刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!

简答题

试题三


阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

【说明】

3-1是某互联网服务企业网络拓扑,该企业主要对外提供网站消息发布、在线销售管理服务,Web网站和在线销售管理服务系统采用JavaEE开发,中间件使用Weblogic,采用访问控制、NAT地址转换、异常流量检测、非法访问阻断等网络安全措施。



【问题1】(6分)
根据网络安全防范需求,需在不同位置部署不同的安全设备,进行不同的安全防范,为上图中的安全设备选择相应的网络安全设备。
在安全设备1处部署(1);
在安全设备2处部署(2);
在安全设备3处部署(3)。
(1)~(3)备选答案:
A.防火墙 B.入侵检测系统(IDS) C.入侵防御系统(IPS)
【问题2】(6分,多选题)
在网络中需要加入如下安全防范措施:
A.访问控制
B.NAT
C.上网行为审计
D.包检测分析
E.数据库审计
F.DDoS攻击检测和阻止
G.服务器负载均衡
H.异常流量阻断
I.漏洞扫描
J.Web应用防护
其中,在防火墙上可部署的防范措施有 (4) ;
在IDS上可部署的防范措施有(5);
在IPS上可部署的防范措施有(6)。
【问题3】(5分)
结合上述拓扑,请简要说明入侵防御系统(IPS)的不足和缺点。
【问题4】(8分)
该企业网络管理员收到某知名漏洞平台转发在线销售管理服务系统的漏洞报告,报告内容包括:
1.利用Java反序列化漏洞,可以上传jsp文件到服务器。
2.可以获取到数据库链接信息。
3.可以链接数据库,查看系统表和用户表,获取到系统管理员登录帐号和密码信息,其中登录密码为明文存储。
4.使用系统管理员帐号登录销售管理服务系统后,可以操作系统的所有功能模块。
针对上述存在的多处安全漏洞,提出相应的改进措施。


使用微信搜索喵呜刷题,轻松应对考试!

答案:

(1)A
(2)B
(3)C
(4)ABF
(5)D
(6)HJ
问题3 1.单点故障  2.性能瓶颈  3.误报漏报问题 4.匹配规则库更新
问题4。1.升级漏洞补丁  2.数据库连接信息保密  3.控制好用户权限 4.用户密码加密处理 5.过滤weblogic相关协议

解析:

根据网络安全防范需求,不同的安全设备在不同位置起到不同的作用。防火墙通常部署在网络边界处,用于监控和限制进出网络的数据流,因此安全设备1处应部署防火墙。入侵检测系统(IDS)用于监控网络流量以识别潜在的网络攻击,通常部署在关键网络节点或汇聚处,因此安全设备2处应部署IDS。入侵防御系统(IPS)则是一种主动防御设备,能够实时检测和拦截攻击,通常也部署在关键网络节点上,因此安全设备3处应部署IPS。

创作类型:
原创

本文链接:试题三 阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】 图3-1是某互

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。

让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!

分享考题
share