,错误的是?单选题A 加密算法分对称加密算法和非对称加密算法B 对称加密算法常见有 DES、AES、RC4C 非对称加密算法常见有RSA、ECC、Di
10、ffie-HellmanD 常用对称加密算法来传递非对称加密算法的公钥正确答案:D24、在 web 信息中,需要收集的信息不包括以下哪一项?单选题A 异常现象发现的时间点B 主机异常现象特征C 管理员的维护时间D 审计日志情况正确答案:C25、以深信服全景拓扑图为例,哪项不是云 SAAS 服务可以带来的有效安全建设?单选题A 深信服云眼可以实时监测用户网站的风险状态,以及风险扫描、快速预警B 深信服云盾可以实现网站的实时安全防护,小时的专家值守C 深信服云守可以实现所有安全设备的日志采集,并对高危事件通过微信快速预警D 深信服云图可以实现深信服网络设备的统一管理与可视,同时集中展示风险、处置和
11、批量管理设备正确答案:C26、关于【防 HTTP 头部攻击设置】根据头部哪个字段判断?单选题A LocalB cookieC RefererD host正确答案:D27、深信服上网行为管理,内置的OA 账号认证,支持下列选项中哪种具体的认证方式?单选题A 阿里旺旺B 支付宝C 陌陌D 阿里钉钉正确答案:D28、使用以下哪个工具可以查看进程的内存空间?单选题A everythingB D 盾C processHackerD 火绒剑正确答案:C29、对于恶意程序分析的最常用的第三方工具是?单选题A 微步B everythingC EDRD 火绒剑正确答案:A30、关于代理工具列表说法正确的是?单选
12、题A 可以显示终端类型B 最多可以显示 10000 条数据C 可以对某个 IP 标记为信任D 刷新时间可以设置为 1S正确答案:A31、以下关于 WEBVPN 方案 CAS 认证流程说法正确的是?单选题A 输入 VPN 地址打开 SSL 的认证页面B 认证页面输入账号后 CAS 会给客户端分配给一个ticketC 用户提交用户名密码后vpn 设备会向 cas 平台提交用户名密码去认证D 资源列表点击注销后会注销掉CAS,显示的是 CAS 的注销页面正确答案:B32、对于异常流量 SIP 的检测较 AF 好的原因是?单选题A SIP 对外网攻击的检测比 AF 好B AF 可以做拦截 SIP 的探
13、针C 可以部署在内网多个位置,进行东西向和南北向的检测D AF 需要串接在客户网络中正确答案:C33、计算机病毒按传染方式划分,不包括下列哪项?单选题A 良性病毒B 文件型病毒C 复合型病毒D 引导型病毒正确答案:A34、关于“全局排除地址”功能影响范围说法错误的是?单选题A 被排除的 IP 的认证功能失效B 被排除的 IP 防火墙过滤规则失效C 被排除的 IP 权限控制策略失效D 被排除的 IP 审计策略失效正确答案:B35、客户需要配置设备防Host 头部攻击功能,客户外网接入方式https:/Vpn解析出来的公网 ip 是 3.3.3.3,vpn 单臂部署 lan 口地址 192.168
14、.2.2,下面哪个配置方法可以达到客户要求?单选题A 配置 https:/B 配置 https:/和 https:/3.3.3.3C 配置 和 3.3.3.3D 配置 正确答案:C36、关于 TCP 说法正确的是?单选题A TCP 是面向连接的B 传输可靠C 应用场合为传输大量数据D 传输速度快正确答案:D37、深信服安全产品对标等保2.0 技术要求工具表涵盖了以下产品,不包括?单选题A AFB ACC FGAPD DAS正确答案:C38、深信服上网行为管理支持OAuth 认证,下列选项中说法错误的是?单选题A 深信服上网行为管理 OAuth 认证支持获取到企业OA,例如企业微信的组织结构B
15、AC 会定时(1h)对开启自动获取用户所属组功能的OA 服务器进行组织结构同步C 不在企业微信组织结构的用户,认证时,点击申请加入组织结构,管理员审批后,可以完成认证D 获取 OA 组织结构需要在深信服AC 本地配置一个起始组正确答案:C39、以下关于系统命令注入说法错误的是?单选题A 操作系统命令攻击是攻击者提交特殊的字符或者操作系统命令,web 程序没有进行检测或者绕过 web 应用程序过滤,把用户提交的请求作为指令进行解析,导致操作系统命令执行B 系统命令注入主要用于asp/php/jsp 等网页中嵌入 webshell 后,执行各种命令提权或收集系统信息,但不会产生什么危害C 系统命令
16、注入中,多命令按成功顺序执行(linux 与 windows 使用“&”),多命令按失败顺序执行(linux 与 windows 使用“|”)D 系统命令注入的危害包括:获取服务器信息、构造一句话木马、更改网站主页、盗取当前用户 cookie 等正确答案:D40、丢包标记 evasion 是 AF 的什么模块丢包?单选题A 应用控制B 异常包检测C IPSD 僵尸网络正确答案:B41、在传统安全建设思路下,不属于“内部风险无法可视”的现象是?单选题A 缺少南北向流量的风险防护B 缺少东西向流量的风险防护C 缺少全面的流量监测攻击链、攻击举证展示D 缺少基于业务和用户视角的安全展示正确答案:A4
17、2、企业需要用户先认证才允许访问业务系统,选项中说法错误的是?单选题A 防止非法终端接入内网,传播病毒等风险B 防止非法用户进入内网,盗取内部资料C 实现每个接入内网的用户都可以进行溯源,出现安全事件可以找到对应责任人D 防止内部员工与访客使用的网络混淆的情况正确答案:D43、SIP 可以检测到业务在公网上的开放端口,很可能被通报的端口有?单选题A 443、80B 8080C 3306D 110正确答案:C44、以下关于获取 Windows 客户端日志的说法错误的是?单选题A 通过 SSLVPN 诊断修复工具的工具箱里面的日志记录在出现问题时点击开始记录,问题复现完成后点击停止可以获取这个过程
18、的日志B 通过 SSLVPN 诊断修复工具的工具箱里面的debugview,在登录 vpn 前打开 debugview,点击开始,登录 vpn 完成后,再结束记录,将日志保存,可以获取VPN 登录过程的日志C 在问题已经恢复正常之后,通过SSLVPN 诊断修复工具的工具箱里面的日志记录功能可以获取到之前问题发生时的日志D debugview 工具相较于日志记录功能更加灵活,可以设置选项记录更详细的客户端调试日志正确答案:C45、下面说法错误的是?单选题A 链路高可用:可以接入多家运营商B 接口高可用:可以使用端口聚合技术C 设备高可用:主备模式部署D 接口高可用:可以使用异地容灾技术实现正确答
19、案:D46、关于深信服网端云联动解决方案,以EDR 为视角,不属于可以结合AF 联动的功能是?单选题A 联动实现推广部署 edr 的 agentB 联动实现查杀C .联动实现僵尸网络举证D 联动实现处理威胁文件正确答案:A47、以行业标准为前提,对于下列对于端口及对应的服务说法错误的是?单选题A 21 是 FTP 协议端口B 22 是 ssh 协议端口C 113 是 stmp 协议端口D 1521 是数据库端口正确答案:C48、客户是多分支型公司,总部部署了深信服认证中心、BBC,总部有一台外置 AD 域场景,分支各有一台 AC,下列选项中描述错误的是?单选题A 分支都有 AC 的情况下,可以
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 深信 SCSP 试题 题库 105
限制150内