<b>#1</b> <b style=color:#fa582d>[多选题]</b><br>关于堡垒机运维目标设备，以下说法正确的是<hr>A. 只有普通用户才能运维设备<br>B. 对于未授权的设备，可通过创建工单给管理员审批后，在进行运维。<br>C. 运维设备时无法选择登入设备账号。<br>D. 运维设备时可根据个人喜好选择运维屏幕大小。	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,D</b></div><br><b>A.</b> 只有普通用户才能运维设备<br><b>B.</b> 对于未授权的设备，可通过创建工单给管理员审批后，在进行运维。<br><b>D.</b> 运维设备时可根据个人喜好选择运维屏幕大小。
<b>#2</b> <b style=color:#fa582d>[多选题]</b><br>H3C AFC 拥有多种防护特性，下面说法正确的是<hr>A. 支持针对不同攻击流量自动启用相应的防护策略，对攻击流量进行相应限制<br>B. 支持自动识别其 iP 地址，并且某台主机受到攻击不会影响其它主机的正常服务<br>C. 支持根据攻击的流量和连接数阀值来设置自动触发防护选项，并且连接数阀值可根据不 同情况灵活控制<br>D. 支持通过内置专用插件、协议自定义，自动和人工添加黑名单管理及灵活的规则设置	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 支持针对不同攻击流量自动启用相应的防护策略，对攻击流量进行相应限制<br><b>B.</b> 支持自动识别其 iP 地址，并且某台主机受到攻击不会影响其它主机的正常服务<br><b>C.</b> 支持根据攻击的流量和连接数阀值来设置自动触发防护选项，并且连接数阀值可根据不 同情况灵活控制<br><b>D.</b> 支持通过内置专用插件、协议自定义，自动和人工添加黑名单管理及灵活的规则设置
<b>#3</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3C AFC DNS 防御说法正确的是<hr>A. TC 源认证<br>B. 重传验证<br>C. 域名管理<br>D. 域名审计	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> TC 源认证<br><b>B.</b> 重传验证<br><b>C.</b> 域名管理<br><b>D.</b> 域名审计
<b>#4</b> <b style=color:#fa582d>[多选题]</b><br>下面关于网闸的说法正确的有<hr>A. 公安部、国家保密局认定的一类专门的隔离产品<br>B. 采用多机系统结构，对内部网络进行有效安全隔离，阻断网络直接连接，阻断通用协议<br>C. 采用基于应用通道的访问控制<br>D. 采取多种验证方式	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 公安部、国家保密局认定的一类专门的隔离产品<br><b>B.</b> 采用多机系统结构，对内部网络进行有效安全隔离，阻断网络直接连接，阻断通用协议<br><b>C.</b> 采用基于应用通道的访问控制<br><b>D.</b> 采取多种验证方式
<b>#5</b> <b style=color:#fa582d>[多选题]</b><br>下面关于网闸和防火墙的区别，说法正确的有<hr>A. 网闸是多机系统，防火墙是单机系统<br>B. 网闸使用专用私有协议，防火墙使用公有协议<br>C. 网闸的作用是隔离阻断，防火墙的作用是访问控制<br>D. 网闸是通信第一，安全第二；防火墙是安全第一，通信第二	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 网闸是多机系统，防火墙是单机系统<br><b>B.</b> 网闸使用专用私有协议，防火墙使用公有协议<br><b>C.</b> 网闸的作用是隔离阻断，防火墙的作用是访问控制
<b>#6</b> <b style=color:#fa582d>[多选题]</b><br>主机认证扫描，支持哪三种协议的认证扫描<hr>A. SMB<br>B. SSH<br>C. TELNET<br>D. FTP	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> SMB<br><b>B.</b> SSH<br><b>C.</b> TELNET
<b>#7</b> <b style=color:#fa582d>[多选题]</b><br>运维审计系统的身份认证有哪些方式？<hr>A. 短信认证<br>B. AD 认证<br>C. LDAP 认证<br>D. Radius 认证<br>E. 双因子认证<br>F. 动态令牌 TOTP / 手机令牌	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D,E,F</b></div><br><b>A.</b> 短信认证<br><b>B.</b> AD 认证<br><b>C.</b> LDAP 认证<br><b>D.</b> Radius 认证<br><b>E.</b> 双因子认证<br><b>F.</b> 动态令牌 TOTP / 手机令牌
<b>#8</b> <b style=color:#fa582d>[多选题]</b><br>H3C 漏洞扫描系统工具中，端口扫描方式包括以下那几种？<hr>A. FIN<br>B. TCP+UDP<br>C. TCP<br>D. ACK	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> FIN<br><b>B.</b> TCP+UDP<br><b>C.</b> TCP<br><b>D.</b> ACK
<b>#9</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3C AFC 主机防护参数描述正确的是？<hr>A. 流量防护策略可以防御所有流量型 DDoS 攻击<br>B. 连接房户型策略：主要针对连接型攻击进行过滤<br>C. 流量防护型策略：主要针对流量型泛洪攻击进行过滤<br>D. 连接防护策略可以防御所有连接型 DDoS 攻击	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> 连接房户型策略：主要针对连接型攻击进行过滤<br><b>C.</b> 流量防护型策略：主要针对流量型泛洪攻击进行过滤
<b>#10</b> <b style=color:#fa582d>[多选题]</b><br>H3C GAP HTTP 应用可以使用哪些通道进行访问<hr>A. TCP 通道<br>B. HTTP PROXY 通道<br>C. HTTP 通道<br>D. FTP 通道	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> HTTP PROXY 通道<br><b>C.</b> HTTP 通道
<b>#11</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3C WAF 透明模式说法正确的有？<hr>A. 可隐藏后端服务器地址和拓扑结构<br>B. 支持 bypass<br>C. 不改变原有网络结构，对于客户端和服务器是透明的<br>D. 支持 https 网站防护	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> 支持 bypass<br><b>C.</b> 不改变原有网络结构，对于客户端和服务器是透明的
<b>#12</b> <b style=color:#fa582d>[多选题]</b><br>下面关于 H3C 堡垒机部署方法描述正确的是<hr>A. HA 双机部署，配置数据、审计日志实时自动同步<br>B. HA 双机部署后，用户可通过虚拟地址 (VIP) 登录堡垒机<br>C. 单机部署的特点是物理旁路、逻辑网关<br>D. 可通过防火墙或者带有 ACL 功能的交换机配合下，让堡垒机成为运维人员的唯一入口	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C,D</b></div><br><b>B.</b> HA 双机部署后，用户可通过虚拟地址 (VIP) 登录堡垒机<br><b>C.</b> 单机部署的特点是物理旁路、逻辑网关<br><b>D.</b> 可通过防火墙或者带有 ACL 功能的交换机配合下，让堡垒机成为运维人员的唯一入口
<b>#13</b> <b style=color:#fa582d>[多选题]</b><br>在防火墙安全策略问题排查过程中，设备上看不到相关的会话，可能的原因有<hr>A. 安全策略阻断了业务报文<br>B. 未开启 info-center<br>C. 未开启 session statistics enable 功能<br>D. 运营商端口限制	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,C,D</b></div><br><b>A.</b> 安全策略阻断了业务报文<br><b>C.</b> 未开启 session statistics enable 功能<br><b>D.</b> 运营商端口限制
<b>#14</b> <b style=color:#fa582d>[多选题]</b><br>下面关于堡垒机功能说法正确的是？<hr>A. 堡垒机想对不同部门的设备进行管理，可通过部门来进行隔离<br>B. ssh-batch 脚本类型适用于所有设备类型<br>C. 堡垒机支持 Oracle 协议<br>D. 设置堡垒机邮箱地址，测试连接成功后，才能正常收发邮件	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,D</b></div><br><b>A.</b> 堡垒机想对不同部门的设备进行管理，可通过部门来进行隔离<br><b>D.</b> 设置堡垒机邮箱地址，测试连接成功后，才能正常收发邮件
<b>#15</b> <b style=color:#fa582d>[多选题]</b><br>下列关于运维会话全审计的说法，描述正确的是<hr>A. 视频、字符会话实时监控<br>B. 文件传输过程实时记录<br>C. 字符关键字、高危命令高亮显示<br>D. 图形会话缩略图展示，分段下载	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C,D</b></div><br><b>B.</b> 文件传输过程实时记录<br><b>C.</b> 字符关键字、高危命令高亮显示<br><b>D.</b> 图形会话缩略图展示，分段下载
<b>#16</b> <b style=color:#fa582d>[多选题]</b><br>下列关于 H3C WAF 双机部署的说法中，正确的是。<hr>A. 透明双机仅支持主备<br>B. 反向代理双机仅支持主备<br>C. 双机中主备 WAF 的 HA 接口需要为名称相同的接口<br>D. 双机模式要求 2 台 WAF 的设备型号和软件版本完全相同<br>E. 双机的 HA 接口需要配置为路由口，并且主备 WAF 上 HA 口需要在同一网段。	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C,D,E</b></div><br><b>B.</b> 反向代理双机仅支持主备<br><b>C.</b> 双机中主备 WAF 的 HA 接口需要为名称相同的接口<br><b>D.</b> 双机模式要求 2 台 WAF 的设备型号和软件版本完全相同<br><b>E.</b> 双机的 HA 接口需要配置为路由口，并且主备 WAF 上 HA 口需要在同一网段。
<b>#17</b> <b style=color:#fa582d>[多选题]</b><br>所有 H3C AFC 采用多种防御机制进行 DDoS 攻击防护，下列说法正确的是<hr>A. 首先 AFC 进行数据包规则匹配进行过滤，如 ACL 过滤、协议状态过滤<br>B. 其次 AFC 使用防护阈值及源认证进行判断，如代理验证、重传验证、延时验证、脚本 验证<br>C. 然后 AFC 通过特征及应用类型识别攻击，从网络层到应用层检查数据包的合法性<br>D. 最后 AFC 通过流量限速的方式保护设备免受 DDoS 攻击破坏	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 首先 AFC 进行数据包规则匹配进行过滤，如 ACL 过滤、协议状态过滤<br><b>B.</b> 其次 AFC 使用防护阈值及源认证进行判断，如代理验证、重传验证、延时验证、脚本 验证<br><b>C.</b> 然后 AFC 通过特征及应用类型识别攻击，从网络层到应用层检查数据包的合法性<br><b>D.</b> 最后 AFC 通过流量限速的方式保护设备免受 DDoS 攻击破坏
<b>#18</b> <b style=color:#fa582d>[多选题]</b><br>下面关于 H3C 数据库审计系统说法正确的有<hr>A. 在面板模式和表格模式下都可以修改管理口 IP<br>B. 修改完网络配置后就可以直接生效，无需点击配置生效<br>C. 数据库审计系统有一个管理口和一个检修口，检修口无法修改 IP 和设置监听网卡<br>D. 若未对接受镜像流量的网口设置监听，即使有流量到该网卡，也不会进行审计	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,C,D</b></div><br><b>A.</b> 在面板模式和表格模式下都可以修改管理口 IP<br><b>C.</b> 数据库审计系统有一个管理口和一个检修口，检修口无法修改 IP 和设置监听网卡<br><b>D.</b> 若未对接受镜像流量的网口设置监听，即使有流量到该网卡，也不会进行审计
<b>#19</b> <b style=color:#fa582d>[多选题]</b><br>H3C WAF 网络诊断支持的功能有<hr>A. PING<br>B. Nslookup<br>C. TRACERTOUTE<br>D. TCPdump	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> PING<br><b>B.</b> Nslookup<br><b>C.</b> TRACERTOUTE<br><b>D.</b> TCPdump
<b>#20</b> <b style=color:#fa582d>[多选题]</b><br>下面关于拒绝服务攻击描述正确的是<hr>A. DoS 是 Denial of Service 的简称<br>B. DDoS 是 Distrlbuted Denial of Service 的简称<br>C. 分布式拒绝服务，次攻击指借助于客户 / 服务器技术，将多个计算机联合起来作为攻击 平台，对一个或多个目标发动 DDoS 攻击，从而成倍地提高拒绝服务攻击的威力，使目标 服务器无法提供正常服务<br>D. DoS 攻击是利用 TCP/IP 协议缺陷，通过占用协议栈资源或者发起大流量拥塞，达到消 耗目标机器性能或者宽带资源的目的	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> DoS 是 Denial of Service 的简称<br><b>B.</b> DDoS 是 Distrlbuted Denial of Service 的简称<br><b>C.</b> 分布式拒绝服务，次攻击指借助于客户 / 服务器技术，将多个计算机联合起来作为攻击 平台，对一个或多个目标发动 DDoS 攻击，从而成倍地提高拒绝服务攻击的威力，使目标 服务器无法提供正常服务<br><b>D.</b> DoS 攻击是利用 TCP/IP 协议缺陷，通过占用协议栈资源或者发起大流量拥塞，达到消 耗目标机器性能或者宽带资源的目的
<b>#21</b> <b style=color:#fa582d>[多选题]</b><br>H3C 数据库审计系统的业务系统配置中拥有返回值配置的数据库类型有<hr>A. Oracle 数据库<br>B. MySQL 数据库<br>C. SQL server 数据库<br>D. Postgresql 数据库	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,C</b></div><br><b>A.</b> Oracle 数据库<br><b>C.</b> SQL server 数据库
<b>#22</b> <b style=color:#fa582d>[多选题]</b><br>下列关于 H3C 堡垒机访问控制权限描述正确的是<hr>A. 可实现 — 用户对多设备的访问控制<br>B. 可现实多用户对 — 设备的访问控制<br>C. 可现实多用户对多设备的访问控制<br>D. 可通过托管登陆设备的账号密码实现单点登陆<br>E. 授权时可设置双人复核候选人	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D,E</b></div><br><b>A.</b> 可实现 — 用户对多设备的访问控制<br><b>B.</b> 可现实多用户对 — 设备的访问控制<br><b>C.</b> 可现实多用户对多设备的访问控制<br><b>D.</b> 可通过托管登陆设备的账号密码实现单点登陆<br><b>E.</b> 授权时可设置双人复核候选人
<b>#23</b> <b style=color:#fa582d>[多选题]</b><br>H3C AFC 支持多种 DDoS 攻击防御，下面属于 H3C WAF 支持的防御攻击是<hr>A. SYN Flood<br>B. UDP Flood<br>C. CC 攻击<br>D. HTTP GET/POST Flood<br>E. NTP Amplification<br>F. Ping of Death	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D,E,F</b></div><br><b>A.</b> SYN Flood<br><b>B.</b> UDP Flood<br><b>C.</b> CC 攻击<br><b>D.</b> HTTP GET/POST Flood<br><b>E.</b> NTP Amplification<br><b>F.</b> Ping of Death
<b>#24</b> <b style=color:#fa582d>[多选题]</b><br>H3C WAF 支持的防 DDOS/CC 攻击类型有<hr>A. HTTP Flood 攻击<br>B. TCP Flood 攻击<br>C. UDP Flood 攻击<br>D. ICMP Flood 攻击<br>E. URL 控制<br>F. IP 控制<br>G. Cookie 防御<br>H. IP+Cookie 控制	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D,E,F,G,H</b></div><br><b>A.</b> HTTP Flood 攻击<br><b>B.</b> TCP Flood 攻击<br><b>C.</b> UDP Flood 攻击<br><b>D.</b> ICMP Flood 攻击<br><b>E.</b> URL 控制<br><b>F.</b> IP 控制<br><b>G.</b> Cookie 防御<br><b>H.</b> IP+Cookie 控制
<b>#25</b> <b style=color:#fa582d>[多选题]</b><br>下列关于 H3C WAF 方向代理模式下服务器安全组配置以及客户端访问 IP 的说法中， 正确的是<hr>A. 反向代理模式下，WAF 上配置的服务器安全组是防护服务器的真实 IP<br>B. 反向代理模式下，WAF 上配置的服务器安全组是防护服务器对应的代理 IP<br>C. 反向代理模式下，客户端访问的 IP 是防护服务器的真实 IP<br>D. 反向代理模式下，客户端访问的 IP 是防护服务器对应的代理 IP	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,D</b></div><br><b>A.</b> 反向代理模式下，WAF 上配置的服务器安全组是防护服务器的真实 IP<br><b>D.</b> 反向代理模式下，客户端访问的 IP 是防护服务器对应的代理 IP
<b>#26</b> <b style=color:#fa582d>[多选题]</b><br>下列关于运维会话全审计的说法，描述正确的是<hr>A. 图形、字符会话实时监控<br>B. 文件传输过程实时记录<br>C. 字符关键字、高危命令高亮显示<br>D. 图形会话缩略图展示，分段下载	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 图形、字符会话实时监控<br><b>B.</b> 文件传输过程实时记录<br><b>C.</b> 字符关键字、高危命令高亮显示<br><b>D.</b> 图形会话缩略图展示，分段下载
<b>#27</b> <b style=color:#fa582d>[多选题]</b><br>传统的运维现状包括下面那些情况<hr>A. 每次运维进行多次认证<br>B. 临时账号泛滥<br>C. 文件共享难控制<br>D. 运维情况不透明	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 每次运维进行多次认证<br><b>B.</b> 临时账号泛滥<br><b>C.</b> 文件共享难控制<br><b>D.</b> 运维情况不透明
<b>#28</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3C AFC 部署方式，下面那些说法是对的<hr>A. AFC 串联部署工作在二层网桥 (bridge)模式下，检测功能与清洗功能独立<br>B. AFC 旁路部署工作在三层网关 (router)模式下<br>C. AFC 串联部署不支持端口聚合<br>D. AFC 旁路部署是指通过检测系统检测到攻击后，通告受攻击主机 IP 给清洗系统，清洗 系统通过动态路由协议向对端设备发送高路由优先级的路由，将受攻击主机的流量牵引到清 洗设备进行清洗，清洗后的流量回注到网络中	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,D</b></div><br><b>B.</b> AFC 旁路部署工作在三层网关 (router)模式下<br><b>D.</b> AFC 旁路部署是指通过检测系统检测到攻击后，通告受攻击主机 IP 给清洗系统，清洗 系统通过动态路由协议向对端设备发送高路由优先级的路由，将受攻击主机的流量牵引到清 洗设备进行清洗，清洗后的流量回注到网络中
