重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 继续教育> 咨询工程师继续教育
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[单选题]

关于防御DHCP欺骗攻击,以下哪一项描述是错误的()。

A.将DHCP服务器至终端传输路径经过的交换机输入端口设置为信任端口

B.交换机对接入的DHCP服务器实施身份鉴别机制

C.交换机只转发从信任端口接收到的DHCP响应消息

D.初始时,交换机将所有端口设置为非信任端口

答案
查看答案
更多“关于防御DHCP欺骗攻击,以下哪一项描述是错误的()。”相关的问题

第1题

以下关于安全防护的描述,正确的是哪一项?()

A.ASPF功能不会影响设备性能

B.当FW部署在NAT设备后面时,可能会出现大量同一源IP地址访问不同目的端口的流量,此种场景下不能开启端口扫描攻击防范功能

C.当FW工作在透明模式时,可以开启IP欺骗攻击防范功能

D.以太网接口接收的报文,不可以绑定其源IP地址与MAC地址的对应关系

点击查看答案

第2题

以下关于网络扫描防御技术的描述,错误的是哪一项?()
A.防火墙和交换机设备可以作为诱捕探针

B.诱捕探针具备业务仿真功能

C.在诱捕器和诱捕探针部署在同一台防火墙上的组网模式下,诱捕不需要CIS和SecoManager,可以直接通过FW完成威胁闭环联动

D.诱捕系统可针对每个攻击者生成可溯源的唯一指纹,能够记录黑客IP、操作系统、浏览器类型、攻击武器类型等信息

点击查看答案

第3题

关于smurf攻击,描述不正确的是下面哪一项?______A、Smurf攻击是一种拒绝服务攻击,由于大量的网

关于smurf攻击,描述不正确的是下面哪一项?______

A、Smurf攻击是一种拒绝服务攻击,由于大量的网络拥塞,可能造成中间网络或目的网络的拒绝服务。

B、攻击者发送一个echo request 广播包到中间网络,而这个包的源地址伪造成目的主机的地址。中间网络上的许多“活”的主机会响应这个源地址。攻击者的主机不会接受到这些冰雹般的echo replies响应,目的主机 将接收到这些包。

C、Smurf攻击过程利用ip地址欺骗的技术。

D、Smurf攻击是与目标机器建立大量的TCP半连接,耗尽系统的连接资 源,达到拒绝服务攻击的目的。

点击查看答案

第4题

关于用于匹配作用域的默认网关地址,以下哪一项描述是正确的()。

A.只是用于区分作用域的唯一标识符

B.DHCP服务器的IP地址

C.路由器连接DHCP服务器所在网络的接口的IP地址

D.路由器连接终端所在网络的接口的IP地址

点击查看答案

第5题

以下关于APT攻击特点的描述,错误的是哪一项?()

A.常使用0-day漏洞进行攻击

B.攻击目标明确

C.外联通道通常加密,不易检测

D.遵守网络攻击链流程

点击查看答案

第6题

有关华为实现业务安全韧性的方法,以下哪一项是错误的?()

A.采用AI技术弥补威胁防御的滞后性

B.摒弃传统被动的网络威胁防御方式,以业务为中心实现安全韧性

C.通过部署主动安全与被动防御,防范网络攻击链各个阶段的攻击

D.通过关联分析与协同联防方式实现主动安全

点击查看答案

第7题

以下关于IPv6无状态自动配置地址的描述,错误的是哪一项?()

A.每台路由器为了让二层网络上的主机和其它路由器知道自己的存在,定期以组播方式发送携带网络配置参数的RA报文

B.路由器发现功能是IPv6地址自动配置功能的基础,主要通过RA报文和RS报文来实现的

C.主机接入网络后可以主动发送Rs报文

D.IPv6支持无状态地址自动配置,需要结合使用诸如DHCP之类的辅助协议

点击查看答案

第8题

以下关于威胁日志的描述,正确的有哪些选项?()

A.仅“威胁类型”为“入侵”时,威胁日志会显示CV编号的具体信息

B.查看威胁日志之前需要确保FW上已配置入侵防御、反病毒或攻击防范功能

C.在日志的“攻击取证”字段中,只有审计管理员有查看获取的数据包的权限

D.系统默认将病毒、网络攻击及僵木蠕的风险等级定义为“高”

点击查看答案

第9题

下面哪一项不是抗拒绝服务攻击系统的防护原理?()
A.畸形报文过滤,过滤利用协议栈漏洞的畸形报文攻击、特殊控制报文

B.基于文件特征值

C.基于会话防范,针对有连接状态的报文检查是否命中会话,可有效防御FIN/RSTFlood、TCP连接耗尽攻击、TCP异常会话攻击等

D.特征过滤,通过抓包分析来获取流量特征,基于报文的内容特征进行静态匹配过滤,主要针对没有连接状态的攻击进行防御,包括黑白名单过滤

点击查看答案

第10题

下列哪种方法无法防御DNS欺骗攻击()

A.在本地网络配置可信任DNS地址

B.使用DNSSEC

C.直接访问目的IP地址

D.通过HOST文件指定域名的IP地址

E.使用代理服务器

点击查看答案

第11题

关于网络安全目标,以下哪-项描述是错误的()。

A.可用性是指遭受攻击的情况下,网络系统依然可以正常运转

B.完整性是指保证不出现对已经发送或接收的信息予以否认的现象

C.保密性是指网络中的数据不被非授权用户访问

D.可控性是指能够限制用户对网络资源的访问

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