距离2024下半年软考已经越来越近了,不知道今年备考软考信息安全工程师的同学们开始准备了吗?
简答题一直是信安拿分的重点区域,对于许多考生来说,也往往是最具挑战性的部分。今天我就把那些重要的案例简答题类型整理汇总给大家,希望大家能通过这些题掌握正确的答题技巧和吃透那些重要考点,到时候就可以更轻松地应对这一部分考试了。
试题一
阅读下列说明,回答问题1至问题3,将解答填入的对应的答题栏内。(15分)
【说明】
netfilter/iptables是 Linux系统提供的一个非常优秀的防火墙工具,它完全免费、功能强大、使用灵活、占用系统资源少,可以对经过的数据进行非常细致的控制。
【问题1】(5分)
内核防火墙模块函数的具体分布情况如下图所示,请将其中5条链的链名对应填入到相应位置。
问题(1)到(5)空选项如下:
A、PREROUTING链 B、OUTPUT链 C、POSTROUTING链 D、INPUT链 E、FORWARD链
【问题2】(5分)
iptables防火墙默认的表是filter,其中包括哪几个规则链?如需要处理进入的包应针对哪条链进行设置?
【问题3】(5分)
iptables 是linux系统中常用的一个IP包过滤功能,通常使用哪种策略对特定报文进行截断? 如需达到以下目标,请给出具体的命令。
(1)允许目的端口为80的TCP数据包通过INPUT链。
(2)在INPUT链中允许源端口号为53,目标端口号为1024至65535的UDP数据包通过。
(3)接收目的端口为20至23、53、 80 和110号的TCP数据包。
参考答案
【问题1】
(1)D (2)B (3)A (4)E (5)C
【问题2】
filter规则表中拥有input、forward和output三个规则链,处理进入的包需设置INPUT链。
【问题3】
黑名单策略。
(1)iptables -A INPUT -p tcp --dport 80 –j ACCEPT。
(2)iptables -A INPUT -p udp --sport 53 --dport 1024:65535 –j ACCEPT。
(3)iptables -A INPUT -p tcp -m multiport --dport 20:23,53,80,110 -j ACCEPT。
试题二
阅读下列说明,回答问题 1至问题 4,将解答填入答题纸的对应栏内。(15分)
【说明】
某企业网络拓扑如下图所示,该企业内部署有企业网站 Web 服务器和若干办公终端,Web 服务器(http://www.xxx.com) 主要对外提供网站消息发布服务, Web 网站系统采用JavaEE开发。
【问题1】(2分) 信息系统一般从物理安全、网络安全、主机安全、应用安全、数据安全等层面进行安全设计和防范,其中,“全审计策略配置”(1)安全层面; “防盗防破坏、防火”属于(2)安全层面; “系统登录失败处理、最大并发数设置”属于(3)安全层面; “入侵防范、访问控制策略配置、防地址欺骗”属于(4)安全层面。
【问题2】(6分) 为增强安全防范能力,该企业计划购置相关安全防护系统和软件,进行边界防护、Web安全防护、终端 PC病毒防范,结合上图拓扑,购置的安全防护系统和软件应包括:(5)、(6)、(7)。 (5)~(7)备选答案: A.防火墙 B.WAF C.杀毒软件 D.数据库审计 E.上网行为检测
【问题3】(3分) 2017年5月,Wannacry蠕虫病毒大面积爆发,很多用户遭受巨大损失。在病毒爆发之初,应采取哪些应对措施?(至少答出三点应对措施)
【问题4】(4分) 1.采用测试软件输入网站 www.xxx.com/index.action. 执行 ifconfig 命令,结果如下图所示。
从上图可以看出,该网站存在(8)漏洞。 (8)备选答案: A.Java反序列化 B.跨站脚本攻击 C.远程命令执行 D.SQL 注入
2.通过浏览器访问网站管理系统,输入 www.xxx.com/login?f_page=-->' "><svg οnlοad="prompt(/x/)">,结果如下图所示。
从上图可以看出,该网站存在(9)漏洞。 (9)备选答案: A.Java反序列化 B.跨站脚本攻击 C.远程命令执行 D.SQL注入
参考答案
【问题1】
(1)主机
(2)物理
(3)应用
(4)网络
【问题2】
(5)A
(6)B
(7)C
【问题3】
对于蠕虫病毒的攻击,在爆发之初一般可以采用下面一些措施:
1、开启系统防火墙
2、利用系统防火墙高级设置阻止向445端口进行连接。
3、打开系统自动更新,并检测更新进行安装补丁。
4,及时备份服务器上的重要业务资料,办公电脑上的文件更要采取内外网隔离和移动存储的方式进行备份,以防止电脑中毒,文件丢失。
5、一旦内网有电脑中招,请及时断开电脑网络,并对中毒电脑进行隔离,重新安装干净的操作系统;然后对内网所有电脑进行查杀。
6、为了防止近期NSA黑客武器库泄漏其他漏洞进一步影响,建议关闭电脑上的137、139、445、3389端口,并且需要设置访问过滤;如果有边界防护设备,网络安全管理员要把受影响的端口禁掉。
7、为进一步保障网络安全,及时发现类似威胁,尽快部署能够及时预警漏洞、定位风险的安全产品。
问题4:
(8)C,
(9)B
......
篇幅有限,有需要PDF完整版或更多资料的朋友,可以自行获取↓↓↓