<b>#29</b> <b style=color:#fa582d>[多选题]</b><br>下面关于 H3C WAF 旁路模式部署的配置中，说法正确的是<hr>A. 从其他模式切换为旁路模式并应用后，需要保存配置并重启设备才能生效<br>B. 旁路监听 / 阻断模式下，策略引用中的上联接口需要选择 WAF 上的镜像口<br>C. 旁路监听 / 阻断模式下，需要在交换机上配置策略将来回流量镜像到 WAF 上<br>D. 旁路阻断模式下. WAF 上需要设置阻断口为路由口	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 从其他模式切换为旁路模式并应用后，需要保存配置并重启设备才能生效<br><b>B.</b> 旁路监听 / 阻断模式下，策略引用中的上联接口需要选择 WAF 上的镜像口<br><b>C.</b> 旁路监听 / 阻断模式下，需要在交换机上配置策略将来回流量镜像到 WAF 上<br><b>D.</b> 旁路阻断模式下. WAF 上需要设置阻断口为路由口
<b>#30</b> <b style=color:#fa582d>[多选题]</b><br>对于堡垒机运维设备，可实现其运维风险控制的手段有<hr>A. 命令复核<br>B. 会话共享<br>C. 双人授权<br>D. 实时监控	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 命令复核<br><b>B.</b> 会话共享<br><b>C.</b> 双人授权<br><b>D.</b> 实时监控
<b>#31</b> <b style=color:#fa582d>[多选题]</b><br>下面关于堡垒机 HA 配置的说法错误的是<hr>A. 两台堡垒机的管理 IP 地址可不在同 — 网段<br>B. 两台堡垒机之间的心跳线必须直连<br>C. 堡垒机 A 的软件版本为 E6101，堡垒机 B 版本为 E6102，A 和 B 不可作为双机部 署<br>D. HA 双机部署时，主备机配置先后顺序无强制要求	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,D</b></div><br><b>A.</b> 两台堡垒机的管理 IP 地址可不在同 — 网段<br><b>D.</b> HA 双机部署时，主备机配置先后顺序无强制要求
<b>#32</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3C AFC 系统用户组说法正确的是<hr>A. monitor：网络观察员 - 可以查看当前系统状态并更改部分配置<br>B. operator：网络管理员 - 拥有网络观察员权限，并可变更参数设置<br>C. administrator：系统管理员 - 拥有网络管理员权限，并可创建子账户<br>D. service：授权客户服务 - 用于远程服务的授权账户，主要用于系统升级和回退	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C,D</b></div><br><b>B.</b> operator：网络管理员 - 拥有网络观察员权限，并可变更参数设置<br><b>C.</b> administrator：系统管理员 - 拥有网络管理员权限，并可创建子账户<br><b>D.</b> service：授权客户服务 - 用于远程服务的授权账户，主要用于系统升级和回退
<b>#33</b> <b style=color:#fa582d>[多选题]</b><br>H3C AFD 支持以下流量监控类型<hr>A. 端镜像<br>B. Netflow<br>C. sFlow<br>D. NetStream	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 端镜像<br><b>B.</b> Netflow<br><b>C.</b> sFlow<br><b>D.</b> NetStream
<b>#34</b> <b style=color:#fa582d>[多选题]</b><br>下列关于会话审计的说法，描述正确的是<hr>A. 操作时间超长会话，会每 2M 会话大小产生一个缩略图，可从缩略图操作时间点进行播 放，提供审计效率<br>B. 可以根据操作的开始和结束的具体时间段进行会话下载<br>C. 支持 RDP 剪切板粘贴、的文本内容进行文本提取，支持以文本进行关键字搜索，搜索 结果自动定位到操作位置处进行播放<br>D. 对于 VNC 会话的 Terminal 命令无法进行审计<br>E. 任意命令前端都有播放按钮，支持从任意命令处进行操作回放，提高审计效率<br>F. 处于命令权限中被复核或阻断的命令在审计结果中不同颜色标记展示，用于区分正常命 令	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,E,F</b></div><br><b>A.</b> 操作时间超长会话，会每 2M 会话大小产生一个缩略图，可从缩略图操作时间点进行播 放，提供审计效率<br><b>B.</b> 可以根据操作的开始和结束的具体时间段进行会话下载<br><b>C.</b> 支持 RDP 剪切板粘贴、的文本内容进行文本提取，支持以文本进行关键字搜索，搜索 结果自动定位到操作位置处进行播放<br><b>E.</b> 任意命令前端都有播放按钮，支持从任意命令处进行操作回放，提高审计效率<br><b>F.</b> 处于命令权限中被复核或阻断的命令在审计结果中不同颜色标记展示，用于区分正常命 令
<b>#35</b> <b style=color:#fa582d>[多选题]</b><br>H3C GAP 需要 License 开启的功能为<hr>A. 文件同步<br>B. 数据库同步<br>C. 数据库访问<br>D. 视频传输	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,D</b></div><br><b>B.</b> 数据库同步<br><b>D.</b> 视频传输
<b>#36</b> <b style=color:#fa582d>[多选题]</b><br>下列关于堡垒机工单运维配置的说法，描述正确的是<hr>A. 工单审批人有权授权或驳回工单<br>B. 普通用户在首页的设备访问中就可以看到已经授权的工单<br>C. 创建工单时必须选择审批人<br>D. 工单中可设置运维有效时间，过期后则无法再运维	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 工单审批人有权授权或驳回工单<br><b>B.</b> 普通用户在首页的设备访问中就可以看到已经授权的工单<br><b>C.</b> 创建工单时必须选择审批人<br><b>D.</b> 工单中可设置运维有效时间，过期后则无法再运维
<b>#37</b> <b style=color:#fa582d>[多选题]</b><br>以下对于目前运维现状分析描述正确的是<hr>A. 操作不透明<br>B. 安全合规难以落地<br>C. 访问权限难控制<br>D. 运维入口统 —	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 操作不透明<br><b>B.</b> 安全合规难以落地<br><b>C.</b> 访问权限难控制
<b>#38</b> <b style=color:#fa582d>[多选题]</b><br>以下关于 H3C 数据库审计系统事件定义正确的是<hr>A. 数据库规则中不同参数之间是与的关系，同 — 参数内部的不同值之间关系是可以设置 的。<br>B. 数据库规则和 WEB 服务器规则都支持导入规则。<br>C. WEB 服务器的规则不支持规则命中数的操作。<br>D. 支持数据库类型和 WEB 应用服务器类型的规则定义。	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 数据库规则中不同参数之间是与的关系，同 — 参数内部的不同值之间关系是可以设置 的。<br><b>B.</b> 数据库规则和 WEB 服务器规则都支持导入规则。<br><b>C.</b> WEB 服务器的规则不支持规则命中数的操作。<br><b>D.</b> 支持数据库类型和 WEB 应用服务器类型的规则定义。
<b>#39</b> <b style=color:#fa582d>[多选题]</b><br>H3C SecPath AFC2000 系列产品组成包含<hr>A. 异常流清洗与检管理平台<br>B. 异常流量检测与清洗系统<br>C. 异常流量清洗系统<br>D. 异常流量检测系统	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：C,D</b></div><br><b>C.</b> 异常流量清洗系统<br><b>D.</b> 异常流量检测系统
<b>#40</b> <b style=color:#fa582d>[多选题]</b><br>所有 H3C AFC 采用多种防御机制进行 DDoS 攻击防护，下列说法正确的是<hr>A. 首先 AFC 进行数据包规则匹配进行过滤，如 ACL 过滤、协议状态过滤<br>B. 其次 AFC 使用防护阈值及源认证进行判断，如代理验证、重传验证、延时验证、脚本 验证<br>C. 然后 AFC 通过特征及应用类型识别攻击，从网络层到应用层检查数据包的合法性<br>D. 最后 AFC 通过流量限速的方式保护设备免受 DDoS 攻击破坏	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 首先 AFC 进行数据包规则匹配进行过滤，如 ACL 过滤、协议状态过滤<br><b>B.</b> 其次 AFC 使用防护阈值及源认证进行判断，如代理验证、重传验证、延时验证、脚本 验证<br><b>C.</b> 然后 AFC 通过特征及应用类型识别攻击，从网络层到应用层检查数据包的合法性<br><b>D.</b> 最后 AFC 通过流量限速的方式保护设备免受 DDoS 攻击破坏
<b>#41</b> <b style=color:#fa582d>[多选题]</b><br>H3C GAP 通道配置，下列说法正确的是。<hr>A. 选择通道方向时，客户端在内端机 — 侧就选内到外，客户端在外端机 — 侧选外到内。<br>B. 需要根据不同的应用类型选择对应的应用通道<br>C. 若网闸到服务端不在同一网段，并且多个网口设置了不同网段的 IP，请选择正确出口的 IP，避免服务器返回的报文因没有回址路由而丢失。<br>D. 任意两条通道的监听地址和监听端口，不允许完全相同，即同一个源机 IP 和源机端口 的组合只能映射一个服务。	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 选择通道方向时，客户端在内端机 — 侧就选内到外，客户端在外端机 — 侧选外到内。<br><b>B.</b> 需要根据不同的应用类型选择对应的应用通道<br><b>C.</b> 若网闸到服务端不在同一网段，并且多个网口设置了不同网段的 IP，请选择正确出口的 IP，避免服务器返回的报文因没有回址路由而丢失。<br><b>D.</b> 任意两条通道的监听地址和监听端口，不允许完全相同，即同一个源机 IP 和源机端口 的组合只能映射一个服务。
<b>#42</b> <b style=color:#fa582d>[多选题]</b><br>下列关于堡垒机自动运维的说法，描述正确的是。<hr>A. 运维审计系统的脚本任务有 ssh-batch、builtin-interact、interact-script 三种方式。<br>B. 设备改密前必须配置密码备份方式<br>C. interact-script 指交互式脚本。需要在运维审计系统上配置相关设备的交互过程。<br>D. 自动改密可实现定期改密，无法实现周期改密。	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 运维审计系统的脚本任务有 ssh-batch、builtin-interact、interact-script 三种方式。<br><b>B.</b> 设备改密前必须配置密码备份方式<br><b>C.</b> interact-script 指交互式脚本。需要在运维审计系统上配置相关设备的交互过程。
<b>#43</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3CAFC 主要功能模块，描述正确的有。<hr>A. 状态监控，主要实现系统运行状态监控及主机管理等<br>B. 日志分析，主要实现系统日志管理<br>C. 系统管理，主要实现系统安全认证、系统配置管理、版本升级等<br>D. 攻击防御，主要实现 DDOS 攻击识别、攻击流量阻断、规则阻断等	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 状态监控，主要实现系统运行状态监控及主机管理等<br><b>B.</b> 日志分析，主要实现系统日志管理<br><b>C.</b> 系统管理，主要实现系统安全认证、系统配置管理、版本升级等<br><b>D.</b> 攻击防御，主要实现 DDOS 攻击识别、攻击流量阻断、规则阻断等
<b>#44</b> <b style=color:#fa582d>[多选题]</b><br>关于 DDos 攻击的说法正确的有<hr>A. 常见的 DDoS 可以分为流量攻击和连续攻击。<br>B. 连接型攻击是指使用大量的包含伪造信息的数据包，耗尽服务器资源。<br>C. 常见的连接型攻击有 CC 攻击，HTTP GET/POST Flood ，Slowloris，Slow HTTP Post， Slow Read Attack，HTTPSFlood<br>D. 常见的流量型攻击有 TearDrop，ICMP Flood， Ping of Death ， SYN Flood， UDP Flood 等	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：C,D</b></div><br><b>C.</b> 常见的连接型攻击有 CC 攻击，HTTP GET/POST Flood ，Slowloris，Slow HTTP Post， Slow Read Attack，HTTPSFlood<br><b>D.</b> 常见的流量型攻击有 TearDrop，ICMP Flood， Ping of Death ， SYN Flood， UDP Flood 等
<b>#45</b> <b style=color:#fa582d>[多选题]</b><br>H3C SecPath 漏洞扫描系统主机中的端口扫描方式包括以下哪几种( )<hr>A. ACK<br>B. TCP-SYN<br>C. TCP-CONNECT<br>D. TCP+UDP	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> ACK<br><b>B.</b> TCP-SYN<br><b>C.</b> TCP-CONNECT<br><b>D.</b> TCP+UDP
<b>#46</b> <b style=color:#fa582d>[多选题]</b><br>下面关于 DDoS 攻击原理说法正确的有<hr>A. ICMP Flood 攻击属于连接型型的攻击，攻击者使用工具发送大量的伪造源 IP 的 ICMP 报文，造成服务器资源被大量占用，给服务器带来较大的负载，影响服务器的正常工作<br>B. SYN Flood 是指攻击者大量发送伪造 SYN 请求，服务器消耗大量资源处理半连接，无 暇处理正常请求造成拒绝服务<br>C. Smurf 攻击发送 ICMP 请求至广播地址，源 IP 伪装为受害主机产生放大流量<br>D. NTP Monlist 请求放大倍数描述数值存在误差	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> SYN Flood 是指攻击者大量发送伪造 SYN 请求，服务器消耗大量资源处理半连接，无 暇处理正常请求造成拒绝服务<br><b>C.</b> Smurf 攻击发送 ICMP 请求至广播地址，源 IP 伪装为受害主机产生放大流量
<b>#47</b> <b style=color:#fa582d>[多选题]</b><br>H3C 漏洞扫描系统拥有漏洞取证功能，支持当前各种主流的数据库如<hr>A. Mysql<br>B. Oracle<br>C. MSSQL<br>D. DB2<br>E. Informix<br>F. Sybase	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D,E,F</b></div><br><b>A.</b> Mysql<br><b>B.</b> Oracle<br><b>C.</b> MSSQL<br><b>D.</b> DB2<br><b>E.</b> Informix<br><b>F.</b> Sybase
<b>#48</b> <b style=color:#fa582d>[多选题]</b><br>下列关于 H3C 数据库审计系统终端录像的说法正确的是<hr>A. 要实现终端录像功能，需要安装客户端软件<br>B. 通过客户端软件，实现用户在触发规则时，自动将操作前后 14 分钟的(默认)屏幕录 像上传保存<br>C. 要实现终端录像功能，需要在事件响应页面勾选预警动作为录像<br>D. 终端录像是在事件追踪页面下载的	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 要实现终端录像功能，需要安装客户端软件<br><b>B.</b> 通过客户端软件，实现用户在触发规则时，自动将操作前后 14 分钟的(默认)屏幕录 像上传保存<br><b>C.</b> 要实现终端录像功能，需要在事件响应页面勾选预警动作为录像<br><b>D.</b> 终端录像是在事件追踪页面下载的
<b>#49</b> <b style=color:#fa582d>[多选题]</b><br>H3C GAP 在 HTTP 通道和 HTTP PROXY 通道使用上的区别，说法正确的有哪些<hr>A. HTTP 通道匹配 ip 后路径，HTTP PROXY 匹配完整 URL<br>B. 配置 HTTP 通道时，不需要指定目的地址和目的端口号<br>C. 配置 HTTP PROXY 通道时，不需要指定目的地址和目的端口号<br>D. 使用 HTTP PROXY 通道时，浏览器需配置代理，直接访问业务服务器地址	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,D</b></div><br><b>A.</b> HTTP 通道匹配 ip 后路径，HTTP PROXY 匹配完整 URL<br><b>D.</b> 使用 HTTP PROXY 通道时，浏览器需配置代理，直接访问业务服务器地址
<b>#50</b> <b style=color:#fa582d>[多选题]</b><br>下面关于 H3C 数据库审计系统的报表任务，下列说法正确的有<hr>A. 目前系统默认会在每天的 0：00-07：00 期间生成报表<br>B. 可将流量周期统计报表添加到 “监控中心”-“流量钻取” 中显示，但要求 “报表对象” 列表 中的统计对象最多两种<br>C. 报表分为内置报表和自定义报表两大类<br>D. 新建报表分为流量周期、流量一次性、特权周期、特权一次性四类	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 目前系统默认会在每天的 0：00-07：00 期间生成报表<br><b>B.</b> 可将流量周期统计报表添加到 “监控中心”-“流量钻取” 中显示，但要求 “报表对象” 列表 中的统计对象最多两种<br><b>C.</b> 报表分为内置报表和自定义报表两大类<br><b>D.</b> 新建报表分为流量周期、流量一次性、特权周期、特权一次性四类
<b>#51</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3C AFC 与 AFD 说法正确的是<hr>A. AFC 实时清洗流量，防护主机端口 / 服务 DDoS 攻击<br>B. AFC 可独立旁路清洗，无需 AFD 联动<br>C. AFD 旁路镜像 / 采样监测，输出攻击告警<br>D. AFD 必须配合 AFC 才能监测流量	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> AFC 实时清洗流量，防护主机端口 / 服务 DDoS 攻击<br><b>B.</b> AFC 可独立旁路清洗，无需 AFD 联动<br><b>C.</b> AFD 旁路镜像 / 采样监测，输出攻击告警
<b>#52</b> <b style=color:#fa582d>[多选题]</b><br>H3C AFC 网路部署模式及说法正确的有哪些<hr>A. 串联，又叫在线部署，电口支持 bypass 功能<br>B. 旁路，旁挂在路由设备，避免设备单点故障<br>C. 主备，实现 AFC 高可用<br>D. 集群，扩充防护性能	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 串联，又叫在线部署，电口支持 bypass 功能<br><b>B.</b> 旁路，旁挂在路由设备，避免设备单点故障<br><b>C.</b> 主备，实现 AFC 高可用<br><b>D.</b> 集群，扩充防护性能
<b>#53</b> <b style=color:#fa582d>[多选题]</b><br>H3C GAP 双机 HA 部署环境下，以下说法正确的是<hr>A. 双机热备同一时间仅一台工作，故障后备机接管<br>B. 双机配置除 HA、管理 IP 外完全相同，无自动同步需手动配置<br>C. 优先级低的设备为主机<br>D. 监控网卡 Down 则主机切换为备机	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,D</b></div><br><b>A.</b> 双机热备同一时间仅一台工作，故障后备机接管<br><b>B.</b> 双机配置除 HA、管理 IP 外完全相同，无自动同步需手动配置<br><b>D.</b> 监控网卡 Down 则主机切换为备机
<b>#54</b> <b style=color:#fa582d>[多选题]</b><br>H3C 数据库审计系统数据归档和回档的说法正确的是<hr>A. 支持 FTP、磁盘共享归档<br>B. 归档文件可通过 samba 回档查看<br>C. 归档配置填写 FTP 服务器账号密码<br>D. 系统默认凌晨三点自动归档	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 支持 FTP、磁盘共享归档<br><b>B.</b> 归档文件可通过 samba 回档查看<br><b>C.</b> 归档配置填写 FTP 服务器账号密码
<b>#55</b> <b style=color:#fa582d>[多选题]</b><br>H3C GAP 文件同步配置，下列说法正确的是<hr>A. 编辑 / 删除任务需先停止同步<br>B. 最多支持 20 个同步任务<br>C. 同步后自动删除源文件<br>D. 双向同步不能勾选删除源 / 同步删除	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,D</b></div><br><b>A.</b> 编辑 / 删除任务需先停止同步<br><b>B.</b> 最多支持 20 个同步任务<br><b>D.</b> 双向同步不能勾选删除源 / 同步删除
