2024年资格考试-深信服安全工程师认证(SCSA)考试近5年真题附答案_第1页
2024年资格考试-深信服安全工程师认证(SCSA)考试近5年真题附答案_第2页
2024年资格考试-深信服安全工程师认证(SCSA)考试近5年真题附答案_第3页
2024年资格考试-深信服安全工程师认证(SCSA)考试近5年真题附答案_第4页
2024年资格考试-深信服安全工程师认证(SCSA)考试近5年真题附答案_第5页
已阅读5页,还剩24页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

(图片大小可自由调整)2024年资格考试-深信服安全工程师认证(SCSA)考试近5年真题荟萃附答案第I卷一.参考题库(共100题)1.计算机病毒工作步骤是以下哪种()A、潜伏阶段-传染阶段-触发阶段-发作阶段B、传染阶段-潜伏阶段-触发阶段-发作阶段C、传染阶段-触发阶段-潜伏阶段-发作阶段D、潜伏阶段-触发阶段-传染阶段-发作阶段2.关于数字证书的描述中,错误的是()A、提供SSL服务的服务器必须具有服务器数字证书B、数字证书由CA中心签发和管理C、根证书是指颁发者与颁发给对象一致的证书D、数字证书可以任意自签发并且访问时浏览器不会告警3.在OSI参考模型中,保证端到端的可靠性是在()上完成的A、传输层B、物理层C、网络层D、链路层4.网络层排错中,以下说法中不必要的是()A、检查IP冲突情况,可通过检查邻接设备ARP表项中该IP对应的MAC地址是否变动,是否为设备本身的MAC地址B、查看路由表,若错误则检查路由配置C、查看设备桥接的线路是否接反,或者虚拟网线配置是否配置正确D、考虑运营商或前置设备限制情况,在设备上面ping外网地址,看是否受限5.关于NGAF的实时漏洞分析相关功能,以下说法不正确的是()A、实施实时漏洞分析功能可以通过集中管理平台进行统一配置下发B、实时漏洞分析仅支持TCP协议,不支持UDP协议分析C、FTP与HTTP支持任意端口识别,其他服务仅支持标准端口,如mysql、ssh等服务D、每条分析策略相互独立,若服务器IP组有重叠,则发现的漏洞也会有重复6.在NAT环境下通过什么技术可以解决多VPN连接的问题()A、NATPB、GREC、TRUNKD、NAT-T7.下列IP中,和5/29处于同一网段的是()A、2/29B、0/29C、8/29D、3/298.请问以下关于旁路模式的说法错误的是()A、旁路模式需要客户交换机配置镜像接口,将需要监控的流量镜像过来B、旁路模式可以对用户的上网行为进行审计C、旁路模式下对用户的应用进行拦截,如果该应用使用TCP协议可以通过发送RST包进行拦截,如果使用UDP协议,则无法进行拦截,原因是UDP协议是无连接的D、管理口和镜像口可以使用同一个物理接口9.下列有关NGAF接口与区域的说法中,错误的是()A、NGAF的一个路由口下可以添加多个子接口,且路由接口的IP地址不能与子接口的IP地址在同网段B、NGAF的一个区域可以包含多个接口,一个接口也可以属于多个区域C、NGAF的虚拟网线区域只能包含虚拟网线接口,不能包含透明接口和三层接口D、单进单出透明部署情况下,可以通过配置VLAN接口IP来对设备进行管理10.三层交换机的路由表项中不包含下列哪一项?()A、源IPB、目的网段的掩码C、下一跳地址D、目的地址11.IPS说法正确的是()A、IPS可以配置开启联动封锁B、IPS防护配置保护服务器和保护客户端规则库是一样的C、IPS中口令暴力破解攻击阈值可以随意设置D、IPS可以防护SQL注入攻击12.AC网桥部署,内网主要是下载工具等UDP应用占用了大量的带宽,客户希望实现当有内网办公业务流量时,优先保证办公流量,当办公流量很小时使下载工具等UDP应用可以充分使用带宽,从而实现动态流控,现在流控已配置保障通道和限制通道,其中保障通道保障办公业务流量,限制通道限制下载工具等UDP应用流量,请问,下列选项中合理的是()A、限制通道启用“当线路空闲时,允许带宽突破”即可B、限制通道启用“抑制P2P下行丢包”即可C、无法满足客户需求D、限制通道需要同时启用“抑制P2P下行丢包”和“当线路空闲时,允许带宽突破”才能满足需求13.L3VPN资源不支持基于下列哪种协议的应用()A、POPB、SMTPC、ICMPD、PPPOE14.