2024年计算机网络安全试题及答案_第1页
2024年计算机网络安全试题及答案_第2页
2024年计算机网络安全试题及答案_第3页
2024年计算机网络安全试题及答案_第4页
2024年计算机网络安全试题及答案_第5页
已阅读5页,还剩26页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2024年计算机网络安全试题及答案一、单项选择题(共20题,每题2分,共40分。下列每题给出的四个选项中,只有一个选项符合题目要求)1.2024年国家网信办发布修订后的《网络安全等级保护测评工作规范》明确,非关键信息基础设施所属的第三级网络,年度等级测评周期最长不得超过:A.6个月B.12个月C.18个月D.24个月2.下列2024年公开披露、CVSS3.1评分达10.0分的未授权远程代码执行漏洞是:A.CVE-2021-44228Log4j2漏洞B.CVE-2024-21762CiscoASA/FPTD远程代码执行漏洞C.CVE-2017-0147“永恒之蓝”漏洞D.CVE-2023-23397MicrosoftOutlook权限提升漏洞3.生成式AI场景下的“提示注入”攻击从攻击原理上属于以下哪类网络安全风险范畴:A.应用层对抗样本攻击B.传输层会话劫持攻击C.数据链路层帧篡改攻击D.物理层侧信道信息窃取攻击4.依据2024年《生成式人工智能服务管理暂行办法》落地细则,生成式AI服务提供者对生成的内容进行人工标注的人员数量占安全技术团队总人数的比例最低不得低于:A.30%B.50%C.70%D.90%5.零信任架构的核心实践原则“持续验证、永不信任”最早被NIST纳入正式规范的文档编号是:A.NISTSP800-53B.NISTSP800-207C.NISTSP800-181D.NISTSP800-1616.2024年我国要求面向公众提供服务的云平台运营者,针对存量云主机必须完成的强制性国密算法改造要求是以下哪项:A.云服务器远程管理链路优先使用SM4加密传输B.用户存储的敏感数据密钥必须使用SM2算法加密存储C.用户身份认证的数字签名优先使用SM9算法D.云平台网络边界的VPN加密链路禁止使用RSA1024及以下强度算法,优先采用SM2-SM3-SM4国密体系7.下列针对IPv6网络的新型攻击手段,2024年在国内高校、运营商网络攻击事件中占比最高的是:A.IPv6分片地址欺骗的DDoS攻击B.针对IPv6邻居发现协议的缓存投毒攻击C.基于IPv6源路由伪造的路由劫持攻击D.IPv6地址泛扫后的物联网弱口令爆破攻击8.软件物料清单(SBOM)作为网络供应链安全的核心支撑文件,其核心定义是:A.记录软件所有开源组件、闭源组件、依赖关系、版本号、漏洞信息的结构化清单B.记录软件全生命周期开发流程的审计文档C.记录软件运行过程中所有日志信息的汇总文件D.记录软件部署所需硬件资源的配置清单9.2024年修订的《网络安全事件报告管理办法》将网络安全事件分为四个等级,其中“发生涉及100万人以上个人信息泄露的网络安全事件”属于:A.一般网络安全事件B.较大网络安全事件C.重大网络安全事件D.特别重大网络安全事件10.工业控制系统场景下,针对可编程逻辑控制器(PLC)的2024年新型攻击手段“PLC隐身篡改”的核心特征是:A.直接擦除PLC固件导致设备瘫痪B.修改PLC的运行逻辑参数但不触发控制平台的状态告警,隐蔽篡改工业生产流程C.爆破PLC管理弱口令后植入勒索软件加密设备配置文件D.通过工控网络边界向PLC发送洪水数据包导致设备拒绝服务11.依据《个人信息保护法》2024年最新执法指引,处理生物识别、医疗健康、金融账户、行踪轨迹等敏感个人信息,应当取得个人的:A.默认同意B.书面同意C.单独同意D.口头同意12.云原生场景下“容器逃逸”攻击指的是:A.攻击者突破容器的资源隔离机制,获取宿主机操作系统控制权限的攻击行为B.攻击者窃取容器镜像上传至公网的行为C.