2019年網(wǎng)絡(luò)規(guī)劃設(shè)計師下午真題(三)

網(wǎng)絡(luò)規(guī)劃設(shè)計師 責(zé)任編輯:胡媛 2019-11-13

添加老師微信

備考咨詢

加我微信

摘要:希賽網(wǎng)軟考頻道小編為大家整理了2019年網(wǎng)絡(luò)規(guī)劃設(shè)計師下午真題,以下為網(wǎng)絡(luò)規(guī)劃設(shè)計師考試下午案例分析題第三部分:

三、回答問題1至問題3。

問題內(nèi)容:

【問題1】( 4分)

安全管理制度管理、規(guī)劃和建設(shè)為信息安全管理的重要組成部分。一般從安全策略、安全預(yù)案、安全檢查、安全改進(jìn)等方面加強安全管理制度建設(shè)和規(guī)劃。其中, (1)應(yīng)定義安全管理機(jī)構(gòu)、等級劃分、匯報處置、處置操作、安全演練等內(nèi)容;(2)應(yīng)該以信 息安全的總體目標(biāo)、管理意圖為基礎(chǔ),是指導(dǎo)管理人員行為,保護(hù)信息網(wǎng)絡(luò)安全的指南。

【問題2】( 11分)

某天,網(wǎng)絡(luò)安全管理員發(fā)現(xiàn)web服務(wù)器訪問緩慢,無法正常響應(yīng)用戶請求,通過檢查發(fā)現(xiàn),該服務(wù)器CPU和內(nèi)存資源使用率很高、網(wǎng)絡(luò)帶寬占用率很高,進(jìn)一步查詢?nèi)罩?發(fā)現(xiàn)該服務(wù)器與外部未知地址有大量的UDP連接和TCP半連接,據(jù)此初步判斷該服務(wù)器受到 (3)和(4)類型的分布式拒絕服務(wù)攻擊( DDos),可以部署(5)設(shè)備進(jìn)行防護(hù)。這兩種類型的DDos攻擊的原理是(6)、(7)。

(3)~ (4)備選答案(每個選項僅限選一次) :

A Ping洪流攻擊     B SYN泛洪攻擊

C Teardrop攻擊    D UDP泛洪攻擊

(5)備選答案:

A 抗DDoS防火墻    B Web防火墻

C 入侵檢測系統(tǒng)      D 漏洞掃描系統(tǒng)

【問題3】( 10分)

網(wǎng)絡(luò)管理員使用檢測軟件對Web服務(wù)器進(jìn)行安全測試,圖3-1為測試結(jié)果的片段信息,從測試結(jié)果可知,該Web系統(tǒng)使用的數(shù)據(jù)庫軟件為(8)Web服務(wù)器軟件為(9)該Web系統(tǒng)存在(10)漏洞,針對該漏洞應(yīng)采取(11) 、(12)等整改措施進(jìn)行防范。

wg06.jpg

更多資料
更多課程
更多真題
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,本網(wǎng)站提供的以上信息僅供參考,如有異議,請考生以權(quán)威部門公布的內(nèi)容為準(zhǔn)!

軟考備考資料免費領(lǐng)取

去領(lǐng)取

!
咨詢在線老師!