<b>#56</b> <b style=color:#fa582d>[多选题]</b><br>下面关于 H3C WAF 双机切换的说法中，正确的是<hr>A. 3 个心跳间隔未收到 VRRP 报文，备升主<br>B. 手动 Failover 可切换主备<br>C. 跟踪链路、接口故障会触发切换<br>D. 接口权重低于备机则切换<br>E. 切换优先级：手动 &gt; 跟踪主机 &gt; 监控接口	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,C,D,E</b></div><br><b>A.</b> 3 个心跳间隔未收到 VRRP 报文，备升主<br><b>C.</b> 跟踪链路、接口故障会触发切换<br><b>D.</b> 接口权重低于备机则切换<br><b>E.</b> 切换优先级：手动 &gt; 跟踪主机 &gt; 监控接口
<b>#57</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3C WAF 策略引用 - 服务器安全组，下列说法正确的是<hr>A. 透明、反代模式添加真实服务器 IP<br>B. 仅添加指定域名可过滤其他域名流量<br>C. 反代域名映射代理 IP<br>D. 仅支持 HTTP 防护	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 透明、反代模式添加真实服务器 IP<br><b>B.</b> 仅添加指定域名可过滤其他域名流量<br><b>C.</b> 反代域名映射代理 IP
<b>#58</b> <b style=color:#fa582d>[多选题]</b><br>H3C WAF 中以下属于 cookie 安全过滤内容的是<hr>A. cookie 有效期<br>B. secure 属性<br>C. HTTP Only 属性<br>D. Cookie 加密校验	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> cookie 有效期<br><b>B.</b> secure 属性<br><b>C.</b> HTTP Only 属性<br><b>D.</b> Cookie 加密校验
<b>#59</b> <b style=color:#fa582d>[多选题]</b><br>以下关于 H3C 堡垒机命令权限规则分析中正确的是<hr>A. 新建策略必须部署生效<br>B. 无关联规则全局生效<br>C. 规则自上而下匹配，匹配即终止，无匹配执行缺省<br>D. 未部署标记代表变更已生效	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 新建策略必须部署生效<br><b>B.</b> 无关联规则全局生效<br><b>C.</b> 规则自上而下匹配，匹配即终止，无匹配执行缺省
<b>#60</b> <b style=color:#fa582d>[多选题]</b><br>H3C 堡垒可以通过应用发布服务器发布应用，下面应用发布服务器说法错误的是<hr>A. 仅支持 win2008、win2012<br>B. 数据库客户端均可自动代填密码<br>C. 浏览器可全部自动代填 URL 账号<br>D. RemoteApp 无需填写 Slrdp<br>E. 通过 rdpapp 服务发布应用	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B</b></div><br><b>A.</b> 仅支持 win2008、win2012<br><b>B.</b> 数据库客户端均可自动代填密码
<b>#61</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3C AFC DNS 防御，以下哪些说法是正确的？<hr>A. TC 源认证<br>B. 重传验证<br>C. 域名管理<br>D. 域名审计	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> TC 源认证<br><b>B.</b> 重传验证<br><b>C.</b> 域名管理<br><b>D.</b> 域名审计
<b>#62</b> <b style=color:#fa582d>[多选题]</b><br>H3C WAF 支持的部暑模式有<hr>A. 网桥模式<br>B. 透明模式<br>C. 路由模式<br>D. 反向代理模式<br>E. 旁路模式	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,D,E</b></div><br><b>B.</b> 透明模式<br><b>D.</b> 反向代理模式<br><b>E.</b> 旁路模式
<b>#63</b> <b style=color:#fa582d>[多选题]</b><br>在防火墙上配置 IPSec policy 调用在 GRE tunnel 接口时<hr>A. 保护 GRE 内层流量<br>B. 保护 GRE 外层流量<br>C. 属于 GRE over IPSec<br>D. 属于 IPSec over GRE	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> 保护 GRE 外层流量<br><b>C.</b> 属于 GRE over IPSec
<b>#64</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3C AFC 与 AFD，以下说法正确的是？<hr>A. AFC 实时清洗，防护端口 / 服务 DDoS<br>B. AFC 旁路清洗无需 AFD 联动<br>C. AFD 旁路监测生成告警<br>D. AFD 必须搭配 AFC 才能监测	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> AFC 实时清洗，防护端口 / 服务 DDoS<br><b>B.</b> AFC 旁路清洗无需 AFD 联动<br><b>C.</b> AFD 旁路监测生成告警
<b>#65</b> <b style=color:#fa582d>[多选题]</b><br>IPsec policy 绑定 virtual-template 接口<hr>A. 保护 L2TP 外层流量<br>B. 保护 L2TP 内层流量<br>C. L2TP over IPsec<br>D. IPsec over L2TP	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,D</b></div><br><b>B.</b> 保护 L2TP 内层流量<br><b>D.</b> IPsec over L2TP
<b>#66</b> <b style=color:#fa582d>[多选题]</b><br>下述关于 H3C 防火墙 BFD MAD 检测的说法正确的是<hr>A. IRF 正常仅主三层聚合 IP 生效，BFD 会话 down<br>B. 三层聚合口需开启 bfd mad enable<br>C. BFD MAD 无需独立端口 VLAN<br>D. 默认放通 BFD 报文策略	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B</b></div><br><b>A.</b> IRF 正常仅主三层聚合 IP 生效，BFD 会话 down<br><b>B.</b> 三层聚合口需开启 bfd mad enable
<b>#67</b> <b style=color:#fa582d>[多选题]</b><br>下述关于 H3C 防火墙 Context 接口分配的说法正确的是？<hr>A. share 分配生成不同 MAC/IP 同名虚接口<br>B. 新 Context 无接口，默认归属缺省 Context<br>C. 独占接口仅归属单个 Context<br>D. vlan 只能独占分配	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> share 分配生成不同 MAC/IP 同名虚接口<br><b>B.</b> 新 Context 无接口，默认归属缺省 Context<br><b>C.</b> 独占接口仅归属单个 Context
<b>#68</b> <b style=color:#fa582d>[多选题]</b><br>下列关于堡垒机的部署说法正确的是？<hr>A. 单机配合 ACL 交换机唯一运维入口<br>B. HA 故障自动切换<br>C. 双机定期同步配置、日志<br>D. 虚拟化不可克隆节点	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 单机配合 ACL 交换机唯一运维入口<br><b>B.</b> HA 故障自动切换<br><b>C.</b> 双机定期同步配置、日志<br><b>D.</b> 虚拟化不可克隆节点
<b>#69</b> <b style=color:#fa582d>[多选题]</b><br>以下关于 H3C 防火墙 MAD 检测的描述正确的是<hr>A. 编号最小 Master 保持 Active<br>B. 编号大 Master 进入 Recovery<br>C. 放通检测口到 LOCAL 策略<br>D. Recovery 关闭全部物理端口	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 编号最小 Master 保持 Active<br><b>B.</b> 编号大 Master 进入 Recovery<br><b>C.</b> 放通检测口到 LOCAL 策略
<b>#70</b> <b style=color:#fa582d>[多选题]</b><br>下述关于 H3C 防火墙 Context 共享 vlan 的说法正确的是<hr>A. 共享 vlan 无需缺省创建<br>B. 共享 vlan 需缺省创建再分配<br>C. 独占 vlan 在各自 Context 创建<br>D. 独占 vlan 缺省创建后分配	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> 共享 vlan 需缺省创建再分配<br><b>C.</b> 独占 vlan 在各自 Context 创建
<b>#71</b> <b style=color:#fa582d>[多选题]</b><br>IPsec NAT-T 检测方式<hr>A. ISAKMP 携带 NAT-D vendor-id<br>B. ESP 携带 NAT-T vendor-id<br>C. AH 携带 NAT-T vendor-id<br>D. 两端 IP / 端口哈希比对判断 NAT	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,D</b></div><br><b>A.</b> ISAKMP 携带 NAT-D vendor-id<br><b>D.</b> 两端 IP / 端口哈希比对判断 NAT
<b>#72</b> <b style=color:#fa582d>[多选题]</b><br>链路聚合 LACP 可正常协商的是<hr>A. active+active<br>B. active+passive<br>C. passive+passive<br>D. passive+active	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,D</b></div><br><b>A.</b> active+active<br><b>B.</b> active+passive<br><b>D.</b> passive+active
<b>#73</b> <b style=color:#fa582d>[多选题]</b><br>以下描述中，属于 H3C 安全设备虚拟化可实现的功能是<hr>A. N：1 虚拟化<br>B. 1：N 基础上 N：1<br>C. 1：N 虚拟化<br>D. N：1 基础上 1：N	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,C,D</b></div><br><b>A.</b> N：1 虚拟化<br><b>C.</b> 1：N 虚拟化<br><b>D.</b> N：1 基础上 1：N
<b>#74</b> <b style=color:#fa582d>[多选题]</b><br>传统的运维现状包括下面哪些情况<hr>A. 权限共享难控制<br>B. 运维不透明<br>C. 临时账号泛滥<br>D. 多次认证	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 权限共享难控制<br><b>B.</b> 运维不透明<br><b>C.</b> 临时账号泛滥<br><b>D.</b> 多次认证
<b>#75</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3C.WAF 自学习功能说法正确有<hr>A. 学习 URL、cookie、目录、文件类型<br>B. 文件类型展示全部访问类型<br>C. 支持客户端黑白、域名黑名单<br>D. 白名单仅学习白名单流量	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,C,D</b></div><br><b>A.</b> 学习 URL、cookie、目录、文件类型<br><b>C.</b> 支持客户端黑白、域名黑名单<br><b>D.</b> 白名单仅学习白名单流量
<b>#76</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3C WAF 透明模式说法正确的有<hr>A. 隐藏后端拓扑地址<br>B. 支持 https 防护<br>C. 不改网络，两端无感知<br>D. 支持 bypass	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：C,D</b></div><br><b>C.</b> 不改网络，两端无感知<br><b>D.</b> 支持 bypass
<b>#77</b> <b style=color:#fa582d>[多选题]</b><br>H3C WAF 中以下条件可以启动 bypass 的是<hr>A. 内存达触发阈值<br>B. 手动强制 bypass<br>C. 内存正常阈值<br>D. CPU 正常阈值<br>E. CPU 触发阈值	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,E</b></div><br><b>A.</b> 内存达触发阈值<br><b>B.</b> 手动强制 bypass<br><b>E.</b> CPU 触发阈值
<b>#78</b> <b style=color:#fa582d>[多选题]</b><br>下面关于 DDOS 攻击原理说法正确的有<hr>A. SYN Flood<br>B. smurf 攻击<br>C. NTP Flood<br>D. ICMP Flood	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> SYN Flood<br><b>B.</b> smurf 攻击<br><b>C.</b> NTP Flood<br><b>D.</b> ICMP Flood
<b>#79</b> <b style=color:#fa582d>[多选题]</b><br>H3C WAF 支持的部署模式有<hr>A. 网桥模式<br>B. 透明模式<br>C. 路由模式<br>D. 反向代理模式<br>E. 旁路模式	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,D,E</b></div><br><b>B.</b> 透明模式<br><b>D.</b> 反向代理模式<br><b>E.</b> 旁路模式
<b>#80</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3C GAP 数据库访问的功能，以下说法正确的是<hr>A. 支持 SQL、ORACLE、DB2、MYSQL<br>B. 无需修改数据库 / 注册表<br>C. 增删改查全操作支持<br>D. 全表、增量更新支持	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 支持 SQL、ORACLE、DB2、MYSQL<br><b>B.</b> 无需修改数据库 / 注册表<br><b>C.</b> 增删改查全操作支持<br><b>D.</b> 全表、增量更新支持
<b>#81</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3C AFC 高级 DDOS 防护参数，说法正确的是<hr>A. DNS 验证强制 TCP 查询<br>B. 无需 SYN Flood 触发 WEB 验证<br>C. DNS 验证依赖 UDP Flood 阈值<br>D. WEB 验证含脚本 / 人工 / 验证码，失败拉黑	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,D</b></div><br><b>A.</b> DNS 验证强制 TCP 查询<br><b>D.</b> WEB 验证含脚本 / 人工 / 验证码，失败拉黑
<b>#82</b> <b style=color:#fa582d>[多选题]</b><br>H3C AFC 可以防御下列哪些 DDoS 攻击？<hr>A. UDP Flood<br>B. HTTP GET / POST Flood<br>C. NTP Amplification<br>D. Ping of Death<br>E. SYN Flood<br>F. CC 攻击<br>G. 端口扫描	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D,E,F</b></div><br><b>A.</b> UDP Flood<br><b>B.</b> HTTP GET / POST Flood<br><b>C.</b> NTP Amplification<br><b>D.</b> Ping of Death<br><b>E.</b> SYN Flood<br><b>F.</b> CC 攻击
<b>#83</b> <b style=color:#fa582d>[多选题]</b><br>H3C SecPath 漏洞扫描系统主机在线检测方式不包括。<hr>A. ICMP<br>B. ICMP + CONNECT<br>C. TCP<br>D. UDP	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：C,D</b></div><br><b>C.</b> TCP<br><b>D.</b> UDP
<b>#84</b> <b style=color:#fa582d>[多选题]</b><br>下列关于 H3C WAF 双机部署的说法中，正确的是。<hr>A. 透明双机仅支持主备<br>B. 反向代理双机仅支持主备<br>C. 双机 HA 接口名称一致<br>D. 设备型号、版本完全一致<br>E. HA 口为路由口，同网段	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C,D,E</b></div><br><b>B.</b> 反向代理双机仅支持主备<br><b>C.</b> 双机 HA 接口名称一致<br><b>D.</b> 设备型号、版本完全一致<br><b>E.</b> HA 口为路由口，同网段
<b>#85</b> <b style=color:#fa582d>[多选题]</b><br>H3C 堡垒机可以通过应用发布服务器发布应用，下面应用发布服务器说法错误的是<hr>A. 仅支持 win2008、win2012<br>B. 数据库客户端全部自动代填<br>C. 浏览器 URL 均可代填<br>D. RemoteApp 无需 Slrdp<br>E. 通过 rdpapp 发布	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B</b></div><br><b>A.</b> 仅支持 win2008、win2012<br><b>B.</b> 数据库客户端全部自动代填
<b>#86</b> <b style=color:#fa582d>[多选题]</b><br>以下哪些是运维审计系统高危命令通知方式？<hr>A. trap<br>B. syslog<br>C. 邮件<br>D. 短信	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C,D</b></div><br><b>B.</b> syslog<br><b>C.</b> 邮件<br><b>D.</b> 短信
<b>#87</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3C 数据库审计系统事件定义正，以下哪些描述是正确的？<hr>A. 数据库规则参数间与，同参数值关系可设<br>B. 数据库、WEB 规则均可导入<br>C. WEB 规则无命中数操作<br>D. 支持数据库、WEB 规则定义	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 数据库规则参数间与，同参数值关系可设<br><b>B.</b> 数据库、WEB 规则均可导入<br><b>C.</b> WEB 规则无命中数操作<br><b>D.</b> 支持数据库、WEB 规则定义
<b>#88</b> <b style=color:#fa582d>[多选题]</b><br>H3C GAP 双机 HA 部署环境下，以下哪些说法是正确的？<hr>A. 单台工作，故障备机接管<br>B. 配置除 HA、管理 IP 外相同，无自动同步<br>C. 优先级低为主机<br>D. 监控网卡 down 触发切换	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,D</b></div><br><b>A.</b> 单台工作，故障备机接管<br><b>B.</b> 配置除 HA、管理 IP 外相同，无自动同步<br><b>D.</b> 监控网卡 down 触发切换
<b>#89</b> <b style=color:#fa582d>[多选题]</b><br>H3C 漏洞扫描兼容标准<hr>A. CNVD<br>B. CVE<br>C. CNCVE<br>D. CNNVD	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> CNVD<br><b>B.</b> CVE<br><b>C.</b> CNCVE<br><b>D.</b> CNNVD