攻击者向容器内植入挖矿程序占用计算资源的行为D.攻击者通过容器网络窃取容器内部存储数据的行为13.2024年全球APT组织针对我国政务、能源领域发起的攻击中,最常采用的初始入侵入口是:A.钓鱼邮件携带的包含宏病毒的Office文档B.公网暴露的远程桌面服务弱口令C.利用企业微信、企业OA系统的未授权访问漏洞D.针对企业员工生成式AI聊天记录的窃听攻击14.等保2.0安全扩展要求中,针对大数据场景下的专属安全要求不包含以下哪项:A.大数据平台节点的身份鉴别B.数据流转全链路的操作审计C.大规模非结构化数据的去标识化处理D.直接关闭所有对外的API访问接口15.依据2024年《汽车数据安全管理若干规定》配套细则,汽车数据处理者在境内处理重要汽车数据的,应当将数据存储在:A.第三方跨境云服务器B.中华人民共和国境内C.境外合资车企的私有云D.离岸数据中心16.国密SM9算法属于以下哪类密码技术范畴:A.对称加密算法B.非对称公钥算法中的标识密码算法C.哈希摘要算法D.量子后加密算法17.网络攻击链的2024年新型变种“无文件攻击”核心特征是:A.攻击载荷完全驻留在内存中,不写入本地磁盘,规避传统杀毒软件的静态查杀B.攻击过程不需要访问公网,全程在内网完成C.攻击全程不修改系统任何配置参数D.攻击不需要利用任何漏洞即可获取系统权限18.关键信息基础设施运营者采购网络产品和服务,按照2024年网络安全审查最新要求,应当提前向网络安全审查办公室申报的采购金额门槛是:A.超过100万元B.超过1000万元C.超过5000万元D.超过1亿元19.DNS隧道攻击的核心原理是:A.攻击者将恶意数据隐藏在DNS请求和响应数据包中,绕过网络边界的访问控制策略实现数据外传或远程控制B.篡改DNS服务器的解析记录将用户引导至钓鱼网站C.伪造DNS响应包实现流量劫持D.向DNS服务器发送海量请求实现拒绝服务攻击20.依据2024年《网络安全人才培养评价规范》,网络安全运维人员在开展漏洞修复操作前,必须完成的前置动作是:A.直接全量部署补丁B.在仿真测试环境中开展补丁兼容性验证并备份核心业务数据C.断开所有服务器的公网连接D.向所有用户发布系统停运通知二、多项选择题(共15题,每题3分,共45分。下列每题给出的选项中,至少有两个选项符合题目要求,多选、少选、错选均不得分)1.2024年我国明确要求关键信息基础设施运营者必须落实的强制性网络安全合规义务包括:A.每年至少开展1次覆盖全业务链路的实战攻防演练B.按监管要求定期生成并更新核心业务系统的全量软件物料清单(SBOM)C.对出境的超过10万人规模的个人信息履行法定安全评估程序D.全面关停传统边界防火墙,100%部署零信任访问架构2.生成式AI服务提供者依据2024年监管要求必须落实的内容安全防护措施包括:A.对生成的内容进行全流程合规审核,禁止生成违法违规内容B.对用户输入的提示词进行安全过滤,防范提示注入攻击C.对生成式AI训练数据中的知识产权合规性进行核验D.无限制开放大模型的API接口给所有用户免费调用3.2024年国内能源行业工控网络面临的主流新型攻击类型包括:A.加密勒索软件针对工业生产数据的加密攻击B.利用工业协议漏洞实现的生产流程篡改攻击C.针对工控现场传感器的物理信号干扰攻击D.公开传播的工控蠕虫病毒类传播攻击4.零信任架构落地实施的核心必备组件包括:A.持续信任评估引擎B.身份权限管理系统C.微隔离访问控制平台D.物理边界防火墙的完全卸载模块5.依据2024年《数据安全法》执法指引,数据脱敏处理后的数据如果可以通过结合其他公开信息恢复识别到特定自然人,应当被判定为:A.匿名化数据B.仍属于可识别个人信息范畴C.不属于可以自由流通的匿名化数据D.无需纳入个人信息防护体系6.2024年我国网络安全领域明确要求优先使用国密算法的场景包括:A.政务服务平台的用户身份认证场景B.关键信息基础设施的核心数据加密存储场景C.军工领域的涉密信息传输场景D.面向境外用户提供服务的跨境数据传输非涉密场景7.