下列哪个不是网关防病毒的扫描方式()A、字符扫描B、代理扫描C、流扫描D、文件扫描.127代表的是什么地址()A、主机B、广播C、没有正确答案D、网络16.AC怎么识别https网站的URL()A、Host内容B、Servername字段C、颁发给字段D、U-A字段17.NGAF单臂路由部署环境下,下面说法正确的是()A、使用子接口来实现不同VLAN间的通信B、子接口不需要有对应的物理接口C、子接口不能实现ADSL拨号D、应用控制策略不能控制两个子接口所属网段的相互访问18.下列选项中,关于关于B/s和b/s的关系(B/s表示Byte/s,b/s表示bit/s),正确的是()A、1MB/s=10Mb/sB、1MB/s=8Mb/sC、1Mb/s=1000KB/sD、1Mb/s=10MB/S19.关于sangforSSLVPN中角色的作用说法正确的是()A、将资源与用户关联起来B、将资源与资源组关联起来C、将资源与访问权限关联起来D、将用户和用户组关联起来20.下列说法不正确的是()A、在大量数据进行加密的时候一般会采用非对称加密进行加密数据传输B、RSA、ECC、DH、DSA是常见的非对称加密技术C、DES、AES、Blowfish、IDEA等是常见的对称加密的算法D、非对称加密相对于对称加密而言,安全性更高21.单进单出网桥环境下,为什么NGAF推荐使用虚拟网线接口部署()A、虚拟网线接口不支持路由转发B、虚拟网线接口不需要配置IP地址C、虚拟网线接口是普通的交换接口D、虚拟网线接口转发数据帧时,无需检查MAC表,直接从虚拟网线配对的接口转发22.以下哪个http响应包表示GET请求成功?()A、HTTP1/1200OKB、HTTP1/1404OKC、HTTP1/1302OKD、HTTP1/1501OK23.用户身份识别主要通过()完成的A、查询功能B、权限控制C、身份认证D、审计策略24.AC上网审计策略,默认会审计经过设备上网的行为及外发的内容,审计用户上网行为在外企存在一定的法律风险,客户为了避免法律风险,希望之神级用户上网行为,不审计用户上网内容,请问下列说法正确的是()A、此需求无法实现B、可以将内容用户的IP地址段添加到全局排除地址中C、不要给用户关联任何上网审计策略D、可以通过多功能序列号激活行为审计,关闭内容审计25.以下wireshark表达式中符合“显示目的端口为TCP880或源端口为udp8080的数据包”需求的是?()A、tcp.dstporteq880orudp.dstport==8080B、tcp.dstporteq880orudp.srcport==8080C、dsttcp880orsrcudp8080D、tcp.dstporteq880andudp.srcport==808026.关于加密算法的说法中,错误的是()A、对称加密算法常见的有DES、AES、RC4B、非对称加密算法常见有RSA、ECC、Diffie-HellmanC、常用对称加密算法来传递非对称加密算法的公钥D、加密算法分对称加密算法和非对称加密算法27.路由器收到的IP报文的TTL值为1时,路由器会如何处理()A、丢弃该数据包B、将数据包分片C、将数据包重组D、转发该数据包28.关于授权相关的说法中,正确的是()A、sangforVPNPDLAN和SSLVPN用户数可以手动调整,保持授权总数不变B、第三方对接标准IPSECVPN对接不需要授权C、网关模式部署,可以任意使用多条外网线路,不需要WAN线路数授权D、SSLVPN授权用户数就是可以创建的最大用户数29.测试NGAF的DOS/DDOS防护的功能时候,下列哪一项不建议开启()A、位置协议防护类型B、SMURF攻击防护C、超大ICMP数据攻击防护D、IP数据分块传输防护30.