<b>#90</b> <b style=color:#fa582d>[多选题]</b><br>H3C GAP 通道配置，下列说法正确的是<hr>A. 客户端位置决定通道方向<br>B. 按应用选对应通道<br>C. 多网段选正确出口防丢包<br>D. 监听 IP 端口不可重复	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 客户端位置决定通道方向<br><b>B.</b> 按应用选对应通道<br><b>C.</b> 多网段选正确出口防丢包<br><b>D.</b> 监听 IP 端口不可重复
<b>#91</b> <b style=color:#fa582d>[多选题]</b><br>系统扫描的预设登录账号支持以下哪几种协议？<hr>A. TELNET<br>B. RDP<br>C. SSH<br>D. Web	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> TELNET<br><b>B.</b> RDP<br><b>C.</b> SSH
<b>#92</b> <b style=color:#fa582d>[多选题]</b><br>下面关于 DDoS 攻击原理说法正确的有<hr>A. ICMP Flood 属于连接型攻击<br>B. SYN Flood 耗尽半连接资源<br>C. Smurf 广播 ICMP 伪造源 IP 放大<br>D. NTP 放大倍数数值不准确	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> SYN Flood 耗尽半连接资源<br><b>C.</b> Smurf 广播 ICMP 伪造源 IP 放大
<b>#93</b> <b style=color:#fa582d>[多选题]</b><br>关于 WAF 登录方式的说法，错误的是？<hr>A. 默认管理口 192.168.0.1<br>B. 串口账号密码 H3C<br>C. 串口波特率 115200<br>D. 默认账号 account	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> 串口账号密码 H3C<br><b>C.</b> 串口波特率 115200
<b>#94</b> <b style=color:#fa582d>[多选题]</b><br>以下哪些是运维审计系统双机热备的特点？<hr>A. 主机故障自动切换<br>B. 双机配 VIP<br>C. 定期同步配置日志<br>D. 两台逻辑一台	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 主机故障自动切换<br><b>B.</b> 双机配 VIP<br><b>C.</b> 定期同步配置日志
<b>#95</b> <b style=color:#fa582d>[多选题]</b><br>H3C AFC 针对 SYNFlood 攻击防护原理有<hr>A. 无阈值也启用 TCP 代理<br>B. 高压阈值丢弃首包<br>C. 触发阈值屏蔽源 IP<br>D. 旁路仅 RST 验证	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> 高压阈值丢弃首包<br><b>C.</b> 触发阈值屏蔽源 IP
<b>#96</b> <b style=color:#fa582d>[多选题]</b><br>关于运维审计系统 HA 的配置，以下哪些是正确的？<hr>A. 一台创建集群主机<br>B. 备节点配置备参数<br>C. 数据口可跨网段<br>D. 部署后重启服务	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,D</b></div><br><b>A.</b> 一台创建集群主机<br><b>D.</b> 部署后重启服务
<b>#97</b> <b style=color:#fa582d>[多选题]</b><br>以下哪些是系统默认管理员的账号名称？<hr>A. root<br>B. admin<br>C. account<br>D. audit	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C,D</b></div><br><b>B.</b> admin<br><b>C.</b> account<br><b>D.</b> audit
<b>#98</b> <b style=color:#fa582d>[多选题]</b><br>下列关于 H3C WAF 双机部署的说法中，正确的是<hr>A. 透明双机仅支持主备<br>B. 反向代理仅主备<br>C. HA 接口同名<br>D. 型号版本完全一致<br>E. HA 路由口同网段	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C,D,E</b></div><br><b>B.</b> 反向代理仅主备<br><b>C.</b> HA 接口同名<br><b>D.</b> 型号版本完全一致<br><b>E.</b> HA 路由口同网段
<b>#99</b> <b style=color:#fa582d>[多选题]</b><br>下列关于运维会话审计的说法，描述正确的是<hr>A. 视频字符实时监控<br>B. 文件传输记录<br>C. 高危命令高亮<br>D. 图形缩略分段下载	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C,D</b></div><br><b>B.</b> 文件传输记录<br><b>C.</b> 高危命令高亮<br><b>D.</b> 图形缩略分段下载
<b>#100</b> <b style=color:#fa582d>[多选题]</b><br>H3C GAP 需要 License 开启的功能有哪些？<hr>A. 文件同步<br>B. 数据库同步<br>C. 数据库访问<br>D. 视频传输	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,D</b></div><br><b>B.</b> 数据库同步<br><b>D.</b> 视频传输
<b>#101</b> <b style=color:#fa582d>[多选题]</b><br>关于运维审计系统双因子认证的说法，以下哪些是正确的？<hr>A. 一重密码 + 6 位动态码直接输入<br>B. 分两次输入账号、口令<br>C. 空格分隔两密码输入同一框<br>D. 先动态码再静态密码	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 一重密码 + 6 位动态码直接输入<br><b>B.</b> 分两次输入账号、口令<br><b>C.</b> 空格分隔两密码输入同一框
<b>#102</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3C AFC 部署方式，以下哪些说法是正确的？<hr>A. 串联检测清洗独立<br>B. 旁路三层网关<br>C. 串联支持端口聚合<br>D. 旁路 BGP 引流回注	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,D</b></div><br><b>B.</b> 旁路三层网关<br><b>D.</b> 旁路 BGP 引流回注
<b>#103</b> <b style=color:#fa582d>[多选题]</b><br>H3C GAP 的适用场景有哪些？<hr>A. 内网互联网隔离<br>B. 分支总部隔离<br>C. 核心 / 普通业务隔离<br>D. 核心区域隔离<br>E. 任意服务器隔离	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 内网互联网隔离<br><b>B.</b> 分支总部隔离<br><b>C.</b> 核心 / 普通业务隔离<br><b>D.</b> 核心区域隔离
<b>#104</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3C GAP 数据库访问功能，以下说法正确的是<hr>A. 多主流数据库支持<br>B. 无需改数据库配置<br>C. 支持增删改查<br>D. 全表增量同步	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 多主流数据库支持<br><b>B.</b> 无需改数据库配置<br><b>C.</b> 支持增删改查<br><b>D.</b> 全表增量同步
<b>#105</b> <b style=color:#fa582d>[多选题]</b><br>下面关于应用发布服务器发布应用说法错误的是<hr>A. 部署直接发布无需工具<br>B. vSphere Client 名称可自定义<br>C. 仅填相对路径<br>D. 需添加设备勾选 RDP 服务	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 部署直接发布无需工具<br><b>B.</b> vSphere Client 名称可自定义<br><b>C.</b> 仅填相对路径
<b>#106</b> <b style=color:#fa582d>[多选题]</b><br>下列关于运维现状分析的描述，正确的是？<hr>A. 操作不透明<br>B. 权限难控<br>C. 合规难落地<br>D. 攻击难溯源	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 操作不透明<br><b>B.</b> 权限难控<br><b>C.</b> 合规难落地
<b>#107</b> <b style=color:#fa582d>[多选题]</b><br>下面关于 DDoS 攻击原理说法正确的有<hr>A. ICMP Flood 连接型<br>B. SYN Flood 耗尽资源<br>C. Smur 广播伪造 IP<br>D. NTP 放大倍数描述有误	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> SYN Flood 耗尽资源<br><b>C.</b> Smur 广播伪造 IP
<b>#108</b> <b style=color:#fa582d>[多选题]</b><br>在 H3C WAF 防盗链，以下分析正确的是<hr>A. 防止盗链节省带宽<br>B. 通过 Referer 判断盗链<br>C. 可设置信任白名单站点<br>D. 自定义告警页面	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 防止盗链节省带宽<br><b>B.</b> 通过 Referer 判断盗链<br><b>C.</b> 可设置信任白名单站点<br><b>D.</b> 自定义告警页面
<b>#109</b> <b style=color:#fa582d>[多选题]</b><br>关于运维审计系统认证管理的说法，以下哪些是正确的？<hr>A. 手机令牌需搭配其他认证<br>B. 短信仅 POST<br>C. 支持 RADIUS<br>D. TOTP 单次有效	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,C,D</b></div><br><b>A.</b> 手机令牌需搭配其他认证<br><b>C.</b> 支持 RADIUS<br><b>D.</b> TOTP 单次有效
<b>#110</b> <b style=color:#fa582d>[多选题]</b><br>下面关于 H3C WAF 登录信息说法正确的有？<hr>A. 串口 9600<br>B. 默认 192.168.0.1<br>C. http/https 均可登录<br>D. 支持 I<br>E. 火狐	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 串口 9600<br><b>B.</b> 默认 192.168.0.1<br><b>C.</b> http/https 均可登录<br><b>D.</b> 支持 I
<b>#111</b> <b style=color:#fa582d>[多选题]</b><br>开放扫描有哪些特点？<hr>A. 日志记录少<br>B. 无权限要求，易实现<br>C. 扫描速度快<br>D. 隐蔽优于全连接	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> 无权限要求，易实现<br><b>C.</b> 扫描速度快
<b>#112</b> <b style=color:#fa582d>[多选题]</b><br>H3C 漏洞扫描系统支持检测哪些数据库安全漏洞？<hr>A. SQLServer<br>B. Oralce<br>C. NoSQL<br>D. MysQL	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,D</b></div><br><b>A.</b> SQLServer<br><b>B.</b> Oralce<br><b>D.</b> MysQL
<b>#113</b> <b style=color:#fa582d>[多选题]</b><br>运维审计系统可以实现下面哪些安全防护？<hr>A. 拦截恶意攻击<br>B. 阻断非法命令<br>C. 拦截非法访问<br>D. 查杀病毒	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 拦截恶意攻击<br><b>B.</b> 阻断非法命令<br><b>C.</b> 拦截非法访问
<b>#114</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3C 数据库审计系统，以下哪些说法是正确的？<hr>A. 两种模式均可修改管理 IP<br>B. 改网络配置直接生效<br>C. 检修口不可改 IP 监听<br>D. 未监听网卡不采集审计	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,C,D</b></div><br><b>A.</b> 两种模式均可修改管理 IP<br><b>C.</b> 检修口不可改 IP 监听<br><b>D.</b> 未监听网卡不采集审计
<b>#115</b> <b style=color:#fa582d>[多选题]</b><br>下列关于 H3C WAF 双机切换的说法中，正确的是 0<hr>A. 3 个心跳无报文自动切换<br>B. 监控口权重低切换<br>C. 切换优先级手动 &gt; 跟踪主机 &gt; 接口<br>D. Failover 一键切换恢复<br>E. 链路权重触发切换	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,E</b></div><br><b>A.</b> 3 个心跳无报文自动切换<br><b>B.</b> 监控口权重低切换<br><b>C.</b> 切换优先级手动 &gt; 跟踪主机 &gt; 接口<br><b>E.</b> 链路权重触发切换
<b>#116</b> <b style=color:#fa582d>[多选题]</b><br>H3C WAF 证书管理支持的证书格式有<hr>A. PEM<br>B. KEY<br>C. PFX<br>D. CRT<br>E. CRE	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,C</b></div><br><b>A.</b> PEM<br><b>C.</b> PFX
<b>#117</b> <b style=color:#fa582d>[多选题]</b><br>以下关于 H3C. 安全设备 IRF 角色选举的描述正确的是<hr>A. 已有 Master 不变<br>B. 无 Master，优先级相同比运行时间，再比 MAC 小<br>C. 无 Master 优先级高优先<br>D. 同优先级运行久优先	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 已有 Master 不变<br><b>B.</b> 无 Master，优先级相同比运行时间，再比 MAC 小<br><b>C.</b> 无 Master 优先级高优先<br><b>D.</b> 同优先级运行久优先
<b>#118</b> <b style=color:#fa582d>[多选题]</b><br>H3C WAF 支持哪些拒绝服务攻击的监测和防御<hr>A. ICMP Flood<br>B. TCP Flood<br>C. UDP Flood<br>D. HTTP Flood	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> ICMP Flood<br><b>B.</b> TCP Flood<br><b>C.</b> UDP Flood<br><b>D.</b> HTTP Flood
<b>#119</b> <b style=color:#fa582d>[多选题]</b><br>H3C AFC 可以防御下列哪些 DDOS 攻击？<hr>A. UDP Flood<br>B. HTTP GET/POST Flood<br>C. CC 攻击<br>D. Ping of Death<br>E. SYN Flood	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D,E</b></div><br><b>A.</b> UDP Flood<br><b>B.</b> HTTP GET/POST Flood<br><b>C.</b> CC 攻击<br><b>D.</b> Ping of Death<br><b>E.</b> SYN Flood
<b>#120</b> <b style=color:#fa582d>[多选题]</b><br>以下哪些攻击会加入 H3C WAF 动态黑名单中<hr>A. SQL 注入<br>B. XSS<br>C. 弱口令<br>D. Webshell 侦测<br>E. 爬虫	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,C,D,E</b></div><br><b>A.</b> SQL 注入<br><b>C.</b> 弱口令<br><b>D.</b> Webshell 侦测<br><b>E.</b> 爬虫
<b>#121</b> <b style=color:#fa582d>[多选题]</b><br>Non-Echo ICMP 扫描包括以下哪些选项？<hr>A. Address Mask Request<br>B. Stamp Request<br>C. Information Request<br>D. Route Request	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> Address Mask Request<br><b>B.</b> Stamp Request<br><b>C.</b> Information Request
<b>#122</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3C AFC TCP 端口保护中 Web 插件说法正确的是<hr>A. 参数 3/259 人工点击验证<br>B. 参数二超阈值拉黑<br>C. 参数 7/263 验证码验证<br>D. 参数 1/257 脚本跳转	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 参数 3/259 人工点击验证<br><b>B.</b> 参数二超阈值拉黑<br><b>C.</b> 参数 7/263 验证码验证<br><b>D.</b> 参数 1/257 脚本跳转
<b>#123</b> <b style=color:#fa582d>[多选题]</b><br>下列关于 DDOS 攻击的描述，正确的是？<hr>A. DoS 拒绝服务<br>B. DDoS 分布式拒绝服务<br>C. 多肉鸡协同耗尽资源<br>D. 占用带宽 / 系统资源	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> DoS 拒绝服务<br><b>B.</b> DDoS 分布式拒绝服务<br><b>C.</b> 多肉鸡协同耗尽资源<br><b>D.</b> 占用带宽 / 系统资源
<b>#124</b> <b style=color:#fa582d>[多选题]</b><br>半开放扫描有哪些特点？<hr>A. 隐蔽优于全连接<br>B. 无需权限易实现<br>C. 速度快<br>D. 日志极少记录	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,D</b></div><br><b>A.</b> 隐蔽优于全连接<br><b>D.</b> 日志极少记录
<b>#125</b> <b style=color:#fa582d>[多选题]</b><br>关于运维审计系统的描述，正确的是？<hr>A. 图形字符实时监控<br>B. 文件传输记录<br>C. 高危命令高亮<br>D. 图形缩略分段下载	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 图形字符实时监控<br><b>B.</b> 文件传输记录<br><b>C.</b> 高危命令高亮<br><b>D.</b> 图形缩略分段下载
<b>#126</b> <b style=color:#fa582d>[多选题]</b><br>下列关于 H3C 堡垒机访问控制权限描述正确的是<hr>A. 托管账号单点登录<br>B. 授权双人复核候选人<br>C. 多用户多设备管控<br>D. 单用户多设备<br>E. 多用户单设备	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D,E</b></div><br><b>A.</b> 托管账号单点登录<br><b>B.</b> 授权双人复核候选人<br><b>C.</b> 多用户多设备管控<br><b>D.</b> 单用户多设备<br><b>E.</b> 多用户单设备
<b>#127</b> <b style=color:#fa582d>[多选题]</b><br>关于数据库审计的过程分析，下列说法正确的是<hr>A. 交换机镜像流量至审计设备<br>B. 单向镜像即可双向审计<br>C. 无客户端流量无法审计<br>D. 双向流量镜像才能完整审计	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,C,D</b></div><br><b>A.</b> 交换机镜像流量至审计设备<br><b>C.</b> 无客户端流量无法审计<br><b>D.</b> 双向流量镜像才能完整审计
