文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

2021年网络规划设计师下午真题及答案解析(三)

编程巫师

编程巫师

2024-04-19 00:57

关注

  2021年下半年网络规划设计师考试已结束,今天编程学习网小编为大家整理了2021年网络规划设计师下午真题及答案解析(三)。

  为方便广大考生考后估分对答案,编程学习网小编特向广大学员和网友搜集整理了2021年网络规划设计师真题答案,供大家参考。

  试题三

  阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

  [说明]

  案例一

  安全测评工程师小张对某单位的信息系统进行安全渗透测试时,首先获取A系统部署的WebServer版本信息然后利用A系统的软件中间件漏洞,发现可以远程在A系统服务器上执行命令。小张控制A服务器后,尝试并成功修改网页。通过向服务器区域横向扫描,发现B和C服务器的root密码均为123456,利用该密码成功登录到服务器并获取root权限。

  案例二

  网络管理员小王在巡查时发现网站访问日志中有多条非正常记录。

  其中,日志1访问记录为:

  www.xx.com/ param=1'and updatexml(1, concat(0x7e (SEL ECT MD5(1234),0x7e), 1)

  日志2访问记录为

  www.xx.com/js/url. substring(0, indexN2)}/ alert(url);url+=

  小王立即采取措施,加强Web安全防范。

  案例三

  某信息系统在2018年上线时,在公安机关备案为等级保护第三级,单位主管认为系统已经定级,此后无须再做等保安全评测。

  [问题1] (6分)

  信息安全管理机构是行使单位信息安全管理职能的重要机构,各个单位应设立(1)领导小组,作为本单位信息安全工作的最高领导决策机构。设立信息安全管理岗位并明确职责,至少应包含安全主管和“三员”岗位,其中“三员”岗位中:(2)岗位职责包括信息系统安全监督和网络安全管理沟通、协调和组织处信息安全事件等;系统管理员岗位职责包括网络安全设备和服务器的配置、部署、运行维护和日常管理等工作;(3)岗位职责包括对安全、网络、系统、应用、数据库等管理人员的操作行为进行审计,监督信息安全制度执行情况。

  [问题2] (9分)

  1.请分析案例一信息系统存在的安全隐患和问题(至少回答5点);

  2.针对案例一存在的安全隐患和问题,提出相应的整改措施(至少回答4点)

  [问题3] (6分)

  1. 案例二中,日志1所示访问记录是(4)攻击,日志2所示访问记录是(5)攻击。

  2. 案例二中,小王应采取哪些措施加强web安全防范?

  [问题4] (4分)

  案例三中,单位主管的做法明显不符合网络安全等级保护制度要求,请问,该信息系统应该至少(6)年进行一次等保安全评测,该信息系统的网.络日志至少应保存(7)个月。

  >>>>>>点击进入软考报名专题

 

  相关推荐:2021年网络规划设计师下午案例分析真题及答案解析

阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     442人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     206人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     169人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     248人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     77人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-考试认证-考试信息-考试报考
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