想要创建针对服务器和客户端的IPS策略,下列配置策略中源、目的正确的是()A、防护服务器:源:全部IP目的:服务器IP防护客户端:源:全部IP目的:客户端IPB、防护服务器:源:服务器IP目的:全部IP防护客户端:源:全部IP目的:客户端IPC、防护服务器:源:全部IP目的:服务器IP防护客户端:源:客户端IP目的:全部IPD、防护服务器:源:服务器IP目的:全部IP防护客户端:源:客户端IP目的:全部IP31.以下关于NGAF的实时漏洞分析说法错误的是()A、实时漏洞分析需要通过多功能序列号开启B、实时漏洞分析不干预设备数据转发流程,不发reset包C、实时漏洞分析识别库下的规则无拒绝动作D、实时漏洞分析需要设备和服务器之间保持通信32.HTML指的是()A、超文本传输协议B、超媒体文件C、超文本标记语言D、超文本文件传输协议33.TCP协议采用哪种流量控制机制?()A、包过滤B、GO-BANK-NC、超时重传D、滑动窗口34.以下哪项不是静态路由的优点()A、管理简单B、自动更新路由C、提高网络安全性D、节省带宽35.下列关于僵尸网络Botnet说法错误的是()A、僵尸网络是控制者(称为Botmaster)出于恶意目的,传播僵尸程序控制大量主机,并通过一对一的命令与控制信道所组成的网络B、僵尸网络可以用来做DDOS攻击C、僵尸网络可以用来进行路由表投毒D、僵尸网络的检测原理一般可分为:行为特征检测、bot行为仿真以监控和流量数据特征匹配36.针对NGAF的僵尸网络防护出现误判后,以下排除方式不恰当的是()A、单个终端出现僵尸网络误判问题,可在僵尸网络功能模块的高级配置中排除制定IP,保证单机访问正常B、针对出现问题的终端,在日志中心查找对应僵尸网络日志,使用“添加例外”进行排除C、在设备配置页面的“系统—全局放行与封堵—放行名单”添加需要排除的URLD、针对外网某个域名连接访问出现误判,确保域名可信的情况下,在“僵尸网络—高级配置”中勾选“启用全局域名或IP排除”,填写上受信域名保存即可37.ESP使用下面哪个协议号()A、50B、51C、52D、5338.AC网桥模式下面支持哪种功能?()A、DHCPB、VPNC、流量控制D、NAT39.Vlan用来分割()A、广播域B、单播域C、交换域D、组播域40.关于SSL/TLS协议通道的特性描述中,不正确的是()A、机密性B、可靠性C、完整性D、快速性41.数据完整性指的是()A、提供连接实体身份的鉴别B、防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致C、确保数据是由合法实体发出的D、保护网络中各系统之间交换机的数据,防止因数据被截获而造成泄密42.以下关于“公共用户”,描述正确的是()A、“公共用户”支持本地用户认证和证书认证B、“公共用户”支持短信认证,令牌认证等辅助认证C、“公共用户”不支持硬件特征码认证D、“公共用户”不允许用户在线修改登录密码43.下面哪些方式是属于三层VPN的()A、L2TPB、IPSECC、PPTPD、MPLS44.关于AC旁路模式,下面描述哪项不正确()A、旁路模式主要用于实现审计功能,完全不需要改变用户的网络环境B、不支持流量控制功能C、对基于TCP协议的应用无法控制D、不支持NAT、VPN、DHCP等功能45.SANGFORVPN中本地子网描述正确的是()A、用于指向内网网段的回包路由B、用于宣告本端非直连的内网网段路由给对端C、配置对端内网网段D、配置对端内网网段路由指向VPN隧道46.上门测试前,需要检查设备当前规则库是否最新,如果应用识别规则库不是最新,则可能会导致某些应用无法正确识别,下列选项中,不受应用识别规则影响的是()A、封堵迅雷等P2P下载软件B、流控迅雷等下载软件C、端口映射D、封堵QQ等即时通信软件47.