<b>#128</b> <b style=color:#fa582d>[多选题]</b><br>以下哪些是常用的传统扫描手段？<hr>A. Broadcast lCMP<br>B. ICMP Echo<br>C. ICMP Sweep<br>D. ICMP route	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> Broadcast lCMP<br><b>B.</b> ICMP Echo<br><b>C.</b> ICMP Sweep
<b>#129</b> <b style=color:#fa582d>[多选题]</b><br>下列关于运维审计系统的说法，正确的是？<hr>A. 登录提交操作请求<br>B. 权限校验直接操作服务器<br>C. 审计代理连接设备<br>D. 结果经审计返回用户	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,C,D</b></div><br><b>A.</b> 登录提交操作请求<br><b>C.</b> 审计代理连接设备<br><b>D.</b> 结果经审计返回用户
<b>#130</b> <b style=color:#fa582d>[多选题]</b><br>下面关于 H3C 数据库审计系统的报表任务，下列说法正确的有<hr>A. 默认 0-8 点生成报表<br>B. 流量钻取最多三种对象<br>C. 内置、自定义两类报表<br>D. 四类报表任务	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：C,D</b></div><br><b>C.</b> 内置、自定义两类报表<br><b>D.</b> 四类报表任务
<b>#131</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3C AFC 系统用户组，以下哪些说法是正确的？<hr>A. monitor 可改配置<br>B. operator 可调整参数<br>C. administrator 创建子账号<br>D. service 用于升级回退	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C,D</b></div><br><b>B.</b> operator 可调整参数<br><b>C.</b> administrator 创建子账号<br><b>D.</b> service 用于升级回退
<b>#132</b> <b style=color:#fa582d>[多选题]</b><br>以下哪些是开放扫描的特点？<hr>A. 日志少<br>B. 无权限易实现<br>C. 扫描快<br>D. 隐蔽好	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> 无权限易实现<br><b>C.</b> 扫描快
<b>#133</b> <b style=color:#fa582d>[多选题]</b><br>下述关于 H3C 防火墙 Context 的说法正确的是<hr>A. 可分配硬件资源给缺省<br>B. 非缺省抢占资源<br>C. 整机默认不可删除<br>D. 用户创建可删除	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：C,D</b></div><br><b>C.</b> 整机默认不可删除<br><b>D.</b> 用户创建可删除
<b>#134</b> <b style=color:#fa582d>[多选题]</b><br>H3C SecPath 漏洞扫描系统主机中的端口扫描方式包括以下哪几种( )<hr>A. ACK<br>B. TCP-SYN<br>C. TCP-CONNECT<br>D. TCP+UDP	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> ACK<br><b>B.</b> TCP-SYN<br><b>C.</b> TCP-CONNECT<br><b>D.</b> TCP+UDP
<b>#135</b> <b style=color:#fa582d>[多选题]</b><br>下面关于 H3C WAF 反向代理模式部署的配置中，说法正确的是<hr>A. 切换模式重启生效<br>B. 代理 IP 在网络接口配置<br>C. 代理 IP 在侦测模式配置<br>D. 配置路由走业务口<br>E. 上联口 veth0	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,C,D,E</b></div><br><b>A.</b> 切换模式重启生效<br><b>C.</b> 代理 IP 在侦测模式配置<br><b>D.</b> 配置路由走业务口<br><b>E.</b> 上联口 veth0
<b>#136</b> <b style=color:#fa582d>[多选题]</b><br>以下哪些是运维审计系统支持的验证方式？<hr>A. 双因子<br>B. AD/LDAP/RADIUS<br>C. 人脸识别<br>D. Mobile APP/TOTP	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,D</b></div><br><b>A.</b> 双因子<br><b>B.</b> AD/LDAP/RADIUS<br><b>D.</b> Mobile APP/TOTP
<b>#137</b> <b style=color:#fa582d>[多选题]</b><br>关于网闸与防火墙的区别，下列说法正确的有<hr>A. 网闸多机、防火墙单机<br>B. 网闸私有协议、防火墙公有<br>C. 网闸隔离、防火墙访问控制<br>D. 网闸通信优先	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 网闸多机、防火墙单机<br><b>B.</b> 网闸私有协议、防火墙公有<br><b>C.</b> 网闸隔离、防火墙访问控制
<b>#138</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3C AFC 主机防护参数，以下哪些描述是正确的？<hr>A. 流量防护防御全部泛洪<br>B. 连接防护过滤连接攻击<br>C. 流量防护过滤泛洪<br>D. 连接防护防御全部连接攻击	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> 连接防护过滤连接攻击<br><b>C.</b> 流量防护过滤泛洪
<b>#139</b> <b style=color:#fa582d>[多选题]</b><br>下列关于 H3C WAF 反向代理模式下服务器安全组配置以及客户端访问 IP 的说法 中，正确的是<hr>A. 安全组填真实服务器 IP<br>B. 客户端访问代理 IP<br>C. 客户端访问真实 IP<br>D. 安全组填代理 IP	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B</b></div><br><b>A.</b> 安全组填真实服务器 IP<br><b>B.</b> 客户端访问代理 IP
<b>#140</b> <b style=color:#fa582d>[多选题]</b><br>关于运维审计系统共享会话的说法，以下哪些是正确的？<hr>A. 共享者需资产权限<br>B. 两人同步操作<br>C. 多用户共享会话<br>D. 发起者取消共享	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> 两人同步操作<br><b>C.</b> 多用户共享会话
<b>#141</b> <b style=color:#fa582d>[多选题]</b><br>主机扫描利用 ICMP 错误报文手段有哪些？<hr>A. 分片错误<br>B. 异常 IP 头<br>C. 无效 IP 字段<br>D. 校验和错误	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 分片错误<br><b>B.</b> 异常 IP 头<br><b>C.</b> 无效 IP 字段
<b>#142</b> <b style=color:#fa582d>[多选题]</b><br>系统扫描的端口扫描范围有哪几种？<hr>A. 快速<br>B. 全部<br>C. 标准<br>D. 自定义	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 快速<br><b>B.</b> 全部<br><b>C.</b> 标准
<b>#143</b> <b style=color:#fa582d>[多选题]</b><br>下面关于 H3C 堡垒机部署方法描述正确的是<hr>A. HA 实时同步日志<br>B. HA 使用 VIP 登录<br>C. 单机物理旁路逻辑网关<br>D. 配合 ACL 交换机唯一入口	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C,D</b></div><br><b>B.</b> HA 使用 VIP 登录<br><b>C.</b> 单机物理旁路逻辑网关<br><b>D.</b> 配合 ACL 交换机唯一入口
<b>#144</b> <b style=color:#fa582d>[多选题]</b><br>H3C WAF 网络诊断支持的功能有<hr>A. PING<br>B. Nslookup<br>C. ipconfig<br>D. TCP dump	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,D</b></div><br><b>A.</b> PING<br><b>B.</b> Nslookup<br><b>D.</b> TCP dump
<b>#145</b> <b style=color:#fa582d>[多选题]</b><br>下列关于 H3C WAF 双机部署的说法中，正确的是<hr>A. 透明双机支持主主<br>B. 反向代理仅主备<br>C. HA 接口同名<br>D. 型号版本一致<br>E. HA 路由口同网段	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C,D,E</b></div><br><b>B.</b> 反向代理仅主备<br><b>C.</b> HA 接口同名<br><b>D.</b> 型号版本一致<br><b>E.</b> HA 路由口同网段
<b>#146</b> <b style=color:#fa582d>[多选题]</b><br>下列] 关于堡垒机的部署说法正确的是？<hr>A. 配合 ACL 唯一运维入口<br>B. HA 故障自动切换<br>C. 定期同步配置日志<br>D. 虚拟化不可克隆节点	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 配合 ACL 唯一运维入口<br><b>B.</b> HA 故障自动切换<br><b>C.</b> 定期同步配置日志<br><b>D.</b> 虚拟化不可克隆节点
<b>#147</b> <b style=color:#fa582d>[多选题]</b><br>H3C AFC 网络部署模式及说法正确的有哪些<hr>A. 串联电口 bypass<br>B. 旁路防单点故障<br>C. 主备高可用<br>D. 集群扩容	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 串联电口 bypass<br><b>B.</b> 旁路防单点故障<br><b>C.</b> 主备高可用<br><b>D.</b> 集群扩容
<b>#148</b> <b style=color:#fa582d>[多选题]</b><br>关于 DDos 攻击的说法，以下哪些是正确的？<hr>A. 分流量、连续攻击<br>B. 连接攻击耗尽连接资源<br>C. CC/HTTP Flood 等属于连接攻击<br>D. ICMP/SYN/UDP Flood 属于流量攻击	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：C,D</b></div><br><b>C.</b> CC/HTTP Flood 等属于连接攻击<br><b>D.</b> ICMP/SYN/UDP Flood 属于流量攻击
<b>#149</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3C AFC 主要功能模块，以下哪些描述是正确的？<hr>A. 状态监控主机管理<br>B. 日志管理分析<br>C. 系统配置升级认证<br>D. DDoS 识别阻断	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 状态监控主机管理<br><b>B.</b> 日志管理分析<br><b>C.</b> 系统配置升级认证<br><b>D.</b> DDoS 识别阻断
<b>#150</b> <b style=color:#fa582d>[多选题]</b><br>下列关于风险运维风险控制的说法，描述正确的是<hr>A. 双人复核需密码<br>B. 管理员实时切断会话<br>C. 命令复核必须配置复核人<br>D. 仅 SSH/Telnet 可共享会话	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 双人复核需密码<br><b>B.</b> 管理员实时切断会话<br><b>C.</b> 命令复核必须配置复核人
<b>#151</b> <b style=color:#fa582d>[多选题]</b><br>关于运维审计系统 HA 的配置注意事项，以下哪些是正确的？<hr>A. 版本完全一致<br>B. 业务网口同名<br>C. 硬件一致<br>D. 授权可不同	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 版本完全一致<br><b>B.</b> 业务网口同名<br><b>C.</b> 硬件一致
<b>#152</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3C AFC 防御配置的 TCP 端口保护中的 Web 插件验证方式，以下哪些说法 是正确的？<hr>A. 4/260 外部服务器验证<br>B. 1/257 脚本跳转<br>C. 2/258 人工点击<br>D. 7/263 验证码	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,D</b></div><br><b>A.</b> 4/260 外部服务器验证<br><b>B.</b> 1/257 脚本跳转<br><b>D.</b> 7/263 验证码
<b>#153</b> <b style=color:#fa582d>[多选题]</b><br>H3C WAF 支持哪些拒绝服务攻击的监测和防御<hr>A. ICMP Flood<br>B. TCP Flood<br>C. UDP Flood<br>D. HTTP Flood	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> ICMP Flood<br><b>B.</b> TCP Flood<br><b>C.</b> UDP Flood<br><b>D.</b> HTTP Flood
<b>#154</b> <b style=color:#fa582d>[多选题]</b><br>WAF 支持哪几种多模式混合部暑？<hr>A. 流检测 + 透明代理<br>B. 流检测 + 透明反向代理<br>C. 透明代理 + 反向代理<br>D. 三种混合	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 流检测 + 透明代理<br><b>B.</b> 流检测 + 透明反向代理<br><b>C.</b> 透明代理 + 反向代理<br><b>D.</b> 三种混合
<b>#155</b> <b style=color:#fa582d>[多选题]</b><br>以下哪些双因子组合认证是运维审计系统支持的？<hr>A. 手机令牌 + 短信<br>B. 本地密码 + 动态令牌<br>C. RADIUS + 短信<br>D. 短信 + USBKey	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> 本地密码 + 动态令牌<br><b>C.</b> RADIUS + 短信
<b>#156</b> <b style=color:#fa582d>[多选题]</b><br>H3C AFC 针对连接型 DDOS 攻击防护原理的描述，以下哪些是正确的？<hr>A. ACL 过滤报文<br>B. TCP WEB、UDP DNS 插件防护<br>C. TCP/UDP 延时提交含义相同<br>D. UDP 开放端口、同步连接、TTL 验证	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,D</b></div><br><b>B.</b> TCP WEB、UDP DNS 插件防护<br><b>D.</b> UDP 开放端口、同步连接、TTL 验证
<b>#157</b> <b style=color:#fa582d>[多选题]</b><br>H3C WAF 全局黑白名单支持对进行访问控制<hr>A. 源 IP<br>B. 源端口<br>C. 目的 IP<br>D. 目的端口	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 源 IP<br><b>B.</b> 源端口<br><b>C.</b> 目的 IP<br><b>D.</b> 目的端口
<b>#158</b> <b style=color:#fa582d>[多选题]</b><br>下列关于 H3C 堡垒机自动运维的说法，描述正确的是<hr>A. ssh-batch、builtin-interact、interact-script<br>B. 改密前备份密码<br>C. interact-script 配置交互流程<br>D. 无法周期改密	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> ssh-batch、builtin-interact、interact-script<br><b>B.</b> 改密前备份密码<br><b>C.</b> interact-script 配置交互流程
<b>#159</b> <b style=color:#fa582d>[多选题]</b><br>下列关于内容安全的描述，正确的是？<hr>A. 攻击层出不穷<br>B. 检测预警难、移动国际化<br>C. 攻击多样化难防<br>D. 企业安全建设初级	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 攻击层出不穷<br><b>B.</b> 检测预警难、移动国际化<br><b>C.</b> 攻击多样化难防<br><b>D.</b> 企业安全建设初级
<b>#160</b> <b style=color:#fa582d>[多选题]</b><br>H3C GAP 在 HTTP 通道和 HTTP PROXY 通道使用上的区别，以下哪些说法是正确 的？<hr>A. HTTP 匹配路径，代理匹配完整 URL<br>B. HTTP 无需目的地址端口<br>C. 代理无需目的地址端口<br>D. 浏览器配置代理访问业务 IP	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,D</b></div><br><b>A.</b> HTTP 匹配路径，代理匹配完整 URL<br><b>D.</b> 浏览器配置代理访问业务 IP
<b>#161</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3C WAF 静态 Web 缓存，以下分析正确的是<hr>A. 篡改后同步服务器<br>B. 支持图片防篡改<br>C. 可自定义缓存 URL<br>D. 提升访问降低负载	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 篡改后同步服务器<br><b>B.</b> 支持图片防篡改<br><b>C.</b> 可自定义缓存 URL<br><b>D.</b> 提升访问降低负载
<b>#162</b> <b style=color:#fa582d>[多选题]</b><br>H3C WAF 报表功能说法正确的是<hr>A. 定时即时均可邮件本地保存<br>B. 在线导出查看<br>C. 定时即时均可查看<br>D. 分三类报表	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C,D</b></div><br><b>B.</b> 在线导出查看<br><b>C.</b> 定时即时均可查看<br><b>D.</b> 分三类报表
<b>#163</b> <b style=color:#fa582d>[多选题]</b><br>关于拒绝服务攻击描述，正确的是？<hr>A. DoS 拒绝服务<br>B. DDoS 分布式拒绝服务<br>C. 多肉鸡协同瘫痪业务<br>D. 消耗带宽 / 系统资源	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> DoS 拒绝服务<br><b>B.</b> DDoS 分布式拒绝服务<br><b>C.</b> 多肉鸡协同瘫痪业务<br><b>D.</b> 消耗带宽 / 系统资源
<b>#164</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3C WAF 自学习功能说法正确的有_<hr>A. 学习 URL、cookie、目录、文件<br>B. 展示全部文件类型<br>C. 黑白域名客户端名单<br>D. 白名单仅学习白流量	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,C,D</b></div><br><b>A.</b> 学习 URL、cookie、目录、文件<br><b>C.</b> 黑白域名客户端名单<br><b>D.</b> 白名单仅学习白流量
<b>#165</b> <b style=color:#fa582d>[多选题]</b><br>web 应用防火墙支持哪些告警方式？<hr>A. 邮件<br>B. Syslog<br>C. 短信<br>D. Trap	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,C</b></div><br><b>A.</b> 邮件<br><b>C.</b> 短信