云原生场景下的常见攻击面包括:A.未配置访问控制的K8s管理面板B.存在高危漏洞的公开容器镜像C.容器集群未做微隔离的内部网络D.加密强度符合国密要求的云存储数据8.个人信息跨境提供的合法合规路径2024年明确的包括:A.通过国家网信部门组织的个人信息出境安全评估B.按照规定经专业机构开展个人信息保护认证C.与境外接收方签订符合要求的标准合同D.直接通过境外社交平台无限制传输个人信息9.电子数据取证的全流程合规要求2024年司法实践中明确的包括:A.取证全程进行录像留痕B.对原始数据介质进行哈希校验确保数据未被篡改C.取证人员具备对应的网络安全取证资质D.取证过程可以随意修改原始电子数据内容10.面向物联网场景的终端安全管理2024年的核心管控要求包括:A.默认修改物联网设备出厂弱口令B.关闭物联网设备不必要的公网访问端口C.定期对物联网终端的固件进行安全更新D.允许所有物联网终端无限制访问公网所有服务11.2024年针对政务网络攻击事件溯源的核心必备要素包括:A.攻击流量日志全链路留存不少于6个月B.关键网络节点的溯源探针部署覆盖率达到100%C.威胁情报库的月更新频率不低于2次D.直接将所有攻击IP全部封堵无需开展溯源分析12.勒索软件攻击的主流2024年防御技术手段包括:A.核心数据的离线异机多副本备份机制B.勒索软件行为特征的内存查杀引擎C.数据库的实时快照快速回滚功能D.完全禁止所有服务器访问公网实现物理隔离13.网络安全等级保护2.0的安全通用要求“一个中心三重防护”中的三重防护指的是:A.安全通信网络防护B.安全区域边界防护C.安全计算环境防护D.完全物理断网防护14.2024年我国监管要求网络安全事件应急预案必须包含的核心模块包括:A.事件分级响应处置流程B.应急人员岗位职责划分C.核心业务数据备份恢复机制D.事件发生后的法定上报流程15.网络安全保险产品2024年国内落地的常规保障范围包括:A.网络攻击导致的业务中断损失赔付B.个人信息泄露后的用户维权赔偿赔付C.勒索软件攻击后的赎金赔付(符合监管要求前提下)D.合法合规的应急处置服务费用赔付三、简答题(共6题,每题10分,共60分)1.简述2024年针对生成式AI大模型的主流攻击路径及对应的防御机制。2.结合NISTSP800-207零信任最新实践规范,说明传统IP边界防护架构向零信任架构迁移的核心改造要点。3.依据2024年修订的《网络安全事件报告管理办法》,阐述关键信息基础设施运营者发生重大网络安全事件后的上报时限、上报部门及需要提交的核心要素。4.简述软件物料清单(SBOM)在网络供应链安全防护中的核心作用,以及企业构建全量SBOM的标准化流程。5.分析2024年针对电力行业工控系统的新型勒索软件攻击的典型攻击链,说明可落地的关键阻断节点措施。6.说明IPv6大规模部署场景下,运营商网络需要新增的专属IPv6网络安全防护模块及核心技术要求。四、案例分析题(共2题,每题22.5分,共45分)1.某省会城市政务服务平台2024年4月遭遇网络攻击,攻击者首先通过平台对外提供的生成式AI智能客服模块输入恶意提示词,绕过预设安全护栏,诱导客服返回后端存储的27万条办事群众敏感个人信息,随后攻击者利用该平台部署的思科防火墙存在的CVE-2024-21762未授权RCE漏洞突破网络边界,进入政务内网后通过横向移动攻破未做访问隔离的政务大数据共享交换节点,对核心办事数据库执行全盘加密,索要价值320万元的加密货币赎金。经查,该平台属于第三级等保对象、同时纳入省级关键信息基础设施名录,上一次等级测评时间为2022年9月,未按照2024年新规范完成年度测评,也未按要求开展年度攻防演练。请结合上述材料回答以下问题:(1)指出该运营者违反了2024年现行网络安全法律法规的哪些明确要求?(2)给出针对性的可落地整改实施方案。2.国内某新能源车企2024年6月公开披露旗下在售14.7万辆智能联网汽车的车联网平台存在高危漏洞,攻击者可构造恶意OTA升级包绕过平台签名校验,远程向车机系统推送恶意程序,实现远程控制车辆门窗、动力系统制动逻辑,同时可批量抓取车主实时位置、行车轨迹、车内语音记录等敏感数据。