第
1題: 試題一(共20分)
閱讀下列說(shuō)明和圖,回答問(wèn)題1至問(wèn)題5,將解答填入答題紙的對(duì)應(yīng)欄內(nèi)。
【說(shuō)明】在某政府單位信息中心工作的李工要負(fù)責(zé)網(wǎng)站的設(shè)計(jì)、開(kāi)發(fā)工作。為了確保部門(mén)新業(yè)務(wù)的順利上線(xiàn),李工邀請(qǐng)信息安全部門(mén)的王工按照等級(jí)保護(hù)2.0的要求對(duì)其開(kāi)展安全測(cè)評(píng)。李工提供網(wǎng)站的 網(wǎng)絡(luò)拓?fù)鋱D如圖1-1示。圖中,網(wǎng)站服務(wù)器的IP地址是192.168.70.140,數(shù)據(jù)庫(kù)服務(wù)器的IP地址是 192.168.70.141。

王工接到網(wǎng)站安全測(cè)評(píng)任務(wù)以后,決定在內(nèi)網(wǎng)辦公區(qū)的信息安全部開(kāi)展各項(xiàng)運(yùn)維工作,王工使用的辦公電腦IP地址為192.168.11.2。
【問(wèn)題1】(2分)
按照等級(jí)保護(hù)2.0的要求,政府網(wǎng)站的定級(jí)不應(yīng)低于幾級(jí)?該等級(jí)的測(cè)評(píng)每幾年開(kāi)展一次?
【問(wèn)題2】(6分)
按照網(wǎng)絡(luò)安全測(cè)評(píng)的實(shí)施方式,測(cè)評(píng)主要包括安全功能檢測(cè)、安全管理檢測(cè)、代碼安全審查、安全滲透、信息系統(tǒng)攻擊測(cè)試等。王工調(diào)閱了部分網(wǎng)站后臺(tái)處理代碼,發(fā)現(xiàn)網(wǎng)站某頁(yè)面的數(shù)據(jù)庫(kù)査詢(xún)代碼存在安全漏洞,代碼如下:


(1)請(qǐng)問(wèn)上述代碼存在哪種漏洞?
(2)為了進(jìn)一步驗(yàn)證自己的判斷,王工在該頁(yè)而的編紺權(quán)中輸入了漏洞測(cè)試語(yǔ)句,發(fā)起測(cè)試。請(qǐng)問(wèn)王工最有可能輸入的測(cè)試語(yǔ)句對(duì)應(yīng)以下哪個(gè)選項(xiàng)?
A. or 1 = 1--order by 1
B. I or ‘1’=’1’= I order by I#
C. 1’ or 1 = 1 order by I# D. I'and'1'=’2’ order by I#
(3)根據(jù)上述代碼,網(wǎng)站后臺(tái)使用的哪種數(shù)據(jù)庫(kù)系統(tǒng)?
(4)王工對(duì)數(shù)據(jù)庫(kù)中保存口令的數(shù)據(jù)表進(jìn)行檢查的過(guò)程中,發(fā)現(xiàn)口令為明文保存,遂給出整改建議,建議李工對(duì)源碼進(jìn)行修改,以加強(qiáng)口令的安全防護(hù),降低敏感信息泄露風(fēng)險(xiǎn)。下而給出四種在數(shù)據(jù)庫(kù)中保存口令信息的方法,李工在安全實(shí)踐中應(yīng)釆用哪一種方法?
A. Basc64
B. MD5
C.哈希加鹽
D.加密存儲(chǔ)
【問(wèn)題3】(2分)
按照等級(jí)保護(hù)2.0的要求,系統(tǒng)當(dāng)中沒(méi)有必要開(kāi)放的服務(wù)應(yīng)當(dāng)盡量關(guān)閉。王工在命令行窗口運(yùn)行了一條命令,査詢(xún)端口開(kāi)放請(qǐng)況。請(qǐng)給出王工所運(yùn)行命令的名字。
【問(wèn)題4】(2分)
防火墻是網(wǎng)絡(luò)安全區(qū)域邊界保護(hù)的重要技術(shù),防火墻防御體系結(jié)構(gòu)有基于雙宿主機(jī)防火墻、基于代理型防火墻和基于屏蔽子網(wǎng)的防火墻。圖1 -1拓?fù)鋱D中的防火墻布局屬于哪種體系結(jié)構(gòu)類(lèi)型?
【問(wèn)題5】(8分)
根據(jù)李工提供的網(wǎng)絡(luò)拓?fù)鋱D,王工建議部署開(kāi)源的Snort入侵檢測(cè)系統(tǒng)以提高整體的安全檢測(cè)和態(tài)勢(shì)感知能力。
(1)針對(duì)王工建議,李工査閱了入侵檢測(cè)系統(tǒng)的基本組成和技術(shù)原理等資料。請(qǐng)問(wèn)以下有關(guān)Snort 入侵檢測(cè)系統(tǒng)的描述哪兩項(xiàng)是正確的? (2分)
A.基于異常的檢測(cè)系統(tǒng)
B.基于誤用的檢測(cè)系統(tǒng)
C.基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)
D.基于主機(jī)的入侵檢測(cè)系統(tǒng)
(2)為了部署Snort入侵檢測(cè)系統(tǒng),李工應(yīng)該把入侵檢測(cè)系統(tǒng)連接到圖1-1網(wǎng)絡(luò)拓?fù)渲械哪呐_(tái)交換機(jī)?(1分)
(3)李工還需要把網(wǎng)絡(luò)流量導(dǎo)入入侵檢測(cè)系統(tǒng)才能識(shí)別流才中的潛在攻擊。圖1-1中使用的均為華為交換機(jī),李工要將交換機(jī)網(wǎng)口 GigabitEthernet1/0/2的流量鏡像到部署Snort的網(wǎng)口GigabitEthernet1/0/1上,他應(yīng)該選擇下列選項(xiàng)中哪一個(gè)配置? (2分)

