- 4
- 0
- 约7.09千字
- 约 24页
- 2026-03-26 发布于四川
- 举报
深信服SCSA认证模拟题(四)
1.以下哪种攻击类型主要针对网络中的会话层,试图破坏正常的会话连接?
A.端口扫描攻击
B.会话劫持攻击
C.拒绝服务攻击
D.缓冲区溢出攻击
答案:B
分析:会话劫持攻击主要针对会话层,通过窃取会话信息来破坏或控制正常会话连接。端口扫描是探测端口开放情况;拒绝服务攻击是使目标无法正常提供服务;缓冲区溢出是利用程序漏洞。
2.在深信服下一代防火墙中,以下哪个功能可以对应用程序进行细粒度的控制和管理?
A.访问控制列表
B.应用识别与管控
C.入侵防御系统
D.虚拟专用网络
答案:B
分析:应用识别与管控能识别各种应用程序并进行细粒度控制。访问控制列表主要基于IP、端口等;入侵防御系统是防范入侵行为;虚拟专用网络用于安全远程连接。
3.以下关于VPN的说法,错误的是?
A.VPN可以在公共网络上建立安全的私有通信通道
B.SSLVPN主要适用于远程办公场景
C.IPsecVPN只能用于企业内部网络之间的连接
D.VPN通过加密技术保障数据传输的安全性
答案:C
分析:IPsecVPN不仅可用于企业内部网络之间连接,也可用于远程用户接入企业网络等场景。其他选项关于VPN的描述均正确。
4.深信服上网行为管理设备中,以下哪个功能可以对员工访问的网页内容进行过滤?
A.网址分类过滤
B.应用程序管控
C.带宽管
原创力文档

文档评论(0)