女人久久久www免费人成看片,国内自拍偷拍网,国产一区二区三区免费在线观看,欧美精品三区四区,91久久国产综合久久91,欧美成人精品第一区二区三区 ,美女成人在线观看

專業(yè)信息安全工程師網(wǎng)站|培訓機構|服務商(信息安全工程師學習QQ群:327677606,客服QQ:800184589)

軟題庫 培訓課程
當前位置:信管網(wǎng) >> 信息安全工程師 >> 試題庫 >> 文章內(nèi)容
2022年下半年信息安全工程師案例分析真題模擬試題及答案(3)
來源:信管網(wǎng) 2022年10月19日 【所有評論 分享到微信
2022年下半年信息安全工程師案例分析真題模擬試題及答案(3)
  • 試題一:閱讀下列說明和表,回答問題1至問題4,將解答填入答題紙的對應欄內(nèi)。

    【說明】

    防火墻類似于我國古代的護城河,可以阻擋敵人的進攻。在網(wǎng)絡安全中,防火墻主要用于邏輯隔離外部網(wǎng)絡與受保護的內(nèi)部網(wǎng)絡。防火墻通過使用各種安全規(guī)則來實現(xiàn)網(wǎng)絡的 安全策略。

    防火墻的安全規(guī)則由匹配條件和處理方式兩個部分共同構成。網(wǎng)絡流量通過防火墻時,根據(jù)數(shù)據(jù)包中的某些特定字段進行計算以后如果滿足匹配條件,就必須采用規(guī)則中的處理方式進行處理。

    【問題1】(5分)

    假設某企業(yè)內(nèi)部網(wǎng)(202.114.63.0/24)需要通過防火墻與外部網(wǎng)絡互連,其防火墻的過濾規(guī)則實例如表4.1所示。

    請補充表4.1中的內(nèi)容(1)和(2),并根據(jù)上述規(guī)則表給出該企業(yè)對應的安全需求。

    【問題2】(4分)

    一般來說,安全規(guī)則無法覆蓋所有的網(wǎng)絡流量。因此防火墻都有一條缺?。J)規(guī)則,該規(guī)則能覆蓋事先無法預料的網(wǎng)絡流量。請問缺省規(guī)則的兩種選擇是什么?

    【問題3】(6分)

    請給出防火墻規(guī)則中的三種數(shù)據(jù)包處理方式。

    【問題4】(4分)

    防火墻的目的是實施訪問控制和加強站點安全策略,其訪問控制包含四個方面的內(nèi) 容:服務控制、方向控制、用戶控制和行為控制。請問表4.1中,規(guī)則A涉及訪問控制的哪幾個方面的內(nèi)容?

    查看答案

    參考答案:

    參考解析:m.xiexiliangjiufa.com/st/4116311229.html

    信管網(wǎng)考友試題答案分享:

    信管網(wǎng)sk_yyj:
    問題1、(1)53 (2)reject 問題2、 問題3、包過濾處理方式、不理會、丟棄 問題4、行為控制、方向控制

    信管網(wǎng)cnitpm559307559123:
    問題1 53 deny 問題2 卻省的兩種規(guī)則: 阻止、放行 問題3 deny、accept、reject 問題4 服務、方向、行為控制

    信管網(wǎng)小愛20220718:
    問題1:(1)53 (2)drop。對應的安全需求:1,企業(yè)內(nèi)部網(wǎng)202.114.63.0/24可以訪問外部網(wǎng)絡;2,外部網(wǎng)絡可以訪問企業(yè)內(nèi)部網(wǎng)202.114.64.125;3外網(wǎng)可以訪問解析服務端口53 ;4,除了以上規(guī)則全部被禁止。 問題2:默認禁止和默認允許,默認禁止:一切未被允許的都將被禁止;默認允許:一切未被禁止的都將被允許。 問題3:accept(接受):允許數(shù)據(jù)包通過;reject (拒絕):拒絕數(shù)據(jù)包通過,并告知源端被拒絕;drop:拒絕數(shù)據(jù)包通過,并不通知源端該數(shù)據(jù)包被拒絕,直接丟棄。 問題4:方向控制和行為控制。

    信管網(wǎng)cnitpm547978243504:
    1.80;drop; 2.白名單全通缺省規(guī)則;黑名單全拒缺省規(guī)則; 3.drop、accept、reject; 4.服務控制、行為控制

    信管網(wǎng)scot2022:
    1:53 drop 2:默認允許和默認拒絕 3:accept rejact drop 4:服務控制 方向控制 用戶控制 行為控制

  • 試題二:閱讀下列說明和圖,回答問題1至問題3,將解答填入答題紙的對應欄內(nèi)。
    【說明】
    防火墻是一種廣泛應用的網(wǎng)絡安全防御技術,它阻擋對網(wǎng)絡的非法訪問和不安全的數(shù)據(jù)傳遞,保護本地系統(tǒng)和網(wǎng)絡免于受到安全威脅。
    圖3-1給出了一種防火墻的體系結構。

