版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络规划设计师网络安全设备试题(含答案)一、判断题(每题2分,共20分)1.包过滤防火墙仅能识别网络层IP地址信息,无法对传输层端口进行访问控制。2.入侵检测系统(IDS)采用旁路部署模式,无法直接对攻击流量进行阻断操作。3.入侵防御系统(IPS)串接在网络链路中,若设备未配置bypass功能,发生硬件故障时会导致整条链路中断。4.Web应用防火墙(WAF)的核心防护对象是针对Web服务的应用层攻击,可有效识别SQL注入、XSS跨站脚本等攻击行为。5.IPSecVPN的隧道模式下,仅加密传输层及以上的payload数据,原始IP报文头不会被封装加密。6.漏洞扫描设备的主动扫描模式不会对目标业务系统造成任何性能影响,可在业务高峰时段随意开展扫描。7.物理网闸采用“摆渡”机制实现不同安全域之间的数据交换,可彻底阻断两个网络之间的TCP/IP直接连接。8.蜜罐设备的核心作用是主动拦截所有外部攻击流量,避免内部核心业务系统遭受攻击。9.终端检测与响应系统(EDR)仅能部署在服务器类设备上,无法覆盖普通办公终端PC。10.零信任访问控制设备的核心逻辑是“默认信任所有内部网络接入主体,仅对外部接入主体进行身份校验”。二、单项选择题(每题2分,共20分)1.以下关于防火墙透明部署模式的特点描述正确的是A.需要为每个物理接口配置独立的IP地址作为网络下一跳B.对现有网络拓扑改动最小,设备转发逻辑等同于二层交换机C.仅支持网络层访问控制,无法识别应用层协议特征D.完全不支持NAT、端口映射等地址转换配置2.某电商平台的支付接口近期频繁遭受CC攻击、SQL注入攻击,以下哪种安全设备最适合针对性解决该问题A.入侵检测系统(IDS)B.入侵防御系统(IPS)C.Web应用防火墙(WAF)D.漏洞扫描系统3.某企业需要为300名长期在外的销售人员提供远程访问内部CRM系统的服务,优先选择以下哪种VPN设备类型A.IPSecVPNB.SSLVPNC.MPLSVPND.二层VPN4.IDS设备检测到正常业务流量并产生攻击告警的情况,行业内通常称之为A.漏报B.误报C.错报D.漏警5.物理网闸最适合部署在以下哪个场景中A.互联网与企业办公网边界B.企业办公网与研发测试网边界C.政务外网与涉密政务内网边界D.企业内部不同部门子网边界6.以下哪项功能不属于入侵防御系统(IPS)的标配能力A.实时阻断已知攻击行为B.识别加密流量中的攻击特征C.旁路部署实现攻击告警D.对已知恶意代码进行查杀7.以下属于终端侧安全设备的是A.统一威胁管理设备(UTM)B.终端检测与响应系统(EDR)C.安全信息与事件管理系统(SIEM)D.DDoS清洗设备8.DDoS清洗设备的核心工作流程不包含以下哪个环节A.流量牵引B.攻击检测C.流量清洗D.数据加密9.漏洞扫描设备需要定期升级的核心组件是A.设备操作系统补丁B.漏洞特征库C.硬件驱动程序D.管理员权限配置10.以下关于下一代防火墙(NGFW)的描述错误的是A.融合了传统状态检测防火墙与IPS的核心功能B.支持基于应用特征、用户身份的细粒度访问控制C.同硬件规格下开启全功能后的吞吐量始终高于传统包过滤防火墙D.可集成VPN、URL过滤、病毒查杀等扩展功能三、多项选择题(每题2分,共20分,多选、少选、错选均不得分)1.以下属于网络边界侧部署的安全设备有A.防火墙B.入侵检测系统(IDS)C.终端检测与响应系统(EDR)D.Web应用防火墙(WAF)E.