经查,该车企未按照《汽车数据安全管理若干规定》要求对汽车数据开展定期安全风险评估。请结合上述材料回答:(1)该车企需要履行哪些法定应急处置义务?(2)后续需要从哪些维度完善车联网安全防护体系。参考答案及解析一、单项选择题参考答案1.答案选B。2024年修订的《网络安全等级保护测评工作规范》明确,关键信息基础设施所属的第三级网络每6个月至少开展一次等级测评,非关基三级网络测评周期不得超过12个月,二级网络测评周期不得超过24个月,一级网络按需开展测评。2.答案选B。CVE-2024-21762是2024年2月思科披露的ASA和FTD防火墙的严重漏洞,CVSS评分10.0,攻击者无需任何身份凭证即可构造恶意请求实现远程代码执行,属于2024年影响范围最广的高危漏洞之一,其余选项均为往年披露的漏洞。3.答案选A。提示注入攻击属于面向大模型输入层的对抗样本攻击,通过构造恶意提示绕过大模型安全管控逻辑,非法获取后台权限、诱导输出敏感内容。4.答案选B。2024年《生成式人工智能服务管理暂行办法》落地细则明确人工标注审核人员占安全技术团队比例不低于50%,保障内容审核合规性。5.答案选B。NISTSP800-207是全球首个正式发布的零信任架构标准规范,2020年发布后2023-2024年国内监管文件均参照该规范制定零信任落地要求。6.答案选D。云平台边界VPN链路国密改造为2024年云服务商强制性改造要求,其余选项为场景引导性要求而非强制要求。7.答案选D。2024年国内IPv6网络大规模部署后,大量物联网终端默认开放IPv6公网地址,攻击者通过全端口泛扫爆破弱口令占所有IPv6攻击事件的62%,为最高占比攻击类型。8.答案选A。SBOM的核心定义为记录软件所有组件信息、依赖关系、漏洞风险的结构化清单,是供应链安全管控的核心基础文件。9.答案选C。2024年修订的《网络安全事件报告管理办法》明确100万人以上个人信息泄露属于重大网络安全事件,10万人以上不满100万人属于较大事件,不满10万人属于一般事件,造成特别严重社会影响的属于特别重大事件。10.答案选B。“PLC隐身篡改”是2024年工控领域披露的新型攻击手段,攻击流程不破坏设备运行,仅隐蔽调整生产参数达到破坏工业产品精度、造成隐性生产损失的目的,不会触发常规工控告警机制。11.答案选C。《个人信息保护法》2024年最新执法指引明确处理敏感个人信息必须取得个人的单独同意,禁止将单独同意条款捆绑在通用用户协议中默认授权。12.答案选A。容器逃逸指攻击者突破Docker、K8s的隔离沙箱,获取宿主机最高控制权限的攻击行为,是云原生场景危害等级最高的攻击类型之一。13.答案选C。2024年APT组织攻击统计数据显示,利用国内企事业单位自建OA、协同办公系统的未授权访问漏洞作为初始入侵入口的事件占比达到47%,超过传统钓鱼邮件成为最高占比入侵渠道。14.答案选D。等保2.0大数据场景安全要求并未要求直接关闭所有对外API接口,而是要求对API接口调用权限、调用日志进行全流程管控审计。15.答案选B。汽车重要数据必须全部存储在境内,确需出境的必须履行个人信息出境安全评估程序。16.答案选B。SM9是我国自主研发的标识密码算法,不需要提前交换数字证书,可直接使用用户身份标识作为公钥完成身份校验,适合跨域身份认证场景。17.答案选A。无文件攻击全程不生成磁盘落地文件,攻击代码完全驻留在系统内存中,可规避传统基于磁盘文件特征查杀的杀毒软件检测,2024年新型无文件攻击检出率同比2023年上涨78%。18.答案选B。2024年网络安全审查最新申报要求明确关键信息基础设施运营者采购金额超过1000万元的网络产品和服务,必须提前向网络安全审查办公室申报开展安全审查。19.答案选A。DNS隧道利用绝大多数企业网络默认放行53端口DNS数据包的访问策略,将攻击指令、外传数据隐藏在DNS请求响应包中,绕过边界防火墙的访问控制策略。