A.查看SIP上的安全事件
B.抓源端口为445的包
C.到主机上查看安全日志,查看登录失败日志
D.到主机上查看系统日志,查看登录失败日志
A.黑客在对客户网站进行踩点
B.客户内网存在肉鸡
C.客户网络已经被攻下
D.网站业务不规范
开始考试点击查看答案A.人为行为
B.共享文件夹快捷键原因
C.业务心跳
D.恶意文件行为
开始考试点击查看答案A.用于分析出现异常流量前被攻击的情况
B.用于溯源分析确认入侵的时间点
C.用于检查安全设备上的日志时使用
D.用于确认网络变更时间
开始考试点击查看答案A.SIP对外网攻击的检测比AF好
B.AF可以做拦截
C.SIP的探针可以部署在内网多个位置,进行东西向和南北向的检测
D.AF需要串接在客户网络中
开始考试点击查看答案A.使用科来网络分析工具抓包,抓取失陷主机外发smb扫描的进程,上传到病毒文件分析平台进行查杀,看是否是病毒
B.查看安全感知平台,找到失陷主机,使用EDR僵尸网络查杀工具对失陷主机进行检查
C.利用Tcpviews processhacker等流量分析工具定位发包进程
D.联系深信服安全服务团队应急响应接口人处理
开始考试点击查看答案A.1、 2、 3、4、5
B.1、 2、 3、4
C.1、 2、 3、5
D.1、 2、 3
开始考试点击查看答案A.443、 80
B.8080
C.3306
D.110
开始考试点击查看答案A.推荐使用SIP的被动漏洞识别,查看最新的漏洞
B.SIP需要保持连接互联网及时更新特征库
C.推荐使用入云眼/云镜设备主动发现漏洞
D.按深信服发布的对应Oday处置办法进行处置
开始考试点击查看答案A.是用来衡量一个系统高可用性的唯一指标
B.表示的是设备正常运行到下一次故障的平均时间
C.表示的是设备故障后恢复的平均时间
D.表示设备出现故障后用户能承受的最大中断时间
开始考试点击查看答案A.主主模式
B.主备模式
C.路由模式
D.集群模式
开始考试点击查看答案注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它注册安全工程师注册安全工程师安全生产法及相关法律知识2013
类别:建筑类其它长理培训客户端 资讯,试题,视频一手掌握
去 App Store 免费下载 iOS 客户端