漏洞扫描系统2.Web应用防火墙(WAF)可有效防护的攻击类型有A.SQL注入攻击B.XSS跨站脚本攻击C.ARP欺骗攻击D.恶意文件上传攻击E.三层SYNFlood攻击3.以下关于IDS与IPS的说法正确的有A.IDS适合旁路部署,不会对现有网络拓扑产生影响B.IPS采用串接部署模式,可直接对识别到的攻击流量进行阻断C.IDS的误报对业务的影响程度高于IPS的误报D.IPS需要配置高可靠性机制避免成为网络单点故障E.IDS与IPS的攻击特征库可实现通用适配4.IPSecVPN的核心协议组件包括A.AH协议B.ESP协议C.SSL协议D.IKE协议E.TLS协议5.蜜罐设备的核心作用包括A.诱捕攻击者,转移对真实业务系统的攻击B.记录攻击全流程行为,为攻击溯源和防护策略优化提供依据C.直接拦截所有流向内部网络的攻击流量D.消耗攻击者的时间和资源,延缓攻击进度E.自动修复真实业务系统存在的安全漏洞6.以下属于零信任安全架构的核心设备/组件的有A.身份网关B.持续信任评估引擎C.访问控制策略引擎D.传统包过滤防火墙E.终端环境感知模块7.物理网闸的适用场景包括A.涉密网络与非涉密网络之间的可控数据摆渡B.工业控制网与办公网之间的单向数据交换C.企业办公网与互联网之间的常规网页访问D.不同涉密等级网络之间的受限数据传输E.电商平台与第三方支付网关之间的交易数据传输8.终端检测与响应系统(EDR)的核心功能包括A.终端恶意代码查杀B.终端异常行为检测与响应C.终端漏洞检测与修复D.跨安全域的边界访问控制E.攻击路径溯源分析9.DDoS清洗设备可以有效应对的攻击类型包括A.SYNFlood攻击B.UDPFlood攻击C.HTTPFlood攻击D.SQL注入攻击E.DNSQueryFlood攻击10.以下关于安全设备部署的说法正确的有A.WAF通常部署在Web服务器集群的前端位置B.DDoS清洗设备通常部署在网络出口的最前端,紧邻运营商链路C.漏洞扫描设备需要具备目标网络的访问权限才能完成全量漏洞检测D.IDS需要串接在核心链路中才能采集全量流量实现攻击检测E.防火墙通常部署在不同安全等级的网络域边界位置四、案例分析题(每题6分,共18分)1.某中型制造企业现有网络拓扑为:互联网出口接传统状态检测防火墙,核心交换机下联办公区、服务器区两个区域,服务器区部署有ERP系统、官网Web系统。近期企业遇到三个安全问题:一是官网Web系统频繁被SQL注入攻击,现有防火墙未拦截到相关攻击;二是办公区员工点击钓鱼邮件后终端中毒,出现内部文件外传的情况;三是等保2.0测评要求企业需定期对全量资产进行漏洞排查。请分别针对上述三个问题给出对应的安全设备部署方案,并说明部署位置。2.某省直政务单位需要搭建远程办公系统,满足1200名工作人员居家、出差时访问内部政务系统的需求,合规要求包括三点:一是所有传输数据需全程加密,避免数据泄露;二是仅允许授权用户访问其权限范围内的业务系统,禁止越权访问;三是仅允许符合安全要求的终端接入内部网络,避免恶意设备接入。请选择合适的VPN设备类型,并说明需要搭配的安全功能满足上述三项要求。3.某手游公司近期频繁遭受大流量DDoS攻击,攻击峰值最高达到9G,现有出口带宽为10G,传统防火墙无法应对攻击导致玩家频繁掉线、游戏停服。请给出对应的安全设备解决方案,说明该设备的核心工作流程以及部署位置。五、论述题(每题11分,共22分)1.请分别论述传统状态检测防火墙、统一威胁管理设备(UTM)、下一代防火墙(NGFW)三类安全设备的核心技术差异,以及各自适用的部署场景。2.