证券公司A拥有总部网络和多个营业部网络,在各地营业部网络和总部网络之间通过互联网网络连接。每个营业部大约有员工50~60多人。具体拓扑如图1所示。
【问题1】(10分)
根据券商网络安全防范需求,需在不同位置部署不同的安全设备,进行不同的安全防范。
为了避免券商网站服务器被非法攻击和篡改,需要部署(1)
为了方便分析网络攻击和网络访问情况,同时对日志进行备份,需要部署(2)
为了审计系统管理员的操作,方便系统管理员安全远程管理多台服务器与管理系统,需要部署(3)
为了对关键数据进行备份,实现虚拟化备份,需要部署(4)
为了规范管理员的数据库操作,对删除、插入字段等行为进行监管,需要部署(5)
A.防火墙 B. IDS C. IPS D.WAF
E.数据库审计 F.日志备份与审计 G.堡垒机 H.备份一体机
【问题2】(6分)
通常的IDS采用何种方式接入网络?IPS采用何种方式接入网络?IPS与IDS最大不同在哪里?
【问题3】(4分)
桌面虚拟化为券商实现移动办公、构建轻型营业部、实现非现场开户、实现股票行情、交易系统虚拟化带来了较大的便利。但虚拟化技术并不尽人意,简述现阶段虚拟化技术的缺点。
【问题4】(2分)
证券行业在实现交易大集中后,证券公司的技术风险随之向券商总部集中,应《网络安全法》要求,券商的某交易系统被定为等保三级,为了确保该系统安全同时符合等级保护制度,该信息系统,应每(1)年做一次等保测评。
A.1 B.2 C.3 D.4
【问题5】(3分)
注入语句:http://xxx.xxx.xxx/abc.asp?pYY and user>0,不仅可以判断服务器的后台数据库是否为SQL-SERVER,还可以得到(1)。
A.当前连接数据库的用户数量
B.当前连接数据库的用户名
C.当前连接数据库的用户口令
D.当前连接的数据库名
正确答案及解析
正确答案
解析
【问题1】(10分)(1)D(2)F(3)G(4)H(5)E【问题2】(6分)IDS采用旁路部署,IPS采用串行部署方式;IPS主要增加对那些被明确判断为攻击的行为进行即时的检测和防御,并能阻断正在发生的攻击。【问题3】(4分)初始成本较高。虚拟桌面的性能还不如物理桌面,3D动画、高清视频处理等应用还有局限性。虚拟桌面的高度管控可能引起使用者反感。【问题4】(2分)A或者1【问题5】(3分)B
【解析】
【问题1】略【问题2】入侵防御系统(IPS)是一个能够监视网络或网络设备的通信传输行为的计算机网络安全设备,能够即时中断、调整或隔离一些不正常或是具有破坏性的网络通信行为。IDS只对那些异常的、可能是入侵行为的数据进行检测和报警,报告网络中的实时状况,是一种侧重于风险管理的安全产品。旁路部署的IDS可以及时发现那些穿透防火墙的深层攻击行为,作为防火墙的有益补充,但是无法进行实时的阻断。IPS对那些被明确判断为攻击行为,会对网络、数据造成危害的恶意行为进行检测和防御,降低使用者对异常状况的处理资源开销,是一种侧重于风险控制的安全产品。IPS通常是以在线、串行的形式部署在网络中。【问题3】略【问题4】三级等保系统,每年做一次测评工作。【问题5】利用数据库服务器的系统变量进行区分 SQL-SERVER有user,db_name()等系统变量,利用这些系统值不仅可以判断SQL-SERVER,而且还可以得到大量有用信息。如: HTTP://xxx.xxx.xxx/abc.asp?p=YY and user>0 不仅可以判断是否是SQL-SERVER,而还可以得到当前连接到数据库的用户名;
包含此试题的试卷
你可能感兴趣的试题
阅读以下说明,回答问题1至问题4,【说明】某公司在Windows Server 2008上为公司用户提供Web和Ftp服务。公司域名为gkys.com。WEB服务器主机名为www。内部服务器使用公司内部自己安装的DNS服务器解析。【问题1】为了满足公司网络提供WEB、FTP和DNS服务的要求,管理员安装服务器角色时,需要从下图所示的界面中选中(1)、(2)进行安装,没有FTP服务器选项的原因是(3)。
问题2 在下图所示的身份验证界面中,管理尝试启用摘要式身份验证时,“启用“菜单不可用。原因是(4),若要成功使用摘要式身份验证,则应该进行(5)操作。
【问题3】公司销售部vlan对应的子网为192.168.100.1~192.168.100.126,管理员根据要求,禁止销售部员工在公司内访问该服务器,则应该在下图所示的“IP地址和域名限制”对话框中进行(6)操作,其中ip地址范围为(7),掩码或前缀为(8)。
【问题4】公司的web服务器上需要传输客户登录账号、密码等敏感信息,为了保证客户信息的安全性,应当使用(9)协议来对信息内容进行传输。通过使用TCP的(10)号端口发送和接收报文。如果用户需要通过安全通道访问该网站,应该在IE的地址栏中输入(11)。【问题5】Windows FTP服务器默认的匿名访问用户名是(12)
- 查看答案