客户做了密码认证后,弹不出密码认证框,下面排查不合理的是()A、检查“认证前”权限是否拒绝了http应用和dns应用B、检查是否启用“未通过认证的用户允许访问dns服务”C、检查到内网是否路由可达D、检查设备网桥IP是否能正常上网48.企业内网经常有人私接360wifi等随身wifi共享手机、平板或PC等终端上网,存在安全隐患。客户希望杜绝内网共享上网的场景。请问下列选项中,哪个功能需足客户需求()A、移动终端管理B、共享接入管理C、启用【上网权限策略】->【应用控制】->【代理控制】功能D、拒绝【上网权限策略】->【应用控制】中【代理工具】49.以下关于DOS攻击的描述正确的是()A、DNS洪水攻击手段是DOS攻击的一种B、以窃取目标系统上的机密信息为目的C、导致目前系统无法处理正常用户的请求D、如果目标系统没有漏洞,远程攻击就不可能成功50.下列哪个是NGAF的僵尸网络防护中只检测不拦截的功能()A、异常流量B、移动安全C、恶意链接D、木马远控51.以下哪项应用不能添加成TCP应用类型()A、远程桌面(Terminalservice)B、数据库查询(MYSQL、ORACLE)C、域名解析(DNS)D、邮件收发(SMTP、POP3)52.下图中HTTP返回字段表示的内容为?() A、无此页面B、服务器正在处理请求C、服务器内部错误D、页面被重定向53.SSL协议处于TCP/IP协议栈中哪两层之间?()A、网络层和传输层B、互联网层和网络层C、传输层和互联网层D、应用层和传输层54.以下哪项不是DHCP服务器的好处()A、合理分配IP地址资源B、减少管理员工作量C、减少分配IP地址出错可能D、提高域名解析速度55.如果企业内部需要连接入Internet的用户一共有400个,但该企业只申请到一个C类的合法IP地址,则应该使用哪种NAT方式实现()A、静态NATB、动态NATC、NAPTD、流量负载均衡56.关于跨三层MAC识别,下列说法错误的是()A、AC的跨三层识别功能是通过SNMP协议来获取的B、所有厂家的网络设备的ARP表对应的OID都是一样的C、SNMP协议是UDP协议,不能通过telnet来测试D、跨三层交换机转发后,电脑的数据包到AC的时候,源MAC是三层交换机的57.NGAF的应用控制策略说法不正确的是()A、应用控制策略能基于服务又能基于应用匹配B、应用控制策略是根据序列号进行从上向下匹配的C、对单个URL过滤最好的方案是通过应用控制策略解决D、基于服务的控制策略,通过匹配数据包的五元组来进行过滤动作,五元组包括:源地址、目的地址、源端口、目的端口、协议号58.SANGFORSSLVPN部署在单位出口,代理内网用户上网,外网但线路,关于部署配置的说法中正确的()A、配置网关模式,配置代理上网SNATB、配置网关模式,多线路策略,配置代理上网SNATC、配置单臂模式,多线路策略,配置代理上网SNATD、配置单臂模式,配置代理上网SNAT59.AC外置日志中心,不同步以下哪种日志()A、访问网页的URL记录B、IM的聊天内容记录C、收发邮件的内容记录D、AC设备的系统日志60.在传输距离相同的条件下,目前哪种介质所支持的信息传输速率最大()A、同轴电缆B、光纤C、双绞线D、电话线61.当需要控制的URL地址不在内置URL库时,需要自定义URL,下面关于自定义URL方式,不正确的是()A、B、www.si*.comC、D、*.sina,com62.下面()命令可以释放DHCP地址A、ipconfig/releaseB、ipconfig/renewC、ipconfig/registerdnsD、ipconfig/all63.主机中地址配置如下, 在本地HOST文件中,对应地址为内网DNS中A记录为互联网上解析为请问,该主机访问时会被解析成为哪个IP地址?()A、B、C、D、无法解析64.常用的DNS测试命令是()A、NetB、nslookupC、cmdD、arp65.下面哪个协议用于发现设备的硬件地址()A、IPB、ARPC、RARPD、ICMP66.