某城商行数据中心划分四个安全域,分别为互联网接入域、对外服务域(部署手机银行、网上银行等对外服务系统)、内部办公域、核心交易域(存储所有交易数据,安全等级最高)。请结合各类网络安全设备的功能,设计完整的安全设备部署架构,说明每个位置部署的设备及核心作用。标准答案及解析一、判断题答案及解析1.参考答案:×。解析:包过滤防火墙可基于IP地址、传输层端口、协议类型等三四层信息配置访问控制规则,并非仅能识别IP地址。2.参考答案:√。解析:IDS采用旁路镜像流量的部署模式,不串接在业务链路中,仅具备检测告警能力,无流量阻断权限。3.参考答案:√。解析:串接部署的设备所有业务流量都需要经过设备转发,若未配置bypass功能,硬件故障时会直接中断链路通信。4.参考答案:√。解析:WAF工作在应用层,专门针对HTTP/HTTPS流量进行解析,可精准识别SQL注入、XSS等Web层攻击行为。5.参考答案:×。解析:IPSecVPN隧道模式会封装整个原始IP报文,生成新的IP报文头,原始IP头也属于加密封装范围。6.参考答案:×。解析:主动扫描会向目标资产发送大量探测报文,可能占用目标系统CPU、带宽资源,严重时会触发业务中断,需避开业务高峰时段开展扫描。7.参考答案:√。解析:物理网闸采用专用硬件摆渡机制,不存在两个网络之间的TCP/IP直接连接,可实现跨安全域的高安全等级数据交换。8.参考答案:×。解析:蜜罐的核心作用是诱捕攻击者、记录攻击行为,本身不具备攻击拦截能力。9.参考答案:×。解析:EDR可部署在服务器、办公PC、移动终端等各类终端设备上,实现全终端的安全防护。10.参考答案:×。解析:零信任的核心逻辑是“永不信任,始终验证”,无论内外网接入的主体都需要持续进行身份、权限、环境的校验,不存在默认信任的接入主体。二、单项选择题答案及解析1.参考答案:B。解析:透明模式下防火墙接口不需要配置IP,对现有拓扑改动最小,相当于二层设备,支持应用层识别和NAT配置,因此仅B选项正确。2.参考答案:C。解析:CC攻击、SQL注入都属于Web应用层攻击,WAF是针对性防护这类攻击的专用设备。3.参考答案:B。解析:SSLVPN无需安装客户端,通过浏览器即可接入,适合分散的移动办公人员使用,IPSecVPN更适合站点到站点的VPN接入。4.参考答案:B。解析:误报指的是把正常流量判定为攻击产生告警,漏报指的是真实攻击未被检测到。5.参考答案:C。解析:物理网闸适合高安全等级的跨域数据交换场景,涉密政务内网与政务外网之间的边界符合网闸的部署要求。6.参考答案:C。解析:IPS是串接部署设备,旁路部署实现告警是IDS的核心使用方式,不属于IPS的标配能力。7.参考答案:B。解析:EDR是终端侧安全设备,其余选项均为网络侧安全设备。8.参考答案:D。解析:DDoS清洗设备的核心流程是检测、牵引、清洗、回注,不需要对流量进行加密。9.参考答案:B。解析:漏洞特征库是漏扫设备识别漏洞的核心依据,需要定期升级覆盖最新的漏洞特征。10.参考答案:C。解析:NGFW开启应用识别、IPS等全功能后,吞吐量会出现下降,同规格下吞吐量低于仅做包过滤的传统防火墙。三、多项选择题答案及解析1.参考答案:ABDE。解析:EDR是终端侧安全设备,其余选项均为网络边界侧设备。2.参考答案:ABD。解析:ARP欺骗是二层攻击,三层SYNFlood属于DDoS攻击,均不属于WAF的防护范围。3.参考答案:ABDE。解析:IPS的误报会直接阻断正常业务流量,对业务的影响远大于IDS的误报,因此C选项错误。4.参考答案:ABD。解析:SSL、TLS是SSLVPN的核心协议,不属于IPSecVPN的组件。5.