深信服 SCSA 认证模拟题(四).docxVIP

  • 4
  • 0
  • 约7.09千字
  • 约 24页
  • 2026-03-26 发布于四川
  • 举报

深信服SCSA认证模拟题(四)

1.以下哪种攻击类型主要针对网络中的会话层,试图破坏正常的会话连接?

A.端口扫描攻击

B.会话劫持攻击

C.拒绝服务攻击

D.缓冲区溢出攻击

答案:B

分析:会话劫持攻击主要针对会话层,通过窃取会话信息来破坏或控制正常会话连接。端口扫描是探测端口开放情况;拒绝服务攻击是使目标无法正常提供服务;缓冲区溢出是利用程序漏洞。

2.在深信服下一代防火墙中,以下哪个功能可以对应用程序进行细粒度的控制和管理?

A.访问控制列表

B.应用识别与管控

C.入侵防御系统

D.虚拟专用网络

答案:B

分析:应用识别与管控能识别各种应用程序并进行细粒度控制。访问控制列表主要基于IP、端口等;入侵防御系统是防范入侵行为;虚拟专用网络用于安全远程连接。

3.以下关于VPN的说法,错误的是?

A.VPN可以在公共网络上建立安全的私有通信通道

B.SSLVPN主要适用于远程办公场景

C.IPsecVPN只能用于企业内部网络之间的连接

D.VPN通过加密技术保障数据传输的安全性

答案:C

分析:IPsecVPN不仅可用于企业内部网络之间连接,也可用于远程用户接入企业网络等场景。其他选项关于VPN的描述均正确。

4.深信服上网行为管理设备中,以下哪个功能可以对员工访问的网页内容进行过滤?

A.网址分类过滤

B.应用程序管控

C.带宽管

文档评论(0)

1亿VIP精品文档

相关文档