Network security advanced training - June

Network security advanced training - June

KG - 12th Grade

5 Qs

quiz-placeholder

Similar activities

หน่วยที่ 7 - อินเตอร์เน็ตและบริการออนไลน์

หน่วยที่ 7 - อินเตอร์เน็ตและบริการออนไลน์

University

10 Qs

Exercício de casa III

Exercício de casa III

Professional Development

10 Qs

Tugas 1 NAT

Tugas 1 NAT

12th Grade

5 Qs

113臺東縣數位科技利用教育學習成果展

113臺東縣數位科技利用教育學習成果展

University - Professional Development

10 Qs

五年级 设计与工艺

五年级 设计与工艺

5th Grade

10 Qs

Bebras-初認識

Bebras-初認識

10th Grade

5 Qs

DHCP

DHCP

KG

10 Qs

Pre Test Modul 4 Kelas A

Pre Test Modul 4 Kelas A

University

10 Qs

Network security advanced training - June

Network security advanced training - June

Assessment

Quiz

Instructional Technology

KG - 12th Grade

Hard

Created by

Chris Leung

Used 1+ times

FREE Resource

5 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

以下關於Firewall 8.0.35版本功能中描述錯誤的是:

8035版本對Webshell 檢測進行了優化 ,能更精確檢測Webshell backdoor .

8035版本中,針對SQL Injection 可根據客戶實際情況,設置為High Detection 和 High accuracy

Temporary Block List 不能針對 Source IP Destination IP 等條件進行IP封鎖

8035版本可對CDN / Proxy IP 等SNAT進行Whitelist,從而在Log 中記錄真實Client IP 和防止封鎖錯誤IP導致業務異常.

2.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

以下關於Firewall 8.0.35功能描述,正確的是:

Cli指導手冊需要在community上download

API指導手冊可在 AF WebUI 上download

Cli 使用的是常規SSH的方式維護,端口 22

API 使用AF上開放端口 tcp 4430 對接

3.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

以下關於Firewall 8035 WAF(Web application protection)功能中描述正確的是:

為了保證測試效果,在所有客戶環境中,都將Semantic Engine 切換為High Detection

Firewall要檢查XXE attack,無須開啟XML 解析(XML Parse)也能識別攻擊行為

File upload restriction 功能中,list 裡面的是允許upload 的文件類型

客戶業務需要User通過 PROXY 設備後才能訪問,Firewall部署位置在Server Zone前,需要配置[Waf template]—[Advanced Protection] 中的X-Forwarded-For.

4.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

以下説法錯誤的是

IAM http proxy default port 使用8080

IAM socks4/socks5 proxy default port 使用1080

DNS一般使用UDP53, 也可能使用TCP53

PC配置了proxy之後,DNS的優先級為:PC DNS>IAM DNS>IAM hosts

5.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

以下説法錯誤的是

IAM所有部署模式支持proxy

Bridge mode 部署,只有bridge IP 可以作爲proxy IP 而 DMZ IP 不能作爲proxy IP

proxy policies 優先順序從上到下匹配

proxy policies 優先級高於Application control policy