阅读以下说明,回答问题1至问题4,【说明】 某公司的IDC(互联网数据中心)服务器Server1采用Windows Server 2003操作系统,IP地址为172.16.145.128/24,为客户提供Web服务和DNS服务;配置了三个网站,域名分别为www.company1.com、www.company2.com和www.company3.com,其中company1使用默认端口。基于安全的考虑,不允许用户上传文件和浏览目录。company2和company3对应的网站目录分别为company1-web、company2-web和company3-web,如图3-1所示。
【问题1】为安装Web服务和DNS服务,Server1必须安装的组件有(1)、(2)。 (1)~(2)备选答案: A.网络服务 B.应用程序服务器 C.索引服务 D.证书服务 E.远程终端【问题2】在IIS中创建这三个网站时,在图3-2中勾选读取(3)和执行,并在图3-3所示的文档选项卡中添加(4)为默认文档。
【问题3】1.为了节省成本,公司决定在一台计算机上为多类用户提供服务。使用不同端口号来区分不同网站,company1使用默认端口(5),company2和company3的端口应在1025至(6)范围内任意选择,在访问company2或者company3时需在域名后添加对应端口号,使用(7)符号连接。设置完成后,管理员对网站进行了测试,测试结果如图3-4所示,原因是(8)。
(8)备选答案: A.IP地址对应错误 B.未指明company1的端口号 C.未指明company2的端口号 D.主机头设置错误 2.为便于用户访问,管理员决定采用不同主机头值的方法为用户提供服务,需在DNS服务中正向查找区域为三个网站域名分别添加(9)记录。网站company2的主机头值应设置为(10)。【问题4】随着company1网站访问量的不断增加,公司为company1设立了多台服务器。下面是ping网站www.company1.com后返回的IP地址及响应状况,如图3-5所示。 从图3-5可以看出,域名www.company1。com对应了多个IP地址,说明在图3-6所示的DNS属性中启用了(11)功能。
在图3-6中勾选了“启用网络掩码排序”后,当存在多个匹配记录时,系统会自动检检查这些记录与客户端IP的网络掩码匹配度,按照(12)原则来应答客户端的解析请求。如果勾选了“禁用递归”,这时DNS服务器仅采用(13)查询模式。当同时启用了网络掩码排序和循环功能时,(14)优先级较高。 (14)备选答案: A.循环 B.网络掩码排序
- 查看答案
阅读以下说明,回答问题1~3,某公司的网络拓扑结构如图所示。其中的DHCP server安装的Linux系统。
图3-1【问题1】 DHCP 服务器的配置文件“dhcpd.conf”内容如下: 1 default-lease-time 172800; 2 max-lease-time 259200; 3 option subnet-mask 255.255.255.0; 4 option broadcast-address 192.168.1.255; 5 option router 192.168.1.253; 6 option domain-name-serves 192.168.1.1, 192.168.1.2 7 option domain-name “test.com” 8 subnet 192.168.1.0 netmask 255.255.255.0 9 { 10 range 192.168.1.10 192 .168.1.100; 11 } 结合公司的网络拓扑结构,上述配置文件中第(1)行配置错误,需要将错误的参数修改为(2)。根据这个文件中的内容,该DHCP服务的默认租期是 (3) 天。【问题2】 某用户的windows不能正常访问网络,管理员使用(4)命令,可以看到下图所示信息。
可能的原因是(5),要解决此问题,可以在交换机上开启 (6) 功能,通过这种方式将交换机的接口设置为(7)接口。 (6)备选答案: A、dhcp snooping B、dhcp relay C、dhcp discover D、dhcp unicast(7)备选答案: A、trust B、untrust C、dmz D、snooping【问题3】 管理员发现问题后,在windows中可以通过运行 (8)和(9) 命令进行修复。若执行命令之后,查看到本机的IP地址仍为169.254.132.107,则可能是因为(10)。
- 查看答案
在 Windows Server2008 系统中,不能使用IIS搭建的是( )服务器
-
- A.WEB
- B.DNS
- C.SMTP
- D.FTP
- 查看答案
下面关于域本地组的说法中,正确的是 ( ) 。
-
- A.成员可来自森林中的任何域,仅可访问本地域内的资源
- B.成员可来自森林中的任何域,可访问任何域中的资源
- C.成员仅可来自本地域,仅可访问本地域内的资源
- D.成员仅可来自本地域,可访问任何域中资源
- 查看答案