Network security advanced training - July

Network security advanced training - July

KG - 12th Grade

5 Qs

quiz-placeholder

Similar activities

個人資料保護(測驗)

個人資料保護(測驗)

7th Grade

10 Qs

1128 培訓回饋

1128 培訓回饋

Professional Development

10 Qs

单元3:区分顺序、选择和循环结构

单元3:区分顺序、选择和循环结构

5th Grade

10 Qs

教師正向管教(兒少保護篇)

教師正向管教(兒少保護篇)

6th Grade

10 Qs

五年级设计与工艺- 微控制器

五年级设计与工艺- 微控制器

5th Grade

10 Qs

RBT Tahun 4 Scratch

RBT Tahun 4 Scratch

4th - 6th Grade

10 Qs

PowerPoint 第1章~第5章複習

PowerPoint 第1章~第5章複習

4th Grade

10 Qs

實用文(書信)知多少

實用文(書信)知多少

3rd Grade

7 Qs

Network security advanced training - July

Network security advanced training - July

Assessment

Quiz

Instructional Technology

KG - 12th Grade

Hard

Created by

Chris Leung

Used 1+ times

FREE Resource

5 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

以下關於Firewall 8.0.35版本功能中描述錯誤的是:

默認情況下 domain name base ACL policy 不會開啟,需要手動在SYSTEM 中開啟

截止目前最新version AF 尚不支援 domain name base security policy(WAF IPS)

客戶需要放通user 訪問 www.sangfor.com,NGAF不需要知道該domain 的IP

使用Domain name base ACL 的時候,需要確保DNS request的traffic經過AF或AF可主動探測該DNS

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

以下關於File Threat identify 说法正確的是:

發現Endpoint Secure上有文件被檢測出virus,直接將被檢測文件上傳到any.run 和virustotal 進行驗證

File upload 上VT 上發現該文件有Digital Signature ,而且冇engine report malicious,可以判斷該文件為正常文件,是誤報

通過Cyber Command 發現了一個異常通信流量,在VT上檢查發現只有2個情報源顯示異常,該網站絕對是安全的

通過AF檢測到有HTTP download一個virus 文件,將MD5上傳VT後檢出無report malicious ,該文件一定是誤報

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

以下關於Firewall 8035 IPSECVPN功能中描述正确的是:

如果存在NAT環境,需要在 Internet設備上做 TCP 500 和 4500 port 的port-mapping

NGAF 上的IPSecVPN 支援IKEv2 ,不支援IKEv1,需要雙方調整Phase I 參數

NGAF 上的IPSecVPN 支援Transmission mode

NGAF 設備必須使用一個 WAN attribute routing interface (non-management port ETH0) 和一個 non-WAN attribute routing port (non-management port ETH0) 來建立 IPSEC connection

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

IAG - 以下説法錯誤的是

Internal report log default儲存到硬盤容量的90%時會自動刪除

解密時IAM的證書可以安裝到電腦存放證書的任意目錄下

IAG13.0.15開始管理界面有bandwidth management 的授權,但是免費

online user 有public IP, 有可能是bridge mode 模式下WAN 和LAN 接反了

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

IAG - 以下説法錯誤的是

主備模式下,打patch 不需要拆HA

LDAP SSO 的情況下,User 流量沒有經過IAM, 也有可能是online user

IAG13.0.15 不能對全部類型的網站解密

IAM 12.0.44 不能升級到IAG13.0.15