以下哪类网络攻击不属于DOS攻击()A、SYNFlood攻击B、IPSpoofing攻击C、TearDrop攻击D、ICMPFlood攻击67.请问以下LINUX命令中哪个是正确的重启网络服务的命令?()A、restartnetworkserversB、resetnetworkprocessC、servicenetworkrestartD、networkservicereset68.使用traceroute命令测试网络时可以()A、检验链路协议是否运行正常B、检测应用程序是否正常C、显示到达目标路径上经过的各路由器D、检查业务端口是否开放69.HTTP包中哪个字段表示请求的域名?()A、hostB、encodingC、user-agentD、referer70.下列哪个漏洞不是由于未对输入做过滤造成的()A、DOS攻击B、SQL注入C、XSS攻击D、CSRF攻击71.上门测试前,需要检查设备当前规则库是否最新,如果应用识别规则库不是最新,则可能会导致某些应用无法正确识别。下列选项中,不受应用识别规则影响的是()A、封堵QQ等即时通信软件B、封堵迅雷等P2P下载软件C、流控迅雷等下载软件D、端口映射72.RARP的作用()A、将自己的IP地址转换为MAC地址B、将对方的MAC地址转换为IP地址C、知道自己的MAC地址,通过RARP协议得到自己的IP地址D、将对方的IP地址转换为MAC地址73.安全审计在安全保障四阶段中,属于()阶段。A、保护B、恢复C、响应D、检查74.根据以下HTTP响应报文,错误的是() A、服务器回复的是http重定向报文B、重定向到AC的密码认证界面C、用户已经通过AC的密码认证D、用户未认证之前访问的网址是http://75.关于网卡混杂模式说法正确的是()A、网卡将不再接手广播报文B、数据帧中的目的MAC与网卡MAC不匹配则无法捕获到C、网卡将不再接受组播报文D、不管数据帧中的目的IP和目的MAC是否与自己的网卡地址匹配,都接收下来76.个分支机构内网网段都是/24,关于建立sangforVPN的说法中正确的是()A、这两个任职机构都可以与总部建立sangforVPN,但是总部至少为一个分支配置隧道间路由B、这两个分支机构都可以与总部建立sangforVPN,但是总部至少为一个分支配置隧道内NATC、这两个分支机构之间也可以简历sangforVPN实现内网互联互通D、这两个分支机构之间不能建立sangforVPN,也不能以分支角色同时接入总部77.NGAF透明部署下配置路由的作用说法不正确的是()A、因为内网用户要上网,需要配置路由进行转发B、用于设备和内网用户进行通信C、用于设备和互联网服务器通信,进行规则库的更新D、不配置路由,数据无法转发78.客户内网搭建了一台报名网站服务器,使用的服务端口为80端口。客户互联网出口IP为2,规划外网用户使用8084端口作为报名网站服务器的访问端口。请问以下说法错误的是?()A、做端口映射可以实现源any目的IP:2目的端口80B、做一对一转换可以实现源any目的IP:2目的IP为网站服务器端口为anyC、做一对一转换可以实现但必须要将报名网站服务端口改为8084D、通过NAT可以实现,可以使用端口复用技术79.传输层可以通过()来标识不同的应用、服务。A、IP头部标志字段B、端口号C、IP地址D、TCP序号80.客户某台主机上互联网的同时要能上内网,互联网网卡地址为/24网关内网网卡地址为/24网关客户想要通过此主机访问IP为7的网站服务器,下列主机路由添加正确的是?()A、route-aaddnetmaskB、route-padd7mask55C、route-padd7mask55nexthopD、route-aadd75581.下列哪个协议可提供“ping”和“traceroute”这样的故障诊断功能?()A、ICMPB、IGMPC、ARPD、RARP82.