Network security advanced training - June

Network security advanced training - June

KG - 12th Grade

5 Qs

quiz-placeholder

Similar activities

結構與機構─(1)結構與生活

結構與機構─(1)結構與生活

7th Grade

10 Qs

SOAL SUMATIF PENGALAMATAN JARINGAN

SOAL SUMATIF PENGALAMATAN JARINGAN

12th Grade

10 Qs

電力任我行

電力任我行

8th Grade

10 Qs

Posttest Jarkom Sesi II

Posttest Jarkom Sesi II

University

10 Qs

《科技》居家用電的安全

《科技》居家用電的安全

8th Grade

10 Qs

Scratch界面各部分功能

Scratch界面各部分功能

6th Grade

9 Qs

六年级 TMK 介绍Scratch界面功能

六年级 TMK 介绍Scratch界面功能

1st Grade - Professional Development

10 Qs

ICT Computing Essentials Lesson 4

ICT Computing Essentials Lesson 4

6th Grade

10 Qs

Network security advanced training - June

Network security advanced training - June

Assessment

Quiz

Instructional Technology

KG - 12th Grade

Hard

Created by

Chris Leung

Used 1+ times

FREE Resource

5 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

以下關於Firewall 8.0.35版本功能中描述錯誤的是:

8035版本對Webshell 檢測進行了優化 ,能更精確檢測Webshell backdoor .

8035版本中,針對SQL Injection 可根據客戶實際情況,設置為High Detection 和 High accuracy

Temporary Block List 不能針對 Source IP Destination IP 等條件進行IP封鎖

8035版本可對CDN / Proxy IP 等SNAT進行Whitelist,從而在Log 中記錄真實Client IP 和防止封鎖錯誤IP導致業務異常.

2.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

以下關於Firewall 8.0.35功能描述,正確的是:

Cli指導手冊需要在community上download

API指導手冊可在 AF WebUI 上download

Cli 使用的是常規SSH的方式維護,端口 22

API 使用AF上開放端口 tcp 4430 對接

3.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

以下關於Firewall 8035 WAF(Web application protection)功能中描述正確的是:

為了保證測試效果,在所有客戶環境中,都將Semantic Engine 切換為High Detection

Firewall要檢查XXE attack,無須開啟XML 解析(XML Parse)也能識別攻擊行為

File upload restriction 功能中,list 裡面的是允許upload 的文件類型

客戶業務需要User通過 PROXY 設備後才能訪問,Firewall部署位置在Server Zone前,需要配置[Waf template]—[Advanced Protection] 中的X-Forwarded-For.

4.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

以下説法錯誤的是

IAM http proxy default port 使用8080

IAM socks4/socks5 proxy default port 使用1080

DNS一般使用UDP53, 也可能使用TCP53

PC配置了proxy之後,DNS的優先級為:PC DNS>IAM DNS>IAM hosts

5.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

以下説法錯誤的是

IAM所有部署模式支持proxy

Bridge mode 部署,只有bridge IP 可以作爲proxy IP 而 DMZ IP 不能作爲proxy IP

proxy policies 優先順序從上到下匹配

proxy policies 優先級高於Application control policy