参考答案:ABD。解析:蜜罐不具备攻击拦截和漏洞修复的功能,因此CE选项错误。6.参考答案:ABCE。解析:传统包过滤防火墙不属于零信任架构的核心组件。7.参考答案:ABD。解析:网闸不支持常规的TCP/IP连接访问,不适用于互联网网页访问、电商交易传输这类低延迟、高并发的场景。8.参考答案:ABCE。解析:边界访问控制是防火墙类设备的功能,不属于EDR的核心能力。9.参考答案:ABCE。解析:SQL注入是应用层攻击,不属于DDoS清洗设备的防护范围。10.参考答案:ABCE。解析:IDS采用旁路镜像流量的部署方式,不需要串接在核心链路中,因此D选项错误。四、案例分析题答题要点及评分标准1.参考答案及评分标准:①针对Web系统SQL注入问题,部署Web应用防火墙(WAF),部署在服务器区前端(核心交换机与服务器区汇聚交换机之间),2分;②针对终端中毒问题,部署终端检测与响应系统(EDR),部署在所有办公终端和服务器终端,2分;③针对漏洞排查要求,部署漏洞扫描系统,旁路接入核心交换机,配置全量资产的扫描权限,2分。答案合理可酌情给分。2.参考答案及评分标准:选择SSLVPN设备,1分;①针对传输加密要求,开启SSL传输加密功能,对所有接入流量实现全程加密,2分;②针对权限管控要求,对接单位身份认证系统,基于用户角色配置细粒度的业务系统访问权限,2分;③针对终端安全要求,开启终端环境检测功能,仅允许安装了指定杀毒软件、系统补丁达标、无恶意程序的终端接入,1分。答案合理可酌情给分。3.参考答案及评分标准:解决方案为部署专业DDoS清洗设备,1分;核心工作流程:设备实时监测入口流量,当检测到DDoS攻击时,将流量牵引到清洗设备,过滤掉攻击流量后将正常业务流量回注到原有链路,3分;部署位置在互联网出口最前端,紧邻运营商接入链路,位于防火墙的上游,2分。答案合理可酌情给分。五、论述题答题要点及评分标准1.参考答案及评分标准:核心技术差异共6分:①传统状态检测防火墙:仅工作在三四层,基于IP、端口、协议做访问控制,功能单一,性能高,采用硬件转发架构,1分;②UTM设备:整合了防火墙、IPS、病毒查杀、URL过滤等功能,但采用串行处理架
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 《数控机床 故障诊断与维护》-教学单元5 伺服系统故障诊断及维护
- 企业海外项目融资专业培训考核大纲
- Hysys在化工设备设计中的应用
- 高处作业吊篮操作工安全实操模拟考核试卷含答案
- 【新教材】人教版(2024)七年级上册英语Starter Units 1-3语法知识讲义(含练习题及答案)
- 机械制浆工安全知识模拟考核试卷含答案
- 稀土废液回收工安全专项竞赛考核试卷含答案
- 保险代理人岗前操作水平考核试卷含答案
- 塑料编织工道德水平考核试卷含答案
- 珍珠岩加工工操作评优考核试卷含答案
- 鸿蒙应用开发认证考试题库及答案
- 2025年国企营销管理竞聘笔试题库(含答案)
- T CPCIF 0239-2023 石油和化工企业开车前安全审查导则
- 一次性使用止血套环产品技术要求北京中诺恒康生物
- 华为项目考核制度
- 河北河北省事业单位2025年面向新疆巴州兵团二师生源高校毕业生招聘15人笔试历年参考题库附带答案详解
- 啤酒厂安全生产管理课件
- 苏州市新能源产业高质量发展三年行动计划(2025-2026年)
- 单板五级理论题目及答案
- 江苏中吴环保产业发展有限公司招聘笔试题库2025
- 小学二年段期末考试试卷(2篇)
评论
0/150
提交评论