网络规划设计师网络安全设备试题(含答案).docx

网络规划设计师网络安全设备试题(含答案).docx

网络规划设计师网络安全设备试题(含答案)

一、判断题(每题2分,共20分)

1.包过滤防火墙仅能识别网络层IP地址信息,无法对传输层端口进行访问控制。

2.入侵检测系统(IDS)采用旁路部署模式,无法直接对攻击流量进行阻断操作。

3.入侵防御系统(IPS)串接在网络链路中,若设备未配置bypass功能,发生硬件故障时会导致整条链路中断。

4.Web应用防火墙(WAF)的核心防护对象是针对Web服务的应用层攻击,可有效识别SQL注入、XSS跨站脚本等攻击行为。

5.IPSecVPN的隧道模式下,仅加密传输层及以上的payload数据,原始IP报文头不会被封装加密。

文档评论(0)

1亿VIP精品文档

相关文档