说明:某公司拓扑图如下,有大量用户个人信息(姓名、身份证号、银行卡号),没有做等保评测。

问题一:(7分)
(1) 小王收到邮件点击邮件后打开附件,此时弹出勒素信息,报告给网络管理员,网管判定中了勒索病毒,打开资源管理器,清点被感染的文件数,10分钟后确定无法恢复,重装了操作系统,一段时间后财务部服务器报告异常,管理员紧急上网搜索应对措施,事后发现造成巨大损失,管理员的做法有哪些不妥?
参考答案:
管理员存在以下不妥之处:
未及时隔离感染主机; 未立即断开网络,导致病毒可能继续传播; 花费较长时间统计感染文件,延误处置时机; 未进行证据保全,直接重装操作系统; 未对其他终端和服务器进行排查; 未建立应急预案,事发后才临时搜索解决方案; 企业未开展等保测评,缺乏必要的安全防护和数据备份措施。
(2) 该公司网络存在哪些安全管理的问题和缺乏什么设备?
参考答案:
安全管理问题:
未进行等级保护测评; 缺乏数据安全管理制度; 缺乏终端安全管理; 缺乏安全事件应急机制;
缺少的安全设备:
防病毒系统; 入侵检测/防御系统(IDS/IPS);
3.缺少备份设备
问题二(10分)
公司请第三方机构进行测评,发现系统中存在以下5个安全漏洞,应如何改进?
(1)管理员账号 admin 被暴力破解
存在的问题:
管理员账户密码过于简单,缺乏身份认证保护机制。
改进措施:
修改默认账户名称; 设置复杂密码(大小写字母+数字+特殊字符); 定期更换密码; 限制登录失败次数; 启用双因素认证(2FA);
(2)通过 URL 实现 SQL 注入
参考答案
存在的问题:
Web应用程序对用户输入的数据没有进行合法性验证。
改进措施:
对所有输入参数进行过滤; 使用参数化查询(预编译语句); 禁止直接拼接SQL语句; 对特殊字符进行转义; 部署Web应用防火墙(WAF);
(3)通过 POST 提交文件或代码,造成页面弹窗
参考答案
存在的问题:
系统存在跨站脚本(XSS)漏洞,攻击者能够向服务器提交恶意脚本。
改进措施:
对POST提交的数据进行严格校验; 部署WAF进行恶意代码过滤。
(4)向服务器上传 WebShell 文件并成功执行
参考答案
存在的问题:
服务器存在任意文件上传漏洞。
攻击者上传恶意脚本后,可直接获取服务器控制权限。
改进措施:
禁止上传可执行文件; 限制上传文件的类型; 安装终端安全防护软件。
(5)存在 Java 组件漏洞
参考答案
存在的问题:
服务器使用了存在安全漏洞的第三方Java组件。
改进措施:
对Java组件进行安全扫描; 及时升级和修复漏洞; 定期更新补丁;
问题三(6分)
该业务系统网络安全等级保护定级级别为三级,为什么定为三级?应向哪个部门备案审核?
参考答案
定级:
该业务系统应定为网络安全等级保护三级。
原因:
系统存储了大量公民个人信息,数据泄露后会导致公民合法权益受损,并对社会秩序造成严重损害,符合网络安全等级保护三级的定级要求。
备案部门:
应向公安机关进行备案审核。
可部署以下安全设备和防御系统:
Web应用防火墙(WAF); 入侵检测/入侵防御系统(IDS/IPS); 防病毒系统; 堡垒机。
一、软考网工培训课程
想一次拿证,强烈建议参加我们的在线培训,因为网工有一半是超纲的内容,而网规考试范围广泛,需要有效的辅导!
1、网工培训模块及时间
网工教材精讲:1个月
网工进阶加课:1.5个月
真题训练讲解:2周 通过考试
2、培训详细内容
1)网工教材精讲部分

2)网工进阶部分
高级交换模块(有线网络+无线网络)
高级路由模块(IGP/BGP/多协议/PBR/IPV6/MPLSVPN)
网络安全(安全基础/法律法规/网络攻防/防火墙/VPN//其他安全设备)
Linux模块(Linux系统管理/web服务/安全) 其他:网络管理与新技术
3)真题模块:考试题型分析、真题讲解、答题技巧等
3、培训方式:直播+录播:
4、培训费用:有优惠,欢迎咨询
二、软考网规培训课程
1、网规培训模块及时间安排
网规知识点精讲:1.5个月(与网工同步)
网规专题课程安排:1个月
网规案例、真题、论文:1个月

2、培训内容(基于网规第3版)
第一篇为网络规划与设计综合知识
第 1 章介绍计算机网络基础知识,
第 2 章介绍网络互连与互联网,
第 3 章介绍网络规划与设计的知识和方法,
第 4 章介绍网络资源设备,
第 5 章介绍网络安全的知识,
第 6 章介绍标准化和网络安全法规;
第二篇为案例实践,
第 7 章介绍网络规划案例,
第 8 章介绍网络故障分析与处理案例,
第 9 章介绍网络安全部署案例,
第 10 章介绍网络规划与设计论文写作的指导思想和写作技巧
3、培训方式:直播+录播
4、培训费用:有优惠,欢迎咨询
报名联系微信:gdchuyue



