
183/516、以下关于CC防护的描述,不正确的是哪项()
A.当开启CC防护后,如果WAF设备发现攻击行为,访问流量会被直接丢弃
B.CC防护是通过用户设置的阈值来判定是否存在攻击行为
C.WAF设备在发现攻击行为后,会提供攻击者的IP地址
D.攻击者的IP地址会被WAF设备加入名单

A、当开启CC防护后,如果WAF设备发现攻击行为,访问流量会被直接丢弃
A.当开启CC防护后,如果WAF设备发现攻击行为,访问流量会被直接丢弃
B.CC防护是通过用户设置的阈值来判定是否存在攻击行为
C.WAF设备在发现攻击行为后,会提供攻击者的IP地址
D.攻击者的IP地址会被WAF设备加入名单
A、当开启CC防护后,如果WAF设备发现攻击行为,访问流量会被直接丢弃
第3题
A.deceptionenable应在接口下做配置
B.deceptiondecoydestination用来配置诱捕探针的IP地址
C.deception用来开启设备的诱捕功能
D.eceptiondetect-networkid用来配置诱捕的检测网段
第4题
A.DDoS基础防护是腾讯云免费为所有云内CVM、LB等设备提供的DDoS防护服务,普通用户可享受2Gbps防护,VIP用户可享受10Gbps防护
B.BGP高防包是腾讯云针对业务部署在腾讯云内的用户推出的抗DDoS攻击服务的付费产品,最高可达310Gbps的BGP线路防护,能轻松有效应对DDoS、CC攻击,确保业务稳定正常。BGP高防包仅适合腾讯云内的用户使用
C.BGP高防IP是腾讯云面向所有用户推出的抗DDoS攻击的付费产品,最高可达900Gbps的BGP线路防护,能轻松有效应对DDoS、CC攻击,确保业务稳定正常
D.BGP高防IP适合所有用户接入,支持任意源站位置,支持所有业务类型。无论是腾讯云内、其他私有云或IDC机房的服务器,通过BGP高防IP均可实现防护的目的
第5题
A.lPv6NAT可以避免IP溯源困难而产生的安全隐患
B.IPv6NAT协议可以保证外部非授权用户无法直接对真实的IPv6地址建立连接
C.IPv6NAT技术支持一对多的地址翻译
D.IPv6NetworkPrefixTranslation协议可以隐藏内部IPv6地址
第6题
A.—般将用户的登录密码用对称加密算法加密后储存数据库中
B.把文件放入回收站并清空回收站是安全的数据销毁方式
C.数字水印在防伪溯源和版权保护方面有重要作用
D.企业一般在网站根目录放置一个名为spider.txt文件说明允许采集是数据范围
第7题
A.影响设备或程序的正常运行,删除或加密文件等,具备破坏性
B.病毒软件通过加壳伪装自己逃避查杀,具备伪装性
C.随着计算机病毒制作技术的不断提高,病毒会出现变种,具备不可预见性
D.病毒本身很小,通常依附于正常程序之中或磁盘引导扇区中,具有传染性
第8题
A.预定义签名的缺省动作包括放行,告警和阻断
B.当安全策略中引用了入侵防御配置文件时,安全策略的方向和攻击流量的方向必须是一致的
C.自定义签名优先级高于预定义签名优先级
D.入侵防御智能检测入侵行为,不能阻断
第10题
第11题
A.分布式高可靠性部署是由分布式部署方式结合HA高可靠性
B.一体化高可靠性部署是由一体化单机部署方式结合HA高可靠性
C.分布式部署中管理中心、授权中心部署在同一个VM上,审计引擎部署于另一个VM上
D.一体机单机部署方式中管理中心、审计引擎、授权中心三个组件部署于同一个VM.上