SY0-701: Security+ 2023 练习题 — SY0-701: 安全技术认证 2023 版

1、题库联网,会自动更新,无需重新获取;

2、语言为中英文,包含在线练习,模拟测试,PDF下载;

3、可使用小程序,电脑网页端刷题学习,有效期一年;

4、有问题可通过微信,whatsapp,Line联系客服;

考试信息

SY0-701: 安全技术认证 2023 版(CompTIA Security+)

-考试定位:面向网络安全入门岗位,验证安全基础、威胁管理、身份管理与安全架构的能力,是IT安全领域的通用入门认证。

-关键参数:

 - 考试时长:90分钟

 - 题目数量:最多90题(含单选题、多选题、情景题、性能题)

 - 满分/合格线:900分/750分

 - 考试费用:约$392 USD

 - 支持语言:英语、日语等

 - 官方报名链接:https://www.comptia.org/certifications/security

-核心考点:

 - 安全基础、威胁与漏洞管理

 - 身份与访问管理、密码学

 - 安全架构、自动化与合规

样题

SY0-701: Security+ 2023 · Q1
主题 1 第 1 题 以下哪类威胁行为者最有可能被外国政府雇佣,攻击其他国家的关键系统?
  • A.
    黑客行动主义者
  • B.
    举报人
  • C.
    有组织犯罪集团
  • D.
    无技能攻击者

答案: C

有组织犯罪集团经常被外国政府雇佣,对关键系统实施定向攻击;他们拥有开展此类行动所需的高级资源和专业技术。黑客行动主义者出于意识形态行事,举报人揭露不当行为,无技能攻击者不具备攻击关键系统的能力。
SY0-701: Security+ 2023 · Q2
主题 1 第 2 题 以下哪项用于在使用单向数据转换算法之前增加额外复杂度?
  • A.
    密钥拉伸
  • B.
    数据掩码
  • C.
    隐写术
  • D.
    加盐

答案: D

加盐会在应用单向哈希函数前向数据添加一个唯一随机值,提高复杂度并防范彩虹表攻击。密钥拉伸延长密钥派生时间,数据掩码遮蔽敏感数据,隐写术将数据隐藏在其他载体中。
SY0-701: Security+ 2023 · Q3
主题 1 第 3 题 一名员工点击了一封来自支付网站的邮件中的链接,该邮件要求员工更新联系信息。员工输入登录信息后收到“页面未找到”错误提示。该员工遭遇了以下哪种社会工程攻击?
  • A.
    品牌仿冒
  • B.
    pretexting(借口攻击)
  • C.
    域名 typo 劫持
  • D.
    钓鱼攻击

答案: D

钓鱼攻击是一种社会工程攻击,攻击者发送欺诈性通信(如伪造的支付网站邮件)诱骗用户泄露登录凭证等敏感信息。品牌仿冒是其子集,但钓鱼是此处直接的攻击类型;借口攻击使用虚假场景,typosquatting 是使用带拼写错误的伪造域名。
SY0-701: Security+ 2023 · Q4
主题 1 第 4 题 某企业试图限制来自内部网络的出站 DNS 流量。仅允许 IP 地址为 10.50.10.25 的设备发送出站 DNS 请求。以下哪条防火墙 ACL 可实现该目标?
  • A.
    Access list outbound permit 0.0.0.0/0 0.0.0.0/0 port 53 Access list outbound deny 10.50.10.25/32 0.0.0.0/0 port 53
  • B.
    Access list outbound permit 0.0.0.0/0 10.50.10.25/32 port 53 Access list outbound deny 0.0.0.0/0 0.0.0.0/0 port 53
  • C.
    Access list outbound permit 0.0.0.0/0 0.0.0.0/0 port 53 Access list outbound deny 0.0.0.0/0 10.50.10.25/32 port 53
  • D.
    Access list outbound permit 10.50.10.25/32 0.0.0.0/0 port 53 Access list outbound deny 0.0.0.0/0 0.0.0.0/0 port 53

答案: D

防火墙 ACL 按从上到下顺序处理规则。首先仅允许 10.50.10.25/32 发起出站 DNS(53 端口)流量,再拒绝其他所有 IP 的 53 端口流量,即可满足要求。其他选项源/目标顺序错误,或先拒绝了允许的 IP。
SY0-701: Security+ 2023 · Q5
主题 1 第 5 题 数据管理员正在为 SaaS 应用配置身份认证,希望减少员工需要维护的凭证数量。公司更希望使用域凭证访问新的 SaaS 应用。以下哪种方法可实现该功能?
  • A.
    单点登录
  • B.
    LEAP
  • C.
    多因素认证
  • D.
    PEAP

答案: A

单点登录(SSO)允许用户使用域凭证一次认证,即可访问多个 SaaS 应用而无需重复输入凭证,减少员工需要管理的凭证数量。LEAP 和 PEAP 是无线认证协议,MFA 增加额外认证因素。

常见问题

SY0-701: Security+ 2023 有多少道练习题?

本题库收录 SY0-701: Security+ 2023 练习题共 611 道,含单选、多选等题型,每题配有答案与解析。

SY0-701: Security+ 2023 练习题支持中英文吗?

支持,SY0-701: Security+ 2023 练习题为中英双语对照,便于对照原文理解。

SY0-701: Security+ 2023 练习题可以免费试做吗?

可以,本页提供免费样题在线试做;完整题库可在掌学兔注册后获取。