    【問題1】(6分)
    防火墻的體系結構主要有:
    (1)雙重宿主主機體系結構;
    (2)(被)屏蔽主機體系結構;
    (3)(被)屏蔽子網(wǎng)體系結構;
    請簡要說明這三種體系結構的特點。
    【問題2】(5分)
    (1)圖3-1描述的是哪一種防火墻的體系結構?
    (2)其中內(nèi)部包過濾器和外部包過濾器的作用分別是什么?
    【問題3】(8分)
    設圖3-1中外部包過濾器的外部IP地址為10.20.100.1,內(nèi)部IP地址為10.20.100.2,內(nèi)部包過濾器的外部IP地址為10.20.100.3,內(nèi)部IP地址為192.168.0.1,DMZ中Web服務器IP為10.20.100.6,SMTP服務器IP為10.20.100.8.
    關于包過濾器,要求實現(xiàn)以下功能,不允許內(nèi)部網(wǎng)絡用戶訪問外網(wǎng)和DMZ,外部網(wǎng)絡用戶只允許訪問DMZ中的Web服務器和SMTP服務器。內(nèi)部包過濾器規(guī)則如表3-1所示。請完成外部包過濾器規(guī)則表3-2,將對應空缺表項的答案填入答題紙對應欄內(nèi)。

    查看答案

    參考答案:

    參考解析:m.xiexiliangjiufa.com/st/285173752.html

    信管網(wǎng)考友試題答案分享:

    信管網(wǎng)chuxian:
    問題1: (1)是以一臺雙宿主主機作為防火墻系統(tǒng)的主體,執(zhí)行分離外部網(wǎng)絡與內(nèi)部網(wǎng)絡的任務 (2)通過一個單獨的路由器和內(nèi)部網(wǎng)絡的堡壘機共同構成防火墻,主要通過數(shù)據(jù)包過濾實現(xiàn)內(nèi)外網(wǎng)絡的隔離和對內(nèi)網(wǎng)的保護 (3)將防火墻的概念擴充至一個由兩臺路由器包裹起來的周邊網(wǎng)絡,并且將容易受到攻擊的堡壘機都置于其中 問題2: (1)(被)屏蔽子網(wǎng)體系結構 (2)外部包過濾器的作用是保護周邊網(wǎng)絡和內(nèi)部網(wǎng)絡,是屏蔽子網(wǎng)體系結構的第一道屏障;內(nèi)部包過濾器的作用是隔離周邊網(wǎng)絡和內(nèi)部網(wǎng)絡,是屏蔽子網(wǎng)體系結構的第二道屏障 問題(3) 1:* 2:10.20.100.8 3:* 4:10.20.100.8 5:udp 6:10.20.100.* 7:udp 8:10.20.100.*

    信管網(wǎng)chuxian:
    問題2(1)(被)屏蔽子網(wǎng)體系結構 (2) 問題3: (1)* (2)10.20.100.8 (3)10.20.100.1 (4)* (5)udp (6)10.20.100.6 (7)udp (8)10.20.100.1

    信管網(wǎng)velen000:
    1、屏蔽子網(wǎng)配置復雜,功能強大,成本高。 2、(1)屏蔽子網(wǎng) (2)保護內(nèi)部網(wǎng)絡,限制內(nèi)部網(wǎng)絡的訪問。 3、(1)* (2)10.20.100.8 (3)10.20.100.8 (4)* (5)udp (6)* (7)udp (8)*

    信管網(wǎng)cnitpm405726444413:
    1、雙宿主機防火墻是普通結構防火墻,連接外網(wǎng)與內(nèi)網(wǎng)進行隔離。 、代理防火墻增加布署了路由器,外網(wǎng)與內(nèi)網(wǎng)之間經(jīng)過代理主機和路由器再到外網(wǎng)。 3、屏蔽子網(wǎng)防火墻布署了兩臺路由器及中間堡壘機設備,外網(wǎng)與內(nèi)內(nèi)中間先經(jīng)過內(nèi)網(wǎng)路由器到代現(xiàn)主機到經(jīng)過外網(wǎng)路由器,最后到外網(wǎng)。 1、屏蔽子網(wǎng)防火墻結構。外網(wǎng)包過器是對外網(wǎng)數(shù)據(jù)進行過去,再到內(nèi)部堡壘主機。內(nèi)網(wǎng)包過去器是對外網(wǎng)過去了的數(shù)據(jù)再進行過去,最后到內(nèi)網(wǎng)。

    信管網(wǎng)chuxian:
    問題二:屏蔽子網(wǎng)體系結構 問題3: 1、* 2、10.20.100.6、10.20.100.8 3、* 4、10.2.100.3 5、udp 6、10.2.100.6 7、udp 8、10.20.100.3

備考刷題推薦:

【估分/對答案收藏】2022年下半年信息安全工程師真題答案解析(綜合+案例)

信息安全工程師歷年真題[答題及pdf下載]

軟題庫在線刷題[章節(jié)習題/模擬試題/每日一練]

軟題庫app/信管網(wǎng)app隨時隨地在線刷題

報信管網(wǎng)信息安全工程師培訓課程享有報名首次郵送內(nèi)部學習資料及用品 +全科目系統(tǒng)精講課程+課程課后配套習題練習+ 軟題庫免費刷題等服務。【點擊了解詳情

掃碼關注公眾號

溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內(nèi)容為準!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。

相關內(nèi)容

發(fā)表評論  查看完整評論  

推薦文章