(4)Snort入侵檢測(cè)系統(tǒng)部署不久,就發(fā)現(xiàn)了一起網(wǎng)絡(luò)攻擊。李工打開(kāi)攻擊分組査看,發(fā)現(xiàn)很字符看起來(lái)不像是正常字母,如圖1-2所示,請(qǐng)問(wèn)該用哪種編碼方式去解碼該網(wǎng)絡(luò)分組內(nèi)容? (I分)

(5)針對(duì)圖1-2所示的網(wǎng)絡(luò)分組,李工查看了該攻擊對(duì)應(yīng)的Snort檢測(cè)規(guī)則,以更好地掌握Snort 入侵檢測(cè)系統(tǒng)的工作機(jī)制。請(qǐng)完善以下規(guī)則,填充空(a)、(b)處的內(nèi)容。(2分)
(a) tcp any any -> any any (msg:"XXX";content:" (b)";nocase;sid:1106;)
答案解析與討論:
m.xiexiliangjiufa.com/st/5229321394.html第
2題: 試題二(共20分)
閱讀下列說(shuō)明,回答問(wèn)題1至問(wèn)題5,將解答填入答題紙的對(duì)應(yīng)欄內(nèi)。
【說(shuō)明】通常由于機(jī)房電磁環(huán)境復(fù)雜,運(yùn)維人員很少在現(xiàn)場(chǎng)進(jìn)行運(yùn)維工作,在出現(xiàn)安全事件需要緊急處理時(shí),需要運(yùn)維人員隨時(shí)隨地運(yùn)程開(kāi)展處置工作。
SSH (安全外殼協(xié)議)是一種加密的網(wǎng)絡(luò)傳輸協(xié)議,提供安全方式訪(fǎng)問(wèn)遠(yuǎn)程計(jì)算機(jī)。李工作為公司的安全運(yùn)維工程師,也經(jīng)常使用SSH遠(yuǎn)程登錄到公司的Ubuntu 18.04服務(wù)器中進(jìn)行安全維護(hù)。
【問(wèn)題1】(2分)
SSH協(xié)議默認(rèn)工作的端口號(hào)是多少?
【問(wèn)題2】(2分)
網(wǎng)絡(luò)設(shè)備之間的遠(yuǎn)程運(yùn)維可以釆用兩種安全通信方式:一種是SSH,還有一種是什么?
【間題3】(4分)
日志包含設(shè)備、系統(tǒng)和應(yīng)用軟件的各種運(yùn)行信息,是安全運(yùn)維的重點(diǎn)關(guān)注對(duì)象。李工在定期巡檢服務(wù)器的SSHH志時(shí),發(fā)現(xiàn)了以下可疑記錄:


(1)請(qǐng)問(wèn)李工打開(kāi)的系統(tǒng)日志文律的路徑和名稱(chēng)是什么?
(2)李工懷疑有黑客在攻擊該系統(tǒng),請(qǐng)給出判斷攻擊成功與否的日志以便李工評(píng)估攻擊的影響。
【問(wèn)題4] (10分)
經(jīng)過(guò)上次SSH的攻擊事件之后,李工為了加強(qiáng)口令安全,降低遠(yuǎn)程連接風(fēng)險(xiǎn),考慮釆用免密證書(shū)登錄。
(1) Linux系統(tǒng)默認(rèn)不允許證書(shū)方式登錄,李工需要實(shí)現(xiàn)免密證書(shū)登錄的功能,應(yīng)該修改哪個(gè)配置件?請(qǐng)給出文件名。
(2)李工在創(chuàng)建證書(shū)后需要拷貝公鑰信息到服務(wù)器中。他在終端輸入了以下拷貝命令,請(qǐng)說(shuō)明命令中“>>"的含義。
ssh xiaoming@server cat/home/xiaoming/.ssh/id_rsa.pub> >authorized_keys
(3)服務(wù)器中的authorized_keys文件詳細(xì)信息如下,請(qǐng)給出文件權(quán)限的數(shù)字表示。