20.答案选B。漏洞修复前必须完成仿真环境兼容性验证和核心数据备份,避免补丁不兼容导致业务中断,属于2024年网络安全运维的强制操作规范。二、多项选择题参考答案1.答案选ABC。当前监管并未要求全面关停传统边界防火墙,仅要求逐步实现零信任架构的平滑迁移,D选项表述错误。2.答案选ABC。生成式AI服务提供者必须对API接口调用权限进行严格管控,禁止无限制开放,D选项不符合监管要求。3.答案选ABCD。四类攻击均为2024年国内能源工控领域的主流攻击类型,造成多起电力、石油生产企业的生产停滞事件。4.答案选ABC。零信任架构改造不要求完全卸载传统物理边界防火墙,可实现边界防护与零信任机制的协同运行,D选项表述错误。5.答案选BC。脱敏后可复原识别到特定自然人的数据不属于法定匿名化数据,仍需按照个人信息要求进行安全防护。6.答案选ABC。非涉密跨境数据传输场景无强制要求使用国密算法,D选项不在强制使用范畴内。7.答案选ABC。加密符合国密要求的云存储数据不属于攻击面范畴。8.答案选ABC。个人信息跨境提供必须通过三类法定合规路径,禁止无监管的自由传输。9.答案选ABC。电子数据取证全程不得修改原始数据,否则取证结果不具备司法法律效力。10.答案选ABC。物联网终端必须按照最小权限原则配置访问白名单,禁止无限制访问公网所有服务。11.答案选ABC。直接封堵攻击IP不做溯源不符合政务网络监管要求,D选项表述错误。12.答案选ABC。完全物理断网不具备可落地性,D选项不符合实际运维要求。13.答案选ABC。等保2.0“一个中心三重防护”指以安全管理中心为核心,实现通信网络、区域边界、计算环境三重防护体系,不需要实现完全物理断网。14.答案选ABCD。四个选项均为应急预案必须包含的核心模块。15.答案选ABCD。四类场景均属于国内网络安全保险产品的常规保障范围。三、简答题参考答案1.2024年针对生成式AI大模型的主流攻击路径分为五类:第一类为提示注入攻击,攻击者构造恶意prompt绕过安全护栏,诱导大模型输出敏感信息、执行违规操作;第二类为训练数据投毒攻击,攻击者在大模型训练阶段注入恶意标注数据,导致大模型生成违法违规内容;第三类为对抗样本攻击,针对大模型生成的内容构造干扰输入,绕过内容审核机制生成欺诈信息;第四类为大模型API侧漏洞利用攻击,攻击者窃取API密钥,恶意调用大模型算力发起批量攻击;第五类为侧信道攻击,通过大模型的响应时间、返回内容特征反向推导训练数据中的敏感信息。对应的防御机制包括:部署提示词检测过滤模块,识别恶意注入内容;对训练数据集进行全量安全审核,定期清洗投毒数据;部署输出内容多层级校验机制,结合规则引擎和人工审核实现内容管控;对API调用实施全链路身份认证、频率限制和日志审计;通过差分隐私技术对训练数据的敏感信息进行脱敏处理,避免原始信息泄露。2.传统IP边界防护架构向零信任架构迁移的核心改造要点包括:第一是身份体系重构,将原有基于IP地址的权限信任逻辑替换为基于主体身份的信任逻辑,覆盖人员身份、设备身份、应用身份三类核心身份维度;第二是访问控制逻辑改造,取消所有网络位置默认信任权限,基于最小权限原则为每一个访问主体配置细粒度访问控制策略;第三是持续信任评估引擎搭建,基于访问主体的历史行为特征、终端安全状态、环境风险系数动态计算信任分值,实时调整访问权限,一旦发现风险直接阻断访问;第四是微隔离体系部署,对内部网络按照业务域划分访问控制边界,实现东西向流量的细粒度管控,避免攻击发生后的内网横向移动;第五是全链路操作审计体系搭建,对每一次访问请求的全流程操作进行日志留存,满足溯源审计要求。3.2024年修订的《网络安全事件报告管理办法》明确,关键信息基础设施运营者发生重大网络安全事件后,必须在事件发现后2小时内上报属地网信部门和对应的行业监管主管部门,上报需要提交的核心要素包括:事件发生的时间、地点、涉事系统的基本情况,事件的初步原因判定、当前造成的影响范围,事件已经采取的处置措施、后续的处置计划,需要监管部门协调支持的相关诉求。