Sangfor PT2-SSTP-ACAFSIPEDRAtrust PT2 Certification SSTP ACAFSIPEDRAtrust Online Training
Sangfor PT2-SSTP-ACAFSIPEDRAtrust Online Training
The questions for PT2-SSTP-ACAFSIPEDRAtrust were last updated at Jul 18,2025.
- Exam Code: PT2-SSTP-ACAFSIPEDRAtrust
- Exam Name: PT2 Certification SSTP ACAFSIPEDRAtrust
- Certification Provider: Sangfor
- Latest update: Jul 18,2025
Question #61
Question #62
Question #63
Question #64
河马查杀工具安装的时候,应该注意以下哪些点
- A . 需要将软件放置到系统根目录安装及运行
- B . 不要将本软件放置到 web 目录下及运行
- C . 需将软件放置到 web 目录下及运行
- D . 无注意事项
Question #65
客户环境存在 DNS 代理服务器,无法直接通过镜像流量的方式识别到真实的失陷主机,针对此功能说法正确的是
- A . DNS 服务器安装 nxlog 后,只需要配置 SIP 的 IP 地址,不需要做他额外配置
- B . 此功能对 DNS 服务器操作系统有要求,仅支持 Windows server2008 、 Windows server 2012 做 DNS 服务器的场景
- C . SIP3.0.53 针对此场景进行了专项优化,因此不依赖于 SIME 功能模块,在 SIP 的资产中心上配置需要接入的 DNS 主机类型为 DNS 服务器即可
- D . 需要在 DNS 服务器上安装第三方工具 nxlog ,与 DNS 服务器的操作系统类型无关
Question #66
客户内网部署了 DNS 服务器,当前 DNS 服务器总出现在失陷主机列表里面 . 而且识别不到真实失陷主机,关于该问题一下说法错误的是
- A . Windows 服务器上需要开启 DNS 日志审计,并记录到文件
- B . SIP 需要开启 STEM 模块功能
- C . SIP3.0.53 及以上版本支持采集所有 Windows 服务器的 DNS 解析日志, SIP 可以通过收集 DNS 解析日志来获取到真实失陷主机
- D . 目前 SIP 收集 DNS 日志需要在 Windows 服务器上安装 nxlog 插件
Question #67
金融客户希望在向人行上报数据时,希望可以隐藏自己真实服务器的 IP ,目前以下方法暂不能实现的是:
- A . 通过 SIP 级联实现。先将数据收集到一台 SIP1 ,进行安全事件分析,并将安全事件数据上报给做为前置机的 SIP2 ,再由 SIP2 最终将人行所需要数据进行上传。
- B . 客户自己搭建 kafka 服务器, SIP 将数据上传到客户的 kafka 服务器,再由 kafka 服务器上传数据。
- C . 通过 AD 对人行的 IP 地址进行负载, SIP 通过负载后的地址上传数据, AD 将源 IP 进行 SNAT 后,负载到人行的 kafka 服务器,实现真实 IP 的隐藏。
- D . 在 SIP 金融对接设置中首先配置 “ 上报 IP 池 ” . 然后开启 " 隐藏上报 IP" 功能,开启后, SIP 会自动在上报 IP 池中随机选择 P 进行上报,并且可以通过多个 IP 多线程上报,增加上报效率。
Question #68
安全设备发现 Linux 系统中病毒了,怀疑病毒被添加至计划任务中,请问此时以下哪些命令是可进行查看计划任务
- A . find.-name "init" 、 crontab -|
- B . netstat-antp 、 ps-aux|init
- C . crontab-r 、 ls-al/etc/cron.d
- D . crontab-| 、 Is-al/etc/crond
Question #69
当我们尝试 kill 恶意程序时,往往会遇到被 kill 程序自动启动的问题,请问是什么原因导致的呢
- A . 没有清除执行恶意程序的计划任务
- B . 没有中断设备网络,导致一直回连
- C . 没有重启设备
- D . 没有清除执行恶意程序的启动项
Question #70
检测到一台主机存在扫描行为,以下哪个选项无法进行判断是否为异常行为
- A . 主机扫描的目的地址是否为离散分布
- B . SIP 上查看发起扫描的进程是否为异常进程
- C . 主机扫催的时间是否为离散分布
- D . 系统是否存在需要进行扫描操作的业务