(4)李工完成SSH配置修改后需要重啟服務(wù),請(qǐng)給出 systemctl重啟SSH服務(wù)的命令。
(5)在上述服務(wù)配置過(guò)程中,配置命令中可能包含各種敏感信息,因此在配翼結(jié)束后應(yīng)及時(shí)清除歷史命令信息,請(qǐng)給出清除系統(tǒng)歷史記錄應(yīng)執(zhí)行的命令。
【問(wèn)題5】 (2分)
SSH之所以可以實(shí)現(xiàn)安全的遠(yuǎn)程訪(fǎng)問(wèn),歸根結(jié)底還是密碼技術(shù)的有效使用。對(duì)于SSH協(xié)議,不管是李工剛開(kāi)始使用的基于口令的認(rèn)證還是后來(lái)的基于密鑰的免密認(rèn)證,都是密碼算法和密碼協(xié)議在為李工的遠(yuǎn)程訪(fǎng)問(wèn)保駕護(hù)航。請(qǐng)問(wèn)上述安全能力是基于對(duì)稱(chēng)密碼體制還是非對(duì)稱(chēng)密碼體制來(lái)實(shí)現(xiàn)的?
答案解析與討論:
m.xiexiliangjiufa.com/st/5229428662.html第
3題: 試題三(共20分)
閱讀下列說(shuō)明和圖,回答問(wèn)題1至問(wèn)題5,將解答填入答題紙的對(duì)應(yīng)欄內(nèi)。
【說(shuō)明】域名系統(tǒng)是網(wǎng)絡(luò)空間的中樞神經(jīng)系統(tǒng),其安全性影響范圍大,也是網(wǎng)絡(luò)攻防的重點(diǎn)。李工在日常的流量監(jiān)控中,發(fā)現(xiàn)如圖3-1所示的可疑流量,請(qǐng)協(xié)助分析其中可能的安全事件。
【問(wèn)題1】(4分)
域名系統(tǒng)釆用授權(quán)的分布式數(shù)據(jù)査詢(xún)系統(tǒng),完成域名和IP地址的解析。李工通過(guò)上述流量可以判斷域名解析是否正常、有無(wú)域名劫持攻擊等安全事件發(fā)生。
(1)域名系統(tǒng)的服務(wù)端程序工作在網(wǎng)絡(luò)的哪一層?
(2)圖3-1中的第一個(gè)網(wǎng)絡(luò)分組要解析的域名是什么?
(3)給出上述域名在DNS查詢(xún)包中的表示形式(16進(jìn)制)。
(4)由圖3-1可知李工所在單位的域名服務(wù)器的IP地址是什么?

【問(wèn)題2】 (2分)
簽于上述DNS協(xié)議分組包含大量奇怪的子域名,如想知道是哪個(gè)應(yīng)用程序發(fā)送的上述網(wǎng)絡(luò)分組,請(qǐng)問(wèn)在Windows系統(tǒng)下,李工應(yīng)執(zhí)行哪條命令以確定上述DNS流量來(lái)源?
【問(wèn)題3】(6分)
通過(guò)上述的初步判斷,李工認(rèn)為192.168.229.I的計(jì)算機(jī)可能已經(jīng)被黑客所控制(CC攻擊)。黑客慣用的手法就是建立網(wǎng)絡(luò)隱蔽通道,也就是指利用網(wǎng)絡(luò)協(xié)議的某些字段秘密傳輸信息,以掩蓋惡意程序的通信內(nèi)容和通信狀態(tài)。
(1)請(qǐng)問(wèn)上述流量最有可能對(duì)應(yīng)的惡意程序類(lèi)型是什么?
(2)上述流量中隱藏的異常行為是什么?請(qǐng)簡(jiǎn)要說(shuō)明。
(3)信息安全目標(biāo)包括保密性、完整性、不可否認(rèn)性、可用性和可控性,請(qǐng)問(wèn)上述流量所對(duì)應(yīng)的網(wǎng)絡(luò)攻擊違反了信息安全的哪個(gè)目標(biāo)?
【問(wèn)題4】(6分)
通過(guò)上述的攻擊流分析,李工決定用防火墻隔離該計(jì)算機(jī),李工所運(yùn)維的防火墻是Ubuntu系統(tǒng)自帶的iptables防火墻。
(1)請(qǐng)問(wèn)iptables默認(rèn)實(shí)現(xiàn)數(shù)據(jù)包過(guò)濾的表是什么?該表默認(rèn)包含哪幾條鏈?
(2)李工首先要在ipables防火墻中査看現(xiàn)有的過(guò)濾規(guī)則,請(qǐng)給出該命令。
(3)李工要禁止該計(jì)算機(jī)繼續(xù)發(fā)送DNS數(shù)據(jù)包,請(qǐng)給出相應(yīng)過(guò)濾規(guī)則。
【問(wèn)題5】(2分)
在完成上述處置以后,李工需要分析事件原因,請(qǐng)說(shuō)明導(dǎo)致DNS成為CC攻擊的首選隱蔽傳輸通道協(xié)議的原因。
答案解析與討論:
m.xiexiliangjiufa.com/st/522953774.html