<b>#166</b> <b style=color:#fa582d>[多选题]</b><br>Web 靶机存在漏洞扫描不出，如何排查？<hr>A. 靶机不通<br>B. 漏洞 URL 无法访问手动添加<br>C. 升级漏洞规则库<br>D. 扫描引擎选错	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> 漏洞 URL 无法访问手动添加<br><b>C.</b> 升级漏洞规则库
<b>#167</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3C 数据库审计系统数据归档和回档，以下哪些说法是正确的？<hr>A. FTP/ 磁盘共享归档<br>B. samba 回档查看<br>C. 归档填 FTP 账号<br>D. 凌晨三点自动归档	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> FTP/ 磁盘共享归档<br><b>B.</b> samba 回档查看<br><b>C.</b> 归档填 FTP 账号
<b>#168</b> <b style=color:#fa582d>[多选题]</b><br>当前客户的数据存在哪些风险？<hr>A. 事件无法追溯审计<br>B. 内网窃取篡改数据<br>C. 内部误操作损坏业务<br>D. 外部黑客入侵窃取	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 事件无法追溯审计<br><b>B.</b> 内网窃取篡改数据<br><b>C.</b> 内部误操作损坏业务<br><b>D.</b> 外部黑客入侵窃取
<b>#169</b> <b style=color:#fa582d>[多选题]</b><br>关于 H3CAFC 高级 DDOS 防护参数，说法正确的是<hr>A. DNS 强制 TCP 查询<br>B. 无需 SYN 触发 WEB 验证<br>C. DNS 依赖 UDP 阈值<br>D. WEB 验证失败拉黑	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,D</b></div><br><b>A.</b> DNS 强制 TCP 查询<br><b>D.</b> WEB 验证失败拉黑
<b>#170</b> <b style=color:#fa582d>[多选题]</b><br>对于透明流模式，下列哪些说法是正确的？<hr>A. 前端可见后端 IP<br>B. 部署简单无感高性能 Bypass<br>C. 不解包无法检测 HTTPS<br>D. 支持 IPv6	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 前端可见后端 IP<br><b>B.</b> 部署简单无感高性能 Bypass<br><b>C.</b> 不解包无法检测 HTTPS
<b>#171</b> <b style=color:#fa582d>[多选题]</b><br>H3C SecPath 漏洞扫描系统主机在线检测方式包括<hr>A. ICMP<br>B. ICMP+ CONNECT<br>C. TCP<br>D. UDP	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B</b></div><br><b>A.</b> ICMP<br><b>B.</b> ICMP+ CONNECT
<b>#172</b> <b style=color:#fa582d>[多选题]</b><br>H3C SecPath AFC2000 产品的主要功能模块有哪些？<hr>A. 系统管理<br>B. 日志分析<br>C. 攻击防御<br>D. 状态监控	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 系统管理<br><b>B.</b> 日志分析<br><b>C.</b> 攻击防御<br><b>D.</b> 状态监控
<b>#173</b> <b style=color:#fa582d>[多选题]</b><br>H3C GAP 通道有哪些应用场景？<hr>A. HTTP<br>B. 安全邮件<br>C. 文件访问<br>D. 数据库访问<br>E. 视频传输<br>F. 自定义应用	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D,E,F</b></div><br><b>A.</b> HTTP<br><b>B.</b> 安全邮件<br><b>C.</b> 文件访问<br><b>D.</b> 数据库访问<br><b>E.</b> 视频传输<br><b>F.</b> 自定义应用
<b>#174</b> <b style=color:#fa582d>[多选题]</b><br>关于 WAF 授权的说法，以下哪些是正确的？<hr>A. 永久软件授权 + 一年特征库<br>B. 到期无法更新特征库需扩容<br>C. 分软件、特征库两类授权<br>D. 支持临时授权	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 永久软件授权 + 一年特征库<br><b>B.</b> 到期无法更新特征库需扩容<br><b>C.</b> 分软件、特征库两类授权
<b>#175</b> <b style=color:#fa582d>[多选题]</b><br>H3C SecPath 系统漏洞扫描主机扫描端口方式<hr>A. ACK<br>B. TCP_SYN<br>C. UDP<br>D. TCP-CONNECT	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> ACK<br><b>B.</b> TCP_SYN<br><b>C.</b> UDP<br><b>D.</b> TCP-CONNECT
<b>#176</b> <b style=color:#fa582d>[多选题]</b><br>H3C AFC 拥有多种防护特性，以下哪些说法是正确的？<hr>A. 自动匹配攻击策略限流<br>B. 主机隔离互不影响<br>C. 流量连接阈值自定义<br>D. 插件黑名单自定义规则	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 自动匹配攻击策略限流<br><b>B.</b> 主机隔离互不影响<br><b>C.</b> 流量连接阈值自定义<br><b>D.</b> 插件黑名单自定义规则
<b>#177</b> <b style=color:#fa582d>[多选题]</b><br>H3C GAP 文件同步功能，以下说法正确的是<hr>A. Windows/Linux 双平台<br>B. 断点续传<br>C. 中文目录文件<br>D. 实时扫描同步<br>E. 基于内容过滤非后缀	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D,E</b></div><br><b>A.</b> Windows/Linux 双平台<br><b>B.</b> 断点续传<br><b>C.</b> 中文目录文件<br><b>D.</b> 实时扫描同步<br><b>E.</b> 基于内容过滤非后缀
<b>#178</b> <b style=color:#fa582d>[多选题]</b><br>H3C WAF 全局黑白名单支持对进行访问控制<hr>A. 协议类型<br>B. 源 IP<br>C. 源端口<br>D. 目的 IP	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C,D</b></div><br><b>B.</b> 源 IP<br><b>C.</b> 源端口<br><b>D.</b> 目的 IP
<b>#179</b> <b style=color:#fa582d>[多选题]</b><br>影响中低端 NGAF 堆叠的因素有<hr>A. 软件版本<br>B. 硬件型号<br>C. Domoin id<br>D. Member id	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B</b></div><br><b>A.</b> 软件版本<br><b>B.</b> 硬件型号
<b>#180</b> <b style=color:#fa582d>[多选题]</b><br>下面关于 H3C WAF 反向代理部署优缺点描述正确的是<hr>A. 故障恢复慢<br>B. 防护级别高阻断攻击<br>C. 不改拓扑<br>D. 隐藏后端拓扑 IP	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,D</b></div><br><b>A.</b> 故障恢复慢<br><b>B.</b> 防护级别高阻断攻击<br><b>D.</b> 隐藏后端拓扑 IP
<b>#181</b> <b style=color:#fa582d>[多选题]</b><br>H3C WAF 集成 IDS，入侵防护策略说法正确的是<hr>A. 日志 IP 均真实客户端<br>B. 支持例外策略<br>C. 内置 + 自定义特征库<br>D. 例外 IP 填客户端 IP	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> 支持例外策略<br><b>C.</b> 内置 + 自定义特征库
<b>#182</b> <b style=color:#fa582d>[多选题]</b><br>冗余口 active 选举<hr>A. 主节点高优先级接口 active<br>B. 主节点低优先级 active<br>C. 接口优先级大优先<br>D. 接口优先级小优先	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,C</b></div><br><b>A.</b> 主节点高优先级接口 active<br><b>C.</b> 接口优先级大优先
<b>#183</b> <b style=color:#fa582d>[多选题]</b><br>Web 扫描支持以下哪些代理类型？<hr>A. HTTPS<br>B. HTTP<br>C. sOCKS<br>D. SSL	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> HTTP<br><b>C.</b> sOCKS
<b>#184</b> <b style=color:#fa582d>[多选题]</b><br>关于堡垒机用户管理，下列说法正确的是<hr>A. 手动创建用户<br>B. Excel 导入批量创建<br>C. AD 同步用户<br>D. 仅配置管理员管控权限<br>E. 配置管理员不可创建超级管理员	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 手动创建用户<br><b>B.</b> Excel 导入批量创建<br><b>C.</b> AD 同步用户<br><b>D.</b> 仅配置管理员管控权限
<b>#185</b> <b style=color:#fa582d>[多选题]</b><br>新 Web 应用防火墙支持以下哪些部署模式？<hr>A. 透明代理<br>B. 透明反向代理<br>C. 透明流<br>D. 透明镜像	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 透明代理<br><b>B.</b> 透明反向代理<br><b>C.</b> 透明流
<b>#186</b> <b style=color:#fa582d>[多选题]</b><br>H3C 数据库审计一体化组件<hr>A. SAE 审计引擎<br>B. SDC 数据中心<br>C. SVC 视图中心<br>D. SCC 配置中心	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> SAE 审计引擎<br><b>B.</b> SDC 数据中心<br><b>C.</b> SVC 视图中心<br><b>D.</b> SCC 配置中心
<b>#187</b> <b style=color:#fa582d>[多选题]</b><br>下面关于堡垒机的基本功能描述正确的有<hr>A. 身份认证<br>B. 攻击检测<br>C. 权限控制<br>D. 操作审计	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,C,D</b></div><br><b>A.</b> 身份认证<br><b>C.</b> 权限控制<br><b>D.</b> 操作审计
<b>#188</b> <b style=color:#fa582d>[多选题]</b><br>数据库实时语句查不到数据原因<hr>A. 未配置监听<br>B. IP 端口填写错误<br>C. 未勾选监听网卡<br>D. 监听服务关闭<br>E. 设备时间不一致<br>F. 交换机镜像错误	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D,E,F</b></div><br><b>A.</b> 未配置监听<br><b>B.</b> IP 端口填写错误<br><b>C.</b> 未勾选监听网卡<br><b>D.</b> 监听服务关闭<br><b>E.</b> 设备时间不一致<br><b>F.</b> 交换机镜像错误
<b>#189</b> <b style=color:#fa582d>[多选题]</b><br>H3C WAF 触发 bypass 条件<hr>A. 内存触发阈值<br>B. 手动强制<br>C. 内存正常<br>D. CPU 正常<br>E. CPU 触发阈值	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,E</b></div><br><b>A.</b> 内存触发阈值<br><b>B.</b> 手动强制<br><b>E.</b> CPU 触发阈值
<b>#190</b> <b style=color:#fa582d>[多选题]</b><br>数据库审计部署方式有哪些？<hr>A. 旁路<br>B. 透明<br>C. 多路<br>D. 网关	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,C</b></div><br><b>A.</b> 旁路<br><b>C.</b> 多路
<b>#191</b> <b style=color:#fa582d>[多选题]</b><br>以下对运维现状的分析，哪些是正确的？<hr>A. 操作不透明<br>B. 合规难落地<br>C. 权限难控<br>D. 入口统一	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 操作不透明<br><b>B.</b> 合规难落地<br><b>C.</b> 权限难控
<b>#192</b> <b style=color:#fa582d>[多选题]</b><br>H3C AFC 多层防御顺序<hr>A. ACL/ 协议过滤<br>B. 阈值源认证验证<br>C. 多层特征识别<br>D. 流量限速	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> ACL/ 协议过滤<br><b>B.</b> 阈值源认证验证<br><b>C.</b> 多层特征识别<br><b>D.</b> 流量限速
<b>#193</b> <b style=color:#fa582d>[多选题]</b><br>WAF 混合部署<hr>A. 流检测 + 透明代理<br>B. 流检测 + 反向代理<br>C. 透明代理 + 反向代理<br>D. 三者混合	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 流检测 + 透明代理<br><b>B.</b> 流检测 + 反向代理<br><b>C.</b> 透明代理 + 反向代理<br><b>D.</b> 三者混合
<b>#194</b> <b style=color:#fa582d>[多选题]</b><br>运维审计高危命令配置正确的是<hr>A. 多规则仅执行一个动作<br>B. 命令模板可带参数<br>C. m -rf 匹配 rm -f<br>D. shutdown 模糊匹配	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,D</b></div><br><b>B.</b> 命令模板可带参数<br><b>D.</b> shutdown 模糊匹配
<b>#195</b> <b style=color:#fa582d>[多选题]</b><br>HCAFC 连接型 DDoS 防护正确<hr>A. UDP 开放端口、同步连接、TTL 验证<br>B. ACL 过滤连接攻击<br>C. TCP/UDP 延时提交逻辑一致<br>D. TCP WEB、UDP DNS 插件防护	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,D</b></div><br><b>A.</b> UDP 开放端口、同步连接、TTL 验证<br><b>D.</b> TCP WEB、UDP DNS 插件防护
<b>#196</b> <b style=color:#fa582d>[多选题]</b><br>运维风险控制方式<hr>A. 会话共享<br>B. 双人授权<br>C. 命令复核<br>D. 实时监控	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 会话共享<br><b>B.</b> 双人授权<br><b>C.</b> 命令复核<br><b>D.</b> 实时监控
<b>#197</b> <b style=color:#fa582d>[多选题]</b><br>H3C 数据库审计事件定义正确<hr>A. 参数之间或关系<br>B. 支持导入数据库、WEB 规则<br>C. WEB 无命中数操作<br>D. 支持数据库、WEB 规则	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C,D</b></div><br><b>B.</b> 支持导入数据库、WEB 规则<br><b>C.</b> WEB 无命中数操作<br><b>D.</b> 支持数据库、WEB 规则
<b>#198</b> <b style=color:#fa582d>[多选题]</b><br>传统 ICMP 扫描<hr>A. Broadcast ICMP<br>B. ICMP Echo<br>C. ICMP Sweep<br>D. ICMP route	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> Broadcast ICMP<br><b>B.</b> ICMP Echo<br><b>C.</b> ICMP Sweep
<b>#199</b> <b style=color:#fa582d>[多选题]</b><br>运维审计单机部署特点<hr>A. 配置 ACL 唯一入口<br>B. 物理旁路<br>C. 逻辑网关<br>D. 串联网络	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> 物理旁路<br><b>C.</b> 逻辑网关
<b>#200</b> <b style=color:#fa582d>[多选题]</b><br>H3C 数据库审计报表正确<hr>A. 内置 + 自定义报表<br>B. 默认凌晨报表<br>C. 最多三种流量对象<br>D. 四类报表任务	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,D</b></div><br><b>A.</b> 内置 + 自定义报表<br><b>D.</b> 四类报表任务
<b>#201</b> <b style=color:#fa582d>[多选题]</b><br>系统扫描预设登录协议<hr>A. RDP<br>B. SSH<br>C. TELNET<br>D. Web	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> RDP<br><b>B.</b> SSH<br><b>C.</b> TELNET
<b>#202</b> <b style=color:#fa582d>[多选题]</b><br>HC AFC 用户组正确<hr>A. operator 可改参数<br>B. administrator 建子账户<br>C. monitor 可改配置<br>D. service 用于升级回退	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,D</b></div><br><b>A.</b> operator 可改参数<br><b>B.</b> administrator 建子账户<br><b>D.</b> service 用于升级回退
<b>#203</b> <b style=color:#fa582d>[多选题]</b><br>应用发布服务器正确<hr>A. 客户端必须可执行<br>B. 配置账号密码<br>C. Windows/Linux 均可<br>D. 导入授权	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 客户端必须可执行<br><b>B.</b> 配置账号密码<br><b>C.</b> Windows/Linux 均可<br><b>D.</b> 导入授权
<b>#204</b> <b style=color:#fa582d>[多选题]</b><br>H3C GAP HTTP 通道<hr>A. TCP<br>B. HTTP<br>C. HTTP PROXY<br>D. FTP	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> HTTP<br><b>C.</b> HTTP PROXY
<b>#205</b> <b style=color:#fa582d>[多选题]</b><br>透明流模式正确<hr>A. 前端可见后端 IP<br>B. 简单无感高性能 Bypass<br>C. 不解包不支持 HTTPS<br>D. 支持 IPv6	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 前端可见后端 IP<br><b>B.</b> 简单无感高性能 Bypass<br><b>C.</b> 不解包不支持 HTTPS
<b>#206</b> <b style=color:#fa582d>[多选题]</b><br>开放扫描特点<hr>A. 日志多<br>B. 无权限易实现<br>C. 速度快<br>D. 隐蔽好	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> 无权限易实现<br><b>C.</b> 速度快
<b>#207</b> <b style=color:#fa582d>[多选题]</b><br>运维审计流程正确<hr>A. 结果回传审计<br>B. 登录提交请求<br>C. 审计代理操作设备<br>D. 直接登录设备	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 结果回传审计<br><b>B.</b> 登录提交请求<br><b>C.</b> 审计代理操作设备
