單項(xiàng)選擇題下列有關(guān)EDR基線(xiàn)檢查功能說(shuō)法正確的是()。

A.可以檢查windows系統(tǒng)是否符合基線(xiàn)要求,不符合項(xiàng)可以進(jìn)行自動(dòng)修復(fù)
B.可以檢查L(zhǎng)inux系統(tǒng)是否符合基線(xiàn)要求,不符合項(xiàng)可以進(jìn)行自動(dòng)修復(fù)
C.可以檢查windows系統(tǒng)是否符合基線(xiàn)要求,對(duì)根據(jù)修復(fù)指導(dǎo)文檔對(duì)不符合項(xiàng)進(jìn)行修復(fù)加固
D.可以檢查客戶(hù)業(yè)務(wù)系統(tǒng)軟件是否符合基線(xiàn)要求


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題下列哪個(gè)SIP大屏中有安全域視角的數(shù)據(jù)展示?()

A.綜合態(tài)勢(shì)大屏
B.網(wǎng)絡(luò)攻擊大屏
C.全球網(wǎng)絡(luò)攻擊態(tài)勢(shì)
D.分支安全態(tài)勢(shì)

3.單項(xiàng)選擇題截止到SIP3.0.66版本,目前SIP平臺(tái)可支持的推送告警有哪些?()

A.短信通知
B.郵件通知
C.微信通知
D.以上都支持

4.單項(xiàng)選擇題在部署STA收集鏡像流量的時(shí)候,需要很關(guān)注客戶(hù)的網(wǎng)絡(luò)情況,若沒(méi)有做好鏡像可能會(huì)影響檢測(cè)效果,以下不包括哪一項(xiàng)檢查?()

A.鏡像流量的封裝協(xié)議是否支持
B.鏡像流量的位置是否能采集到全面的流量
C.鏡像流量中是否有ipv6協(xié)議
D.鏡像流量中,是否以小包為主

6.單項(xiàng)選擇題以下哪個(gè)橫塊是通過(guò)機(jī)器學(xué)習(xí),并建立訪(fǎng)問(wèn)基線(xiàn)對(duì)異常行為進(jìn)行識(shí)別的?()

A.SIEM分析模塊
B.UEBA行為畫(huà)像
C.威脅分析總覽
D.訪(fǎng)問(wèn)關(guān)系

7.單項(xiàng)選擇題以下哪一項(xiàng)不會(huì)導(dǎo)致AF報(bào)錯(cuò)雙機(jī)適配性不一致?()

A.雙機(jī)打包內(nèi)容一致,但包的順序不一致
B.雙機(jī)開(kāi)通的序列號(hào)不一致
C.雙機(jī)心跳口IP配置不一致
D.虛擬路由組的監(jiān)視口配置不一致

8.單項(xiàng)選擇題某客戶(hù)發(fā)現(xiàn)大量源IP訪(fǎng)問(wèn)官網(wǎng)站點(diǎn),導(dǎo)致業(yè)務(wù)訪(fǎng)問(wèn)緩慢,抓包發(fā)現(xiàn)該請(qǐng)求體表單中插入sangfor字段,如何針對(duì)該字段的請(qǐng)求體進(jìn)行防護(hù)?()

A.針對(duì)來(lái)源IP防CC
B.Referer防CC
C.特定URL防CC
D.自定義CC防護(hù)規(guī)則,針對(duì)表單數(shù)據(jù)進(jìn)行匹配關(guān)鍵字進(jìn)行檢測(cè)

9.單項(xiàng)選擇題在客戶(hù)現(xiàn)場(chǎng)進(jìn)行病毒查殺的POC測(cè)試時(shí),下面說(shuō)法有誤的是()。

A.病毒樣本不具有傳染性,可以直接在現(xiàn)網(wǎng)環(huán)境下進(jìn)行測(cè)試
B.在使用客戶(hù)提供的病毒樣本時(shí),需要了解病毒文件的大小
C.在進(jìn)行郵件病毒查殺前,需要明確郵件協(xié)議使用的端口
D.在進(jìn)行文件病毒查殺前,需要明確文件傳輸使用的協(xié)議

最新試題

某公司要求員工禁止使用外設(shè)設(shè)備,下面關(guān)于全網(wǎng)行為管理外設(shè)管控功能說(shuō)法不正確的是()。

題型:?jiǎn)雾?xiàng)選擇題

小王在回訪(fǎng)測(cè)試客戶(hù)時(shí),客戶(hù)跟他說(shuō)在日志中心查詢(xún)不到用戶(hù)的上網(wǎng)日志,然后小王跟客戶(hù)說(shuō)了一些可能的原因,你認(rèn)為不正確的是()。

題型:?jiǎn)雾?xiàng)選擇題

TCP揮手過(guò)程中,timewait狀態(tài)持續(xù)的時(shí)間為()。

題型:?jiǎn)雾?xiàng)選擇題

關(guān)于802.1x認(rèn)證,下列說(shuō)法正確的是()。

題型:?jiǎn)雾?xiàng)選擇題

關(guān)于AC時(shí)長(zhǎng)配額功能, 以下提醒方式不能做到的是()。

題型:?jiǎn)雾?xiàng)選擇題

以下關(guān)于終端檢測(cè)響應(yīng)平臺(tái)EDR服務(wù)器防護(hù)最佳實(shí)踐場(chǎng)景說(shuō)法正確的是()。

題型:?jiǎn)雾?xiàng)選擇題

EDR級(jí)聯(lián)可以實(shí)現(xiàn)什么功能?()

題型:?jiǎn)雾?xiàng)選擇題

病毒查殺發(fā)現(xiàn)惡意文件的推薦處理動(dòng)作是()。

題型:?jiǎn)雾?xiàng)選擇題

下列哪個(gè)進(jìn)程不是edr agent在windows環(huán)境中的進(jìn)程?()

題型:?jiǎn)雾?xiàng)選擇題

以下哪項(xiàng)不是威脅處置的常見(jiàn)工具?()

題型:?jiǎn)雾?xiàng)選擇題