C ldap 外部认证
D QQ 账号认证
正确答案:D
12、以下关于 XSS 和跨站请求伪造说法正确的是?——[单选题]
A XSS 攻击是恶意攻击者通过 web 页面向数据库或 HTML 页面中提交恶意的客户端脚本,当用
户浏览此网页时,脚本就会在用户的浏览器上执行,进而达到攻击者的目的
B XSS 攻击和 CSRF 攻击类似,都可以直接获取到用户的 cookie
C 反射型和存储型 XSS 攻击,攻击脚本都会经过数据库,并被永久地存放在目标服务器的数据
库和文件中
D 反射型 XSS 只要用户点击过邮件中携带的恶意链接,中招过一次后,下次其他人只要打开这
个邮件也会中招
正确答案:A
13、关于访客二维码认证的三种场景,下列选项中说法错误的是?——[单选题]
A “访客填写信息,担保人扫码”方式,在线用户列表中上线用户是其填写的用户名
B “担保人扫码,访客直接以担保人身份上线”方式,上线用户上线后具备担保人权限
C “担保人扫码,并备注访客信息”,在线用户列表中上线用户是其填写的用户名
D 终端做过 NAT 后数据经过 AC/SG 场景不支持访客二维码认证
正确答案:C
14、AC 网桥部署,下列选项中,哪个选项必须要使用准入策略?——[单选题]
A 审计邮件客户端发送邮件内容
B 审计 webQQ 聊天内容
C 审计电脑客户端 QQ 聊天内容
D 审计加密论坛发贴内容
正确答案:C
15、关于 AC 主备探测说法正确的是?——[单选题]
A ARP 探测中如果配置多个地址,只要有一个探测不通,则认为故障
B ARP 探测中配置的地址都故障后才进入故障状态
C 当进入故障状态后不会自动恢复
D ICMP 探测不支持配置域名
正确答案:A
16、下列关于账号安全,说法错误的是?——[单选题]
A 第三方认证中,在认证设置中的防暴力破解,设置封锁 IP 的设置无效
B 第三方认证中,在认证设置中的防暴力破解,设置封锁用户,设置无效
评论0
最新资源