<b>#208</b> <b style=color:#fa582d>[多选题]</b><br>运维审计单机部署<hr>A. 串联<br>B. 物理旁路<br>C. 逻辑网关<br>D. ACL 限制入口	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> 物理旁路<br><b>C.</b> 逻辑网关
<b>#209</b> <b style=color:#fa582d>[多选题]</b><br>计划扫描周期<hr>A. 每日<br>B. 每月<br>C. 每周<br>D. 定时	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 每日<br><b>B.</b> 每月<br><b>C.</b> 每周<br><b>D.</b> 定时
<b>#210</b> <b style=color:#fa582d>[多选题]</b><br>WAF 版本特征库升级正确<hr>A. 立即 / 定时升级系统<br>B. 病毒 / IPS/Web 三类特征库<br>C. 手动 / 本地 / 回滚更新<br>D. 配置 DNS 解析更新域名	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 立即 / 定时升级系统<br><b>B.</b> 病毒 / IPS/Web 三类特征库<br><b>C.</b> 手动 / 本地 / 回滚更新<br><b>D.</b> 配置 DNS 解析更新域名
<b>#211</b> <b style=color:#fa582d>[多选题]</b><br>H3C WAF 防 DDoS/CC<hr>A. HTTP Flood<br>B. TCP Flood<br>C. UDP Flood<br>D. ICMP Flood<br>E. URL 控制<br>F. IP 控制<br>G. Cookie 防御<br>H. IP+Cookie	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D,E,F,G,H</b></div><br><b>A.</b> HTTP Flood<br><b>B.</b> TCP Flood<br><b>C.</b> UDP Flood<br><b>D.</b> ICMP Flood<br><b>E.</b> URL 控制<br><b>F.</b> IP 控制<br><b>G.</b> Cookie 防御<br><b>H.</b> IP+Cookie
<b>#212</b> <b style=color:#fa582d>[多选题]</b><br>堡垒机身份验证<hr>A. 手机 APP<br>B. AD/LDAP<br>C. 指纹<br>D. 动态令牌<br>E. 短信<br>F. 本地密码	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,D,E,F</b></div><br><b>A.</b> 手机 APP<br><b>B.</b> AD/LDAP<br><b>D.</b> 动态令牌<br><b>E.</b> 短信<br><b>F.</b> 本地密码
<b>#213</b> <b style=color:#fa582d>[单选题]</b><br>IPsec AH NAT 问题<hr>A. 外层 IP 校验被 NAT 破坏<br>B. 内层 IP 校验失效<br>C. 无问题<br>D. 无端口转换	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A</b></div><br><b>A.</b> 外层 IP 校验被 NAT 破坏
<b>#214</b> <b style=color:#fa582d>[单选题]</b><br>H3C AFC UDP 端口保护错误<hr>A. 开放端口放行外网连接<br>B. TTL 统计屏蔽异常 TTL<br>C. 有 TCP 连接才放行 UDP<br>D. UDP/TCP 延时提交逻辑相同	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：D</b></div><br><b>D.</b> UDP/TCP 延时提交逻辑相同
<b>#215</b> <b style=color:#fa582d>[单选题]</b><br>Mysql/Oracle/SQLServer 默认端口<hr>A. 3306、1433、1521<br>B. 1433、3306、1521<br>C. 3306、1521、1433<br>D. 5432、1521、1433	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：C</b></div><br><b>C.</b> 3306、1521、1433
<b>#216</b> <b style=color:#fa582d>[单选题]</b><br>运维审计部署方式<hr>A. 多路<br>B. Agent<br>C. 旁路<br>D. 分布式	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：C</b></div><br><b>C.</b> 旁路
<b>#217</b> <b style=color:#fa582d>[单选题]</b><br>H3C AFC 全局参数错误<hr>A. 操作环境全局流量策略<br>B. 变量支撑域名 WEB DNS 插件<br>C. 防护参数局部生效<br>D. 域名审计需开启 TCP 域名审计	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：C</b></div><br><b>C.</b> 防护参数局部生效
<b>#218</b> <b style=color:#fa582d>[单选题]</b><br>漏洞库升级周期<hr>A. 每月<br>B. 每天<br>C. 每周<br>D. 10 天	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：C</b></div><br><b>C.</b> 每周
<b>#219</b> <b style=color:#fa582d>[单选题]</b><br>SSH admin 改密码命令<hr>A. pass<br>B. changepassword<br>C. changepass<br>D. password	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：C</b></div><br><b>C.</b> changepass
<b>#220</b> <b style=color:#fa582d>[单选题]</b><br>WAF 串口波特率<hr>A. 38400<br>B. 57600<br>C. 9600<br>D. 115200	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：C</b></div><br><b>C.</b> 9600
<b>#221</b> <b style=color:#fa582d>[单选题]</b><br>DDOS 定义<hr>A. 劫持攻击<br>B. 多主机协同分布式拒绝服务<br>C. 单点拒绝服务<br>D. 木马后门	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B</b></div><br><b>B.</b> 多主机协同分布式拒绝服务
<b>#222</b> <b style=color:#fa582d>[单选题]</b><br>内网可 ping 无法 web/ssh 登录<hr>A. 路由不通<br>B. 无安全策略<br>C. 配置信任 IP<br>D. 密码错误	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：D</b></div><br><b>D.</b> 密码错误
<b>#223</b> <b style=color:#fa582d>[单选题]</b><br>运维角色错误<hr>A. 超级管理员全权限全局配置<br>B. 配置管理员最高权限<br>C. 审计查看所有会话<br>D. 操作员操作资产<br>E. 超级管理员建全部账号	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B</b></div><br><b>B.</b> 配置管理员最高权限
<b>#224</b> <b style=color:#fa582d>[单选题]</b><br>旁路镜像能否审计 HTTPS<hr>A. 支持<br>B. 不支持	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B</b></div><br><b>B.</b> 不支持
<b>#225</b> <b style=color:#fa582d>[单选题]</b><br>HC AFC/AFD 通道错误<hr>A. 配置 apply 需重启<br>B. 串联外进内出<br>C. config startup-script 进入配置<br>D. AFD 旁路进出同口	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A</b></div><br><b>A.</b> 配置 apply 需重启
<b>#226</b> <b style=color:#fa582d>[单选题]</b><br>内网可 ping 无法登录<hr>A. 路由不可达<br>B. 无安全策略<br>C. 信任 IP 限制<br>D. 密码错误	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：D</b></div><br><b>D.</b> 密码错误
<b>#227</b> <b style=color:#fa582d>[原文缺选项]</b><br>H3C AFC UDP 延时提交错误描述	<div style=color:#b3261e>⚠ 原始题库未列出选项，仅给出答案字母：<b>D</b></div>
<b>#228</b> <b style=color:#fa582d>[原文缺选项]</b><br>漏洞库升级周期	<div style=color:#b3261e>⚠ 原始题库未列出选项，仅给出答案字母：<b>C</b></div>
<b>#229</b> <b style=color:#fa582d>[单选题]</b><br>H3C AFC 流量攻击防护正确<hr>A. 碎片丢弃<br>B. 信任 IP 不限 ICMP<br>C. UDP 全部首包丢弃<br>D. NTP 反射阈值防护	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：D</b></div><br><b>D.</b> NTP 反射阈值防护
<b>#230</b> <b style=color:#fa582d>[原文缺选项]</b><br>旁路镜像 HTTPS 审计	<div style=color:#b3261e>⚠ 原始题库未列出选项，仅给出答案字母：<b>B</b></div>
<b>#231</b> <b style=color:#fa582d>[原文缺选项]</b><br>SSH 改密码命令	<div style=color:#b3261e>⚠ 原始题库未列出选项，仅给出答案字母：<b>C</b></div>
<b>#232</b> <b style=color:#fa582d>[原文缺选项]</b><br>H3C AFC 全局参数错误	<div style=color:#b3261e>⚠ 原始题库未列出选项，仅给出答案字母：<b>C</b></div>
<b>#233</b> <b style=color:#fa582d>[单选题]</b><br>HTTPS WAF 能否防护<hr>A. 否<br>B. 是	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B</b></div><br><b>B.</b> 是
<b>#234</b> <b style=color:#fa582d>[原文缺选项]</b><br>H3C AFC 全局参数错误	<div style=color:#b3261e>⚠ 原始题库未列出选项，仅给出答案字母：<b>C</b></div>
<b>#235</b> <b style=color:#fa582d>[单选题]</b><br>Web 服务器放置区域<hr>A. DMZ<br>B. trust<br>C. local<br>D. untrust	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A</b></div><br><b>A.</b> DMZ
<b>#236</b> <b style=color:#fa582d>[单选题]</b><br>非防火墙功能<hr>A. 内外网隔离<br>B. 查杀病毒木马<br>C. 隔离可信不可信<br>D. 会话监控	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B</b></div><br><b>B.</b> 查杀病毒木马
<b>#237</b> <b style=color:#fa582d>[单选题]</b><br>SSL VPN 客户端<hr>A. 专用软件<br>B. 浏览器<br>C. 防火墙<br>D. 杀毒	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B</b></div><br><b>B.</b> 浏览器
<b>#238</b> <b style=color:#fa582d>[多选题]</b><br>H3C 漏洞扫描主机存活检测<hr>A. ICMP<br>B. ICMP+CONNECT<br>C. TCP<br>D. UDP	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B</b></div><br><b>A.</b> ICMP<br><b>B.</b> ICMP+CONNECT
<b>#239</b> <b style=color:#fa582d>[多选题]</b><br>运维批量用户同步<hr>A. TACACS+<br>B. AD LDAP<br>C. RADIUS<br>D. 文件导入	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,D</b></div><br><b>B.</b> AD LDAP<br><b>D.</b> 文件导入
<b>#240</b> <b style=color:#fa582d>[多选题]</b><br>Web 漏洞扫描不出排查<hr>A. 不通<br>B. 漏洞 URL 无法访问添加<br>C. 升级规则库<br>D. 引擎选错	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> 漏洞 URL 无法访问添加<br><b>C.</b> 升级规则库
<b>#241</b> <b style=color:#fa582d>[多选题]</b><br>运维用户权限正确<hr>A. 审计可删日志<br>B. 超级全权限<br>C. 配置建用户<br>D. 操作员配资产	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 审计可删日志<br><b>B.</b> 超级全权限<br><b>C.</b> 配置建用户
<b>#242</b> <b style=color:#fa582d>[多选题]</b><br>开放扫描特点<hr>A. 日志少<br>B. 无权限简单<br>C. 速度快<br>D. 隐蔽优于全连接	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> 无权限简单<br><b>C.</b> 速度快
<b>#243</b> <b style=color:#fa582d>[多选题]</b><br>运维文件传输协议<hr>A. SSH<br>B. SCP<br>C. TFTP<br>D. FTP	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,D</b></div><br><b>B.</b> SCP<br><b>D.</b> FTP
<b>#244</b> <b style=color:#fa582d>[多选题]</b><br>WAF 混合部署<hr>A. 流 + 透明代理<br>B. 流 + 反向代理<br>C. 透明 + 反向代理<br>D. 三者混合	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 流 + 透明代理<br><b>B.</b> 流 + 反向代理<br><b>C.</b> 透明 + 反向代理<br><b>D.</b> 三者混合
<b>#245</b> <b style=color:#fa582d>[多选题]</b><br>WAF 默认账号<hr>A. Account<br>B. Admin<br>C. audit<br>D. Security	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> Account<br><b>B.</b> Admin<br><b>C.</b> audit
<b>#246</b> <b style=color:#fa582d>[多选题]</b><br>新 WAF 型号<hr>A. W200O-AK445<br>B. W200O-AK435<br>C. W200O-AK455<br>D. W2080-G2	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,D</b></div><br><b>A.</b> W200O-AK445<br><b>B.</b> W200O-AK435<br><b>D.</b> W2080-G2
<b>#247</b> <b style=color:#fa582d>[多选题]</b><br>运维支持资产<hr>A. Cisco IOS<br>B. Linux<br>C. DB2<br>D. 自定义	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> Cisco IOS<br><b>B.</b> Linux<br><b>C.</b> DB2
<b>#248</b> <b style=color:#fa582d>[多选题]</b><br>TOTP 正确<hr>A. 硬件令牌<br>B. 安卓苹果<br>C. 时间同步<br>D. 仅时间计算口令	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 硬件令牌<br><b>B.</b> 安卓苹果<br><b>C.</b> 时间同步
<b>#249</b> <b style=color:#fa582d>[多选题]</b><br>双因子组合<hr>A. 一重本地 / AD/RADIUS<br>B. 二重令牌短信 USBKey<br>C. 手机短信仅作第二重	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 一重本地 / AD/RADIUS<br><b>B.</b> 二重令牌短信 USBKey<br><b>C.</b> 手机短信仅作第二重
<b>#250</b> <b style=color:#fa582d>[多选题]</b><br>有页面无漏洞原因<hr>A. 无漏洞<br>B. 爬虫未抓取<br>C. 防护拦截探测<br>D. 无页面无探测<br>E. 超时未检测完	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D,E</b></div><br><b>A.</b> 无漏洞<br><b>B.</b> 爬虫未抓取<br><b>C.</b> 防护拦截探测<br><b>D.</b> 无页面无探测<br><b>E.</b> 超时未检测完
<b>#251</b> <b style=color:#fa582d>[多选题]</b><br>隐蔽扫描<hr>A. Null<br>B. FIN<br>C. ACK	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> Null<br><b>B.</b> FIN<br><b>C.</b> ACK
<b>#252</b> <b style=color:#fa582d>[多选题]</b><br>数据库审计告警<hr>A. Windows 报警<br>B. Syslog<br>C. 短信猫<br>D. 邮件<br>E. SNMP Trap	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D,E</b></div><br><b>A.</b> Windows 报警<br><b>B.</b> Syslog<br><b>C.</b> 短信猫<br><b>D.</b> 邮件<br><b>E.</b> SNMP Trap
<b>#253</b> <b style=color:#fa582d>[多选题]</b><br>HA 切换条件<hr>A. 备机手动切换<br>B. 检测地址不通<br>C. 主机手动切换<br>D. 主机故障	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C,D</b></div><br><b>B.</b> 检测地址不通<br><b>C.</b> 主机手动切换<br><b>D.</b> 主机故障
<b>#254</b> <b style=color:#fa582d>[多选题]</b><br>物理隔离拷贝缺点<hr>A. 无审计<br>B. 效率低<br>C. 工作量大	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 无审计<br><b>B.</b> 效率低<br><b>C.</b> 工作量大
<b>#255</b> <b style=color:#fa582d>[多选题]</b><br>主机存活默认检测<hr>A. UDP PING<br>B. ARP<br>C. ICMP PING<br>D. TCP PING	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C,D</b></div><br><b>B.</b> ARP<br><b>C.</b> ICMP PING<br><b>D.</b> TCP PING