下列有关NGAF接口和区域的说法中,错误的是()A、NGAF的一个路由口下可以添加多个子接口,且路由接口的IP地址不能与子接口的IP地址在同网段B、NGAF的虚拟网线区域只能包含虚拟网线接口,不能包含透明接口和三层接口C、单进单出透明部署情况下,可以通过配置VLAN接口IP来对设备进行管理D、NGAF的一个区域可以包含多个接口,一个接口也可以属于多个区域83.以下哪种路由协议属于距离矢量路由选择协议?()A、RIPB、ospfC、IS-ISD、DPS84.在客户处实施AC单网桥上架,AC内网口接内网三层交换机,AC外网口接外网防火墙,现上架后发现内网上网正常,但是内网PC登陆不了AC控制台,以下排查不合理的是()A、PC直连AC的DMZ口尝试登陆控制台B、外网防火墙对AC做了过滤策略禁止AC上网C、AC部署在trunk环境中,但是在AC上没有启用vlan配置D、AC可能没有配置到内网的回包路由,检查路由配置85.SSLVPN工作在TCP/IP协议的哪一层()A、网络层B、传输层C、应用层D、网络接口层86.关于wireshark说法正确的是()A、可以通过显示过滤器http==&port;"来过滤访问腾讯主页的数据B、可以通过显示过滤器ip.addr==来过滤IP的双向数据包C、可以通过捕获过滤器ip.addr==来抓取此IP的双向数据包D、可以通过捕获过滤器port21来抓取访问ftp全过程的数据包87.SSLVPN用户认证,以下不包括的是()A、人脸识别认证B、数字证书认证C、用户名密码认证D、短信认证88.邮件传输协议中POP3和SMTP使用的端口号分别是多少?()A、443/110B、443/51C、110/51D、110/2589.关于SANGFORSSLVPN中TCP资源,说法正确的是()A、支持windows系统32位/64应用程序B、用户端系统会自动添加指向资源的路由C、用户登录后可以ping通服务器地址D、支持BS、CS架构的32位基于TCP协议的应用90.在windows95/98的dos窗口下,能用以下命令察看主机的路由表()A、NETSTATB、ARP-AC、TRACEROUTED、ROUTEPRINT91.设备IP地址为,现忘记了控制台登陆密码,请问怎么恢复()(注意客户要求之意能恢复密码,配置不能丢失)A、通过console口恢复密码B、长安设备面板的reset键恢复密码C、先访问地址https:///php/rp.php创建标记文件,再交叉线直连设备任意两个非bypass电口恢复密码D、通过U盘接入设备USB接口恢复密码92.CIA三原则基本是安全业界的主流共识,下列哪一项不属于CIA原则()A、机密性B、可用性C、扩展性D、完整性93.关于服务和端口的对应关系,不正确的是()A、设备控制台的服务端口为443B、设备HTTP密码认证的服务器端口为80C、设备同步日志到外置数据中心的服务端口为81D、SangforFirmwareUpdater连接设备的51111端口94.以下哪个不是计算机病毒的特征()A、隐藏性B、破坏性C、繁殖性D、可预见性95.以下关于NGAF的IPS策略配置与安全防护对象规则的说法,正确的是()A、IPS策略检测攻击后操作设置为拒绝,规则设置为"启用,检测后拦截",则匹配到该规则的行为会被拦截B、IPS策略检测攻击后操作设置为拒绝,规则设置为"启用,检测后放行",则匹配到该规则的行为不会被放通C、IPS策略检测攻击后操作设置为拒绝,规则设置为"启用,检测后放行",则匹配到该规则的行为会被拦截D、IPS策略检测攻击后操作设置为允许,规则设置为"启用,检测后拦截",则匹配到该规则的行为不会被放通96.在Windows电脑本地网卡添加默认网关IP,相当于在路由器配置了哪种类型路由()A、动态路由B、直连路由C、默认路由D、主机路由97.AC和外置数据中心进行日志同步,必须要做哪些配置() 1.在外置数据中心设置同步配置 2.在外置数据中心新建数据库 3.在AC控制台【系统配置】-【日志中心配置】配置

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论