請詳細閱讀有關信息安全管理方面的說明,回答問題1、問題2和問題3,并將解答填入答題紙的對應欄內。
【說明】
(1)2017年5月12日,新型“蠕蟲”勒索病毒WannaCry在全球大規(guī)模爆發(fā),這是一起利用NSA黑客武器庫泄露的“永恒之藍”發(fā)起的病毒攻擊事件。國內連續(xù)校園網的電腦以及部分企業(yè)中了該病毒,造成許多高校畢業(yè)生的論文以及企業(yè)單位的文檔被鎖,需要支付高額贖金才能解密。
(2)2017年6月27日,烏克蘭、俄羅斯、印度及歐洲多個國家遭遇新型勒索病毒Petya的襲擊。政府、銀行。電力系統(tǒng)、通訊系統(tǒng)、企業(yè)以及機場都不同程度受到了影響,國內已有個別企業(yè)用戶疑似遭到襲擊。
(3)“永恒之藍”會掃描開發(fā)445等端口的安裝有Windows操作系統(tǒng)的機器,并利用相關系統(tǒng)漏洞,無需任何操作,只有開機上網,就能在電腦和服務器中植入勒索病毒,并進行大規(guī)模爆發(fā)性傳播。
【問題1】(共5分)
《計算機信息安全保護等級劃分準則》中規(guī)定的計算機信息系統(tǒng)安全保護能力共分為幾個等級?
【問題2】(共8分)
請描述在建立信息安全管理體系(ISMS)中使用的模型原理
【問題3】(共12分)
(1)針對上述病毒應該采用什么樣應對措施?
(2)從信息安全管理角度應采取哪些預防措施?
查看答案
參考答案:
參考解析:m.xiexiliangjiufa.com/st/3587423304.html
信管網考友試題答案分享:
信管網師傅被妖怪抓走啦:
問題1:
五級,按照保護能力從低到高分別為
1. 用戶自主保護
2.
3.
4.
5. 訪問控制保護
信管網廣東省廣州市電信考友:
回答1:4
回答2:
回答3:
1、
1)更新漏洞補丁
2)提高用戶個人安全意識,不點不明鏈接,不打開不明郵件
3)安裝殺毒軟件進行防護
4)增加安全相關知識培訓
2、
1)做好信息安全規(guī)劃、評估及防控
2)做好應急預案演練及成果應用
3、做好網絡安全規(guī)劃管理
4)做好終端安全規(guī)劃管理
信管網lichuan12355:
1.5個等級,自主保護、系統(tǒng)審計、安全標記、結構化、訪問驗證
2.以業(yè)務安全性為基礎,貫穿整個過程
3.防火墻阻塞445端口和服務;及時打好系統(tǒng)漏洞補??;安裝殺毒軟件
信管網cnitpm399655616906:
5個等級
關閉445端口,開啟防火墻,添加安全策略,進行病毒掃描并通過補丁恢復系統(tǒng)漏洞,安裝殺毒軟件,
信管網cnitpm2596460719:
一、
1、用戶自主保護級
2、系統(tǒng)審計保護級
3、安全標記保護級
4、結構化保護級
5、驗證訪問保護級
二、
備考刷題推薦:
系統(tǒng)規(guī)劃與管理師歷年真題[答題及pdf下載]
報名信管網2021年系統(tǒng)規(guī)劃與管理師培訓課程享有報名首次郵送內部學習資料及用品 +針對個人的復習計劃+全科目系統(tǒng)直播課程(課后提供錄播視頻,可反復觀看) +直播課程課后配套習題練習+重要知識專題點播視頻課程(包括計算題、法律法規(guī)、運籌學、案例和論文等都錄有相關專題課程)+ 歷年真題練習+案例批閱+論文YT+論文批閱+考前沖刺YT+班主任一對一督學+滿足條件不過免費重學(高端班)等服務?!?a href="http://m.xiexiliangjiufa.com/ggpeixun.html" target="_blank">點擊了解詳情】
信管網訂閱號
信管網視頻號
信管網抖音號
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |