女人久久久www免费人成看片,国内自拍偷拍网,国产一区二区三区免费在线观看,欧美精品三区四区,91久久国产综合久久91,欧美成人精品第一区二区三区 ,美女成人在线观看

專業(yè)信息安全工程師網(wǎng)站|服務(wù)平臺|服務(wù)商(信息安全工程師學(xué)習(xí)QQ群:327677606,客服QQ:800184589)

軟題庫 學(xué)習(xí)課程
當(dāng)前位置:信管網(wǎng) >> 信息安全工程師 >> 每日一練 >> 文章內(nèi)容
信息安全工程師案例分析每日一練試題(2025/2/18)

信息安全工程師案例分析當(dāng)天每日一練試題地址:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=6

往期信息安全工程師每日一練試題匯總:m.xiexiliangjiufa.com/class/27/e6_1.html

信息安全工程師案例分析每日一練試題(2025/2/18)在線測試:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=6&day=2025/2/18

點(diǎn)擊查看:更多信息安全工程師習(xí)題與指導(dǎo)

信息安全工程師案例分析每日一練試題內(nèi)容(2025/2/18)

試題一(20分)
已知某公司網(wǎng)絡(luò)環(huán)境結(jié)構(gòu)主要由三個(gè)部分組成,分別是DMZ區(qū)、內(nèi)網(wǎng)辦公區(qū)和生產(chǎn)區(qū),其拓?fù)浣Y(jié)構(gòu)如圖1-1所示。信息安全部的王工正在按照等級保護(hù)2.0的要求對部分業(yè)務(wù)系統(tǒng)開展安全配置。圖1-1當(dāng)中,網(wǎng)站服務(wù)器的IP地址是192.168.70.140,數(shù)據(jù)庫服務(wù)器的IP地址是192.168.70.141,信息安全部計(jì)算機(jī)所在網(wǎng)段為192.168.11.1/24,王所使用的辦公電腦IP地址為192.168.11.2.

問題1】 (2分)
為了防止生產(chǎn)網(wǎng)受到外部的網(wǎng)絡(luò)安全威脅,安全策略要求生產(chǎn)網(wǎng)和其他網(wǎng)之間部署安全隔離裝置,隔離強(qiáng)度達(dá)到接近物理隔離。請問圖中X最有可能代表的安全設(shè)備是什么?
問題2(2分)
防火墻是網(wǎng)絡(luò)安全區(qū)域邊界保護(hù)的重要技術(shù),防火墻防御體系結(jié)構(gòu)主要有基于雙宿主主機(jī)防火墻、基于代理型防火墻和基于屏蔽子網(wǎng)的防火墻。圖1-1拓?fù)鋱D中的防火墻布局屬于哪種體系結(jié)構(gòu)類型?
問題3(2分)
通常網(wǎng)絡(luò)安全需要建立四道防線,第一道是保護(hù),阻止網(wǎng)絡(luò)入侵,第二道是監(jiān)測,及時(shí)發(fā)現(xiàn)入侵和破壞,第三道是響應(yīng),攻擊發(fā)生時(shí)確保網(wǎng)絡(luò)打不垮,第四道是恢復(fù),使網(wǎng)絡(luò)在遭受攻擊時(shí)能以最快速度起死回生。請問拓?fù)鋱D1-1中防火墻1屬于第幾道防線?
問題4(6分)
圖1-1中防火墻1和防火墻2都采用Ubuntu系統(tǒng)自帶的iptables防火墻,其默認(rèn)的過濾規(guī)則如圖1-2所示
Chain INPUT(policy ACCEPT)
Target    prot opt source   destination

Chain FORWARD (policy ACCEPT)
Target  prot opt source destination

Chain OUTPUT (policy ACCEPT)
Target prot opt source destination
(1)請說明上述防火墻采取的是白名單還是黑名單安全策略
(2)圖1-2顯示的是iptables 哪個(gè)表的信息,請寫出表名。
(3)如果要設(shè)置 iptables 防火墻默認(rèn)不允許任何數(shù)據(jù)包進(jìn)入,請寫出相應(yīng)命令
問題5(8分)
DMZ 區(qū)的網(wǎng)站服務(wù)器是允許互聯(lián)網(wǎng)進(jìn)行訪問的,為了實(shí)現(xiàn)這個(gè)目標(biāo),王工需要對防火墻進(jìn)行有效配置。同時(shí)王工還需要通過防火墻2對網(wǎng)站服務(wù)器和數(shù)據(jù)庫服務(wù)器進(jìn)行日常運(yùn)維
1)防火墻1應(yīng)該允許哪些端口通過?
2)請編寫防火墻1上實(shí)現(xiàn)互聯(lián)網(wǎng)只能訪問網(wǎng)站服務(wù)器的iptables 過濾規(guī)則
3)請寫出王工電腦的子網(wǎng)掩碼
4)為了使王工能通過SSH協(xié)議遠(yuǎn)程運(yùn)維DMZ區(qū)中的服務(wù)器請編寫防火墻2的iptables濾規(guī)則。
信管網(wǎng)試題答案與解析:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=6&day=2025/2/18

信管網(wǎng)考友試題答案分享:

信管網(wǎng)cnit**************:
網(wǎng)閘基于屏蔽子網(wǎng)的防火墻第一道防線黑名單 filter表 iptables -t filter input drop

信管網(wǎng)cnit***********:
1網(wǎng)閘 2基于屏蔽子網(wǎng) 3第一道 4黑名單 filter iptables -p input -j drop 5 80 443 53 iptables -p forward -p tcp -d 192.168.70.140 --dport 80 -j accept 6 255

信管網(wǎng)cnit**************:
網(wǎng)閘屏蔽子網(wǎng)防火墻體系結(jié)構(gòu)第一道防火墻1,黑名單 2,input 表,forward 表和output 表 3,deny input all1,80端口 2,iptables input dest port 80 allow 3,255.255.0.0 4,

信管網(wǎng)cnit**************:
網(wǎng)閘屏蔽子網(wǎng)第一道黑名單 filter iptables -t filter -a forward -j drop 1.80 443 2.iptables -t filter -a forward -p tcp --sport 80,443-j accept iptables -t filter -a forward -p tcp --dport -j accept 3.255.255.255.0 4.iptables -t filter -a forward -s 192.168.11.2 -d 192.168.70.0/24 --sport 22 -j accept iptables -t filter -a forward -s 192.168.70.0/24 --sport 22 -d 192.168.11.2 -j accept

信管網(wǎng)cnit**************:
網(wǎng)閘基于屏蔽子網(wǎng)的防火墻第一道防線黑明單 filter iptables -i input -j drop80 443 iptables -t filter -a input -d 192.168.70.140 -j accept iptables -t filter -a input -j drop 255.255.255.0 iptables -i input -s 192.168.11.2 -j accept

信管網(wǎng)試題答案與解析:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=6&day=2025/2/18

信管網(wǎng)訂閱號

信管網(wǎng)視頻號

信管網(wǎng)抖音號

溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。

相關(guān)內(nèi)容

發(fā)表評論  查看完整評論  

推薦文章

精選

課程

提問

評論

收藏