單項選擇題下面關于防火墻策略說法正確的是()。

A.在創(chuàng)建防火墻策略以前,不需要對企業(yè)那些必不可少的應用軟件執(zhí)行風險分析
B.防火墻安全策略一旦設定,就不能在再作任何改變
C.防火墻處理人站通信的缺省策略應該是阻止所有的包和連接,除了被指出的允許通過的通信類型和連接
D.防火墻規(guī)則集與防火墻平臺體系結構無關


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題關于NAT說法錯誤的是()。

A.NAT允許一個機構專用Intranet中的主機透明地連接到公共域中的主機,無需內部主機擁有注冊的(已經越采越缺乏的)全局互聯(lián)網(wǎng)地址
B.靜態(tài)NAT是設置起來最簡單和最容易實現(xiàn)的一種地址轉換方式,內部網(wǎng)絡中的每個主機都被永久映射成外部網(wǎng)絡中的某個合法的地址
C.動態(tài)NAT主要應用于撥號和頻繁的遠程連接,當遠程用戶連接上之后,動態(tài)NAT就會分配給用戶一個IP地址,當用戶斷開時,這個IP地址就會被釋放而留待以后使用
D.動態(tài)NAT又叫做網(wǎng)絡地址端口轉換NAPT

2.單項選擇題關于應用代理網(wǎng)關防火墻說法正確的是()。

A.基于軟件的應用代理網(wǎng)關工作在OSI網(wǎng)絡參考模型的網(wǎng)絡層上,它采用應用協(xié)議代理服務的工作方式實施安全策略
B.一種服務需要一種代理模塊,擴展服務較難
C.和包過濾防火墻相比,應用代理網(wǎng)關防火墻的處理速度更快
D.不支持對用戶身份進行高級認證機制。一般只能依據(jù)包頭信息,因此很容易受到“地址欺騙型”攻擊

3.單項選擇題關于包過濾防火墻說法錯誤的是()。

A.包過濾防火墻通常根據(jù)數(shù)據(jù)包源地址.目的地址.端口號和協(xié)議類型等標志設置訪問控制列表實施對數(shù)據(jù)包的過濾
B.包過濾防火墻不檢查OSI網(wǎng)絡參考模型中網(wǎng)絡層以上的數(shù)據(jù),因此可以很快地執(zhí)行
C.包過濾防火墻可以有效防止利用應用程序漏洞進行的攻擊
D.由于要求邏輯的一致性.封堵端口的有效性和規(guī)則集的正確性,給過濾規(guī)則的制定和配置帶來了復雜性,一般操作人員難以勝任管理,容易出現(xiàn)錯誤

4.單項選擇題防火墻提供的接入模式不包括()。

A.網(wǎng)關模式
B.透明模式
C.混合模式
D.旁路接入模式

5.單項選擇題通過添加規(guī)則,允許通往192.168.0.2的SSH連接通過防火墻的iptables指令是()。

A.iptables-FINPUT-d192.168.0.2-ptcp--dport22-jACCEPT
B.iptables-AINPUT-d192.168.0.2-ptcp--dport23-jACCEPT
C.iptables-AFORWARD-d192.168.0.2-ptcp--dport22-jACCEPT
D.iptables-AFORWARD-d192.168.0.2-ptcp--dport23-jACCEPT

最新試題

信息安全機構的資質認證,以下說法是正確的()?

題型:單項選擇題

企業(yè)、中間監(jiān)管與消費者之間的電子商務模式通過匯聚具有相同或相似需求的消費者,形成一個特殊群體,經過集體議價,以達到消費者購買數(shù)量越多,價格相對越低的目的。

題型:判斷題

保守國家秘密的行為是一種(),保守國家秘密的責任是一種(),保守國家秘密的能力是一種()。

題型:單項選擇題

以下設備中具有路由功能的有()。

題型:多項選擇題

發(fā)生信息安全緊急事件時,可采取()措施。

題型:單項選擇題

PKI的基礎技術包括加解密、數(shù)字簽名、數(shù)據(jù)完整性機制、數(shù)字信封、雙重數(shù)字簽名等。

題型:判斷題

經過工商局登記的企業(yè)都可以提供互聯(lián)網(wǎng)內容服務。

題型:判斷題

已定級信息系統(tǒng)的保護監(jiān)管責任要求,第三級信息系統(tǒng),由運營、使用單位應當依據(jù)國家有關管理規(guī)范和技術標準進行保護。國家信息安全監(jiān)管部門對該級信息系統(tǒng)信息安全等級保護工作進行指導。

題型:判斷題

公鑰基礎設施(PKI)由什么組成?()

題型:多項選擇題

與局域網(wǎng)相比,城域網(wǎng)的連接距離更長、連接的計算機數(shù)量更多,主要采用雙絞線作為傳輸介質。

題型:判斷題