<b>#256</b> <b style=color:#fa582d>[多选题]</b><br>WAF 预定义模板<hr>A. 通用<br>B. 增强<br>C. 监控<br>D. 普通	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 通用<br><b>B.</b> 增强<br><b>C.</b> 监控
<b>#257</b> <b style=color:#fa582d>[多选题]</b><br>数据库审计无实时语句<hr>A. IP 端口错误<br>B. 未勾选监听网卡<br>C. 浏览器兼容<br>D. 时间不一致	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,D</b></div><br><b>A.</b> IP 端口错误<br><b>B.</b> 未勾选监听网卡<br><b>D.</b> 时间不一致
<b>#258</b> <b style=color:#fa582d>[多选题]</b><br>系统扫描模式<hr>A. 基础<br>B. 完全<br>C. 强制<br>D. 登录审计	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C,D</b></div><br><b>B.</b> 完全<br><b>C.</b> 强制<br><b>D.</b> 登录审计
<b>#259</b> <b style=color:#fa582d>[多选题]</b><br>WAF 旁路反向代理注意<hr>A. 不记录访问日志<br>B. 管理 IP 白名单谨慎<br>C. 响应不支持自定义页面<br>D. 备份易 IP 冲突	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,D</b></div><br><b>A.</b> 不记录访问日志<br><b>B.</b> 管理 IP 白名单谨慎<br><b>D.</b> 备份易 IP 冲突
<b>#260</b> <b style=color:#fa582d>[多选题]</b><br>漏洞扫描对象<hr>A. 应用<br>B. 操作系统<br>C. 数据库<br>D. 网络设备	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 应用<br><b>B.</b> 操作系统<br><b>C.</b> 数据库<br><b>D.</b> 网络设备
<b>#261</b> <b style=color:#fa582d>[多选题]</b><br>运维基础功能<hr>A. 流量控制<br>B. 身份认证<br>C. 权限控制<br>D. 操作审计	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C,D</b></div><br><b>B.</b> 身份认证<br><b>C.</b> 权限控制<br><b>D.</b> 操作审计
<b>#262</b> <b style=color:#fa582d>[多选题]</b><br>运维 HA 配置正确<hr>A. 部署重启服务<br>B. 数据口跨网段<br>C. 选主机建集群<br>D. 备机配参数	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,C</b></div><br><b>A.</b> 部署重启服务<br><b>C.</b> 选主机建集群
<b>#263</b> <b style=color:#fa582d>[多选题]</b><br>应用发布协议<hr>A. Chrome<br>B. RDP<br>C. VNC<br>D. Vmware vSphere Client	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,D</b></div><br><b>A.</b> Chrome<br><b>D.</b> Vmware vSphere Client
<b>#264</b> <b style=color:#fa582d>[多选题]</b><br>自动任务正确<hr>A. 预置网络命令<br>B. Web 自动改密<br>C. Telnet/SSH 执行脚本<br>D. 自定义脚本依赖解释器	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,C,D</b></div><br><b>A.</b> 预置网络命令<br><b>C.</b> Telnet/SSH 执行脚本<br><b>D.</b> 自定义脚本依赖解释器
<b>#265</b> <b style=color:#fa582d>[多选题]</b><br>运维解决内控<hr>A. 权限<br>B. 身份认证<br>C. 密码管理<br>D. 操作审计	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 权限<br><b>B.</b> 身份认证<br><b>C.</b> 密码管理<br><b>D.</b> 操作审计
<b>#266</b> <b style=color:#fa582d>[多选题]</b><br>存在漏洞软硬件<hr>A. 网络设备<br>B. 邮件系统<br>C. 操作系统<br>D. 数据库	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 网络设备<br><b>B.</b> 邮件系统<br><b>C.</b> 操作系统<br><b>D.</b> 数据库
<b>#267</b> <b style=color:#fa582d>[多选题]</b><br>H3C AFC 高级防护正确<hr>A. DNS 强制 TCP<br>B. DNS 依赖 UDP 阈值<br>C. WEB 多种验证拉黑<br>D. 无需 SYN 触发 WEB 验证	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,C</b></div><br><b>A.</b> DNS 强制 TCP<br><b>C.</b> WEB 多种验证拉黑
<b>#268</b> <b style=color:#fa582d>[多选题]</b><br>运维文件传输协议<hr>A. SSH<br>B. SCP<br>C. TFTP<br>D. FTP	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,D</b></div><br><b>B.</b> SCP<br><b>D.</b> FTP
<b>#269</b> <b style=color:#fa582d>[多选题]</b><br>H3C AFC UDP 端口正确<hr>A. UDP/TCP 延时相同<br>B. 开放端口放行外网<br>C. 先 TCP 才放行 UDP<br>D. TTL 统计屏蔽异常	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C,D</b></div><br><b>B.</b> 开放端口放行外网<br><b>C.</b> 先 TCP 才放行 UDP<br><b>D.</b> TTL 统计屏蔽异常
<b>#270</b> <b style=color:#fa582d>[多选题]</b><br>HC GAP 文件同步正确<hr>A. 同步删源文件<br>B. 编辑先停止任务<br>C. 最多 20 任务<br>D. 双向不可删文件	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C,D</b></div><br><b>B.</b> 编辑先停止任务<br><b>C.</b> 最多 20 任务<br><b>D.</b> 双向不可删文件
<b>#271</b> <b style=color:#fa582d>[多选题]</b><br>TOTP 正确<hr>A. 仅时间算口令<br>B. 手机支持<br>C. 时间同步<br>D. 硬件令牌	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C,D</b></div><br><b>B.</b> 手机支持<br><b>C.</b> 时间同步<br><b>D.</b> 硬件令牌
<b>#272</b> <b style=color:#fa582d>[多选题]</b><br>运维防护<hr>A. 拦截恶意<br>B. 阻断非法命令<br>C. 拦截访问<br>D. 杀毒	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 拦截恶意<br><b>B.</b> 阻断非法命令<br><b>C.</b> 拦截访问
<b>#273</b> <b style=color:#fa582d>[多选题]</b><br>AFC2000 组成<hr>A. 管理平台<br>B. 检测系统<br>C. 清洗系统<br>D. 检测清洗一体	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> 检测系统<br><b>C.</b> 清洗系统
<b>#274</b> <b style=color:#fa582d>[多选题]</b><br>默认管理员账号<hr>A. audit<br>B. admin<br>C. account<br>D. root	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> audit<br><b>B.</b> admin<br><b>C.</b> account
<b>#275</b> <b style=color:#fa582d>[多选题]</b><br>运维流程正确<hr>A. 结果回审计<br>B. 登录提交请求<br>C. 审计代理操作<br>D. 直接登录设备	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 结果回审计<br><b>B.</b> 登录提交请求<br><b>C.</b> 审计代理操作
<b>#276</b> <b style=color:#fa582d>[多选题]</b><br>批量用户同步<hr>A. TACACS+<br>B. AD LDAP<br>C. RADIUS<br>D. 文件导入	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,D</b></div><br><b>B.</b> AD LDAP<br><b>D.</b> 文件导入
<b>#277</b> <b style=color:#fa582d>[多选题]</b><br>开放扫描特点<hr>A. 日志少<br>B. 无权限简单<br>C. 速度快<br>D. 隐蔽好	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> 无权限简单<br><b>C.</b> 速度快
<b>#278</b> <b style=color:#fa582d>[多选题]</b><br>高危命令正确<hr>A. 多规则单一动作<br>B. 模板带参数<br>C. rm -rf 匹配模糊<br>D. shutdown 模糊匹配	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,D</b></div><br><b>B.</b> 模板带参数<br><b>D.</b> shutdown 模糊匹配
<b>#279</b> <b style=color:#fa582d>[多选题]</b><br>HCAFC 主机防护<hr>A. 流量防护防全部泛洪<br>B. 流量过滤泛洪<br>C. 连接过滤连接攻击<br>D. 连接防全部连接攻击	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> 流量过滤泛洪<br><b>C.</b> 连接过滤连接攻击
<b>#280</b> <b style=color:#fa582d>[多选题]</b><br>运维创建用户<hr>A. 批量导入<br>B. 批量同步<br>C. 手工<br>D. 自助申请	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 批量导入<br><b>B.</b> 批量同步<br><b>C.</b> 手工
<b>#281</b> <b style=color:#fa582d>[多选题]</b><br>H3CAFD 流量监控<hr>A. sFlow<br>B. 端口镜像<br>C. Netflow<br>D. NetStream	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> sFlow<br><b>B.</b> 端口镜像<br><b>C.</b> Netflow<br><b>D.</b> NetStream
<b>#282</b> <b style=color:#fa582d>[多选题]</b><br>新 WAF 型号<hr>A. W2000-AK455<br>B. W2000-AK435<br>C. w2000-AK445<br>D. W2080-G2	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C,D</b></div><br><b>B.</b> W2000-AK435<br><b>C.</b> w2000-AK445<br><b>D.</b> W2080-G2
<b>#283</b> <b style=color:#fa582d>[多选题]</b><br>H3C AFC 防护特性<hr>A. 插件自定义黑名单<br>B. 自动匹配策略限流<br>C. 主机隔离<br>D. 自定义阈值	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 插件自定义黑名单<br><b>B.</b> 自动匹配策略限流<br><b>C.</b> 主机隔离<br><b>D.</b> 自定义阈值
<b>#284</b> <b style=color:#fa582d>[多选题]</b><br>运维单机部署<hr>A. ACL 唯一入口<br>B. 物理旁路<br>C. 逻辑网关<br>D. 串联	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B,C</b></div><br><b>B.</b> 物理旁路<br><b>C.</b> 逻辑网关
<b>#285</b> <b style=color:#fa582d>[多选题]</b><br>网闸防火墙区别<hr>A. 网闸隔离防火墙控制<br>B. 网闸多机防火墙单机<br>C. 网闸私有协议<br>D. 网闸通信优先	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 网闸隔离防火墙控制<br><b>B.</b> 网闸多机防火墙单机<br><b>C.</b> 网闸私有协议
<b>#286</b> <b style=color:#fa582d>[多选题]</b><br>预设登录协议<hr>A. RDP<br>B. SSH<br>C. TELNET<br>D. Web	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> RDP<br><b>B.</b> SSH<br><b>C.</b> TELNET
<b>#287</b> <b style=color:#fa582d>[多选题]</b><br>WAF 告警<hr>A. 短信<br>B. 邮件<br>C. Syslog<br>D. Trap	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B</b></div><br><b>A.</b> 短信<br><b>B.</b> 邮件
<b>#288</b> <b style=color:#fa582d>[多选题]</b><br>应用发布正确<hr>A. 客户端可执行<br>B. 配置账号密码<br>C. Windows/Linux<br>D. 导入授权	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 客户端可执行<br><b>B.</b> 配置账号密码<br><b>C.</b> Windows/Linux<br><b>D.</b> 导入授权
<b>#289</b> <b style=color:#fa582d>[多选题]</b><br>透明流正确<hr>A. 前端可见后端 IP<br>B. 部署简单 Bypass 高性能<br>C. 不解包不支持 HTTPS<br>D. 支持 IPv6	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C</b></div><br><b>A.</b> 前端可见后端 IP<br><b>B.</b> 部署简单 Bypass 高性能<br><b>C.</b> 不解包不支持 HTTPS
<b>#290</b> <b style=color:#fa582d>[多选题]</b><br>H3C AFC 防护流程<hr>A. 限速收尾<br>B. 第一步 ACL 过滤<br>C. 第二步阈值源认证<br>D. 多层特征识别	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 限速收尾<br><b>B.</b> 第一步 ACL 过滤<br><b>C.</b> 第二步阈值源认证<br><b>D.</b> 多层特征识别
<b>#291</b> <b style=color:#fa582d>[多选题]</b><br>数据库风险层面<hr>A. 合规<br>B. 管理<br>C. 技术<br>D. 审计	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A,B,C,D</b></div><br><b>A.</b> 合规<br><b>B.</b> 管理<br><b>C.</b> 技术<br><b>D.</b> 审计
<b>#292</b> <b style=color:#fa582d>[判断题]</b><br>配置安全策略后两个安全域之间才能互相访问<hr>A. 正确<br>B. 错误	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B</b></div><br><b>B.</b> 错误
<b>#293</b> <b style=color:#fa582d>[判断题]</b><br>admin 无用户、日志审计权限<hr>A. 正确<br>B. 错误	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A</b></div><br><b>A.</b> 正确
<b>#294</b> <b style=color:#fa582d>[判断题]</b><br>AFC 流量攻击依靠阈值判断<hr>A. 正确<br>B. 错误	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A</b></div><br><b>A.</b> 正确
<b>#295</b> <b style=color:#fa582d>[判断题]</b><br>AFC 串联双机主备无需交换机聚合<hr>A. 正确<br>B. 错误	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A</b></div><br><b>A.</b> 正确
<b>#296</b> <b style=color:#fa582d>[判断题]</b><br>无许可不能升级漏洞特征库<hr>A. 正确<br>B. 错误	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B</b></div><br><b>B.</b> 错误
<b>#297</b> <b style=color:#fa582d>[判断题]</b><br>WAF 无许可无法升级特征库<hr>A. 正确<br>B. 错误	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B</b></div><br><b>B.</b> 错误
<b>#298</b> <b style=color:#fa582d>[判断题]</b><br>WAF 可防护 HTTPS 站点<hr>A. 正确<br>B. 错误	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A</b></div><br><b>A.</b> 正确
<b>#299</b> <b style=color:#fa582d>[判断题]</b><br>IPS 管理口仅同网段访问<hr>A. 正确<br>B. 错误	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B</b></div><br><b>B.</b> 错误
<b>#300</b> <b style=color:#fa582d>[判断题]</b><br>WAF 安全策略可添加 IP/URL 例外<hr>A. 正确<br>B. 错误	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A</b></div><br><b>A.</b> 正确
<b>#301</b> <b style=color:#fa582d>[判断题]</b><br>AFC 串联双机无需端口聚合<hr>A. 正确<br>B. 错误	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A</b></div><br><b>A.</b> 正确
<b>#302</b> <b style=color:#fa582d>[判断题]</b><br>AFC 流量攻击依靠阈值<hr>A. 正确<br>B. 错误	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A</b></div><br><b>A.</b> 正确
<b>#303</b> <b style=color:#fa582d>[判断题]</b><br>被动扫描需填扫描器地址<hr>A. 正确<br>B. 错误	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：A</b></div><br><b>A.</b> 正确
<b>#304</b> <b style=color:#fa582d>[判断题]</b><br>WinNuke 攻击 UDP139<hr>A. 正确<br>B. 错误	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B</b></div><br><b>B.</b> 错误
<b>#305</b> <b style=color:#fa582d>[判断题]</b><br>关联表三元组 IP 端口协议为 key<hr>A. 正确<br>B. 错误	<div style=font-size:18px;color:#1f9d55><b>✔ 正确答案：B</b></div><br><b>B.</b> 错误