事件处置过程中每2小时报送一次事件最新进展,事件完全处置完成后7个工作日内提交完整的事件复盘总结报告。4.SBOM在供应链安全防护中的核心作用包括:一是帮助运营者快速定位开源组件、闭源组件中的高危漏洞风险,大幅提升漏洞排查响应效率;二是实现对软件供应链的全链路溯源,防范恶意植入的后门代码、未授权的知识产权侵权组件;三是满足网络安全审查、等保测评的合规要求,证明软件供应链的安全可控性。企业构建全量SBOM的标准化流程为:第一步是工具选型,采用开源+商业结合的SBOM生成工具,覆盖源代码阶段、镜像阶段、部署阶段三类场景的组件扫描;第二步是全量资产梳理,对企业所有自研软件、采购的第三方商用软件执行全量组件扫描,生成初始SBOM清单;第三步是组件信息核验,对自动扫描生成的SBOM清单进行人工复核,补全缺失的组件版本、开源协议信息,修正错误的依赖关系;第四步是常态化运营机制搭建,同步对接漏洞情报库,定期更新SBOM清单内容,发现新增漏洞第一时间告警处置。5.2024年针对电力行业工控系统的新型勒索软件攻击典型攻击链分为五个阶段:第一阶段为初始入侵,攻击者通过钓鱼邮件、公网暴露的运维VPN弱口令进入电力企业办公网络;第二阶段为权限提升,攻击者在内网嗅探获取工控运维人员的账号密码,从办公网络突破到生产控制大区;第三阶段为隐身潜伏,攻击者在工控网络内部横向移动,摸排所有PLC、SCADA系统的资产信息,规避工控安全设备检测;第四阶段为攻击执行,攻击者篡改工控系统的控制逻辑,同时部署勒索加密程序加密生产数据;第五阶段为索要赎金,攻击者通过暗网渠道联络企业运营者,以破坏生产控制系统为要挟索要高额赎金。可落地的关键阻断节点包括:在办公网络和生产控制大区之间部署物理隔离网闸,配置严格的单向访问控制策略,阻断跨域攻击通道;对所有工控运维人员的操作行为部署全流程审计机制,发现异常工控操作第一时间告警阻断;对PLC等核心工控设备配置只读锁定模式,非授权状态下禁止修改运行参数;对生产核心数据执行离线异机备份,定期开展恢复演练,避免加密攻击导致数据永久丢失。6.IPv6大规模部署场景下,运营商网络需要新增的专属安全防护模块及核心技术要求包括:一是IPv6地址溯源模块,支持海量IPv6地址的全链路溯源,快速定位攻击来源地址,满足网络安全事件溯源要求;二是IPv6DDoS攻击防护模块,支持针对分片报文、大流量IPv6攻击数据包的实时清洗能力,防护能力不低于1Tbps;三是IPv6邻居发现协议安全防护模块,防范IPv6NDP缓存投毒、地址欺骗攻击,保障IPv6接入侧网络稳定运行;四是IPv6物联网终端安全管控模块,对海量接入的IPv6物联网终端实现弱口令检测、风险访问行为管控功能;五是IPv6网络安全日志审计模块,满足等保2.0关于日志留存不少于6个月的合规要求,实现所有IPv6访问请求的全链路审计。四、案例分析题参考答案1.(1)该运营者违反的监管要求包括:第一,该平台属于关键信息基础设施名录中的三级等保对象,按照2024年新规范应当每6个月开展一次等级测评,该平台上一次测评时间为2022年9月,远超法定测评周期,违反了等级保护相关法律法规要求;第二,未按照关基保护要求每年开展不少于1次的实战攻防演练,缺乏对新型攻击的防御处置能力;第三,未对生成式AI智能客服模块部署安全防护措施,导致攻击者通过提示注入窃取大量敏感个人信息,违反了《生成式人工智能服务管理暂行办法》相关要求;第四,未及时处置CVE-2024-21762高危漏洞,网络边界防护存在明显短板;第五,政务大数据共享交换节点未配置内网微隔离访问控制策略,导致攻击者突破边界后可直接横向移动到核心数据节点,违反了等保2.0“一个中心三重防护”的内网防护要求。(2)针对性整改实施方案包括:第一,委托

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论