全国通-用网络安全管理教程与实操试题_第1页
全国通-用网络安全管理教程与实操试题_第2页
全国通-用网络安全管理教程与实操试题_第3页
全国通-用网络安全管理教程与实操试题_第4页
全国通-用网络安全管理教程与实操试题_第5页
已阅读5页,还剩10页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

全国通用网络安全管理教程与实操试题全国通用网络安全管理核心合规基准,所有机关团体、企事业单位、经营性互联网平台、关键信息基础设施运营者开展网络安全管理工作,必须严格锚定现行生效的国家法律法规与强制标准要求,核心依据包括《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》(国务院令第745号)、GB/T22239-2019《信息安全技术网络安全等级保护基本要求》(等保2.0)、《网络安全审查办法》等,所有管理动作不得低于法定最低要求。其中网络安全等级保护作为全国统一推行的网络安全管控制度,共划分为5个法定等级:第一级为自主保护级,适用于无任何敏感数据存储处理的普通小微企业办公网络,系统运行一旦遭受破坏,仅会对公民、法人和其他组织的合法权益造成轻微损害,不涉及公共利益与国家安全损害;第二级为指导保护级,适用于普通中小学非涉密教务系统、员工规模100人以下的商贸企业内部业务管理系统、日活跃用户不足1万的非公共服务类互联网平台,系统破坏后会对相关主体合法权益造成严重损害,或对公共利益造成轻微损害;第三级为监督保护级,适用于地市级以上政务服务办理系统、三级甲等医院医疗核心诊疗系统、基础电信运营商省级通信调度网络、累计处理用户个人信息超过100万条的互联网平台核心业务系统、城市轨道交通自动售票调度系统,系统破坏后会对公共利益造成严重损害或对国家安全造成损害;第四级为强制保护级,适用于国家级政务核心涉密前置系统、军工单位非涉密高敏感业务系统、全国电力主干电网调度系统、国家气象核心预报信息处理系统,系统破坏后会对国家安全造成严重损害;第五级为专控保护级,仅适用于国家特殊要害领域的极端敏感系统,我国当前公开民用场景无第五级系统落地案例。按照法定要求,所有网络系统需在正式上线后10个工作日内,到属地公安机关网络安全保卫部门与网信主管部门完成定级备案工作,第三级及以上系统每年至少委托具备资质的测评机构开展一次完整等级保护测评,第二级系统每两年至少开展一次等级保护测评,测评发现的高风险漏洞需在30个工作日内完成全部整改闭环,相关测评报告需同步报送属地监管部门存档。日常运维全流程实操管理规范,覆盖身份与访问安全、终端安全、数据全生命周期安全、供应链安全四大核心管控模块:第一,身份与访问安全管控,严格落实最小权限、职责分离两大核心原则,普通运维人员不得持有数据库、核心业务系统的超级管理员最高权限账户,数据库管理员(DBA)使用超级管理员账户执行操作前,必须提前提交操作申请,经网络安全管理部门负责人审批后,在审计人员全程旁站录像的情况下操作,所有操作日志同步上传至独立的日志审计服务器留存。远程运维场景必须启用IPsec/SSLVPN+硬件动态令牌UKey的二次身份验证机制,禁止将22(SSH)、3389(远程桌面)、3306(MySQL数据库)、1433(SQLServer数据库)等核心服务端口直接对公网暴露,所有特权账户的密码设置必须满足不少于12位字符、同时包含大小写英文字母、阿拉伯数字、特殊符号的复杂度要求,每90天强制更换一次,禁止重复使用最近5次以内的历史密码,系统自动检测到闲置超过30天的账户需直接触发禁用流程,人员离职生效当日必须完成所有系统权限的注销校验,由人事部门、业务部门、网络安全部门三方签字确认,避免遗留僵尸权限。所有网络访问、账户操作、系统运行日志的留存时长不得少于6个月,第三级及以上等保系统日志留存时长不得少于6个月,关键信息基础设施运营者的全量日志留存时长不得少于12个月,日志服务器配置为仅允许追加写入、不可删除修改的只读模式,防止日志被恶意篡改销毁。第二,终端安全管控,所有接入单位内部网络的办公终端、服务器、物联网终端必须安装经过国家网络安全相关认证的EDR(终端检测与响应)系统,统一推送安全策略,强制关闭系统默认共享、远程桌面匿名访问、自动播放等高风险功能,禁止在内部涉密终端、办公终端、公网终端之间交叉混用未经安全认证的移动存储介质,涉密移动存储介质严禁接入任何接入互联网的终端设备。操作系统与应用软件补丁安装执行分级时效管控:CVSS(通用漏洞评分系统)评分≥9.0的高危紧急漏洞,必须在漏洞公开后72小时内完成全量终端补丁推送安装,因业务兼容性要求无法直接安装补丁的系统,必须采取配置虚拟补丁、访问控制规则限制非信任IP访问、流量镜像检测攻击特征等替代防护措施,形成风险台账记录存档,待业务窗口允许后第一时间安装正式补丁;CVSS评分在7.0-8.9区间的高危漏洞需在15天内完成全量修复;CVSS评分在4.0-6.9区间的中危漏洞需在30天内完成修复;CVSS评分≤3.9的低危漏洞可在季度系统维护窗口期完成批量修复。第三,数据全生命周期安全管控,严格落实《个人信息保护法》明确的“最小必要”原则,所有个人信息处理场景不得采集与服务功能无关的用户信息,比如外卖平台不得强制用户上传居民身份证照片作为普通下单操作的前置条件,教育机构不得强制学生采集人脸信息作为进入校园的唯一核验方式,处理生物识别、医疗健康、金融账户、行踪轨迹等敏感个人信息时,必须向用户单独告知处理目的、方式、范围,取得用户单独同意,不得通过一揽子隐私政策捆绑完成授权。重要数据出境必须提前向省级以上网信部门申报数据出境安全评估,我国境内运营中收集和产生的核心数据、重要数据应当优先在境内存储,确需向境外提供的,必须通过安全评估、认证等法定流程,违规向境外提供重要数据最高可处以年营业额5%的罚款。所有数据按照公开数据、内部数据、敏感数据、重要数据、核心数据五个级别完成分级打标,不同级别数据的跨场景流转必须经过对应层级负责人审批,核心数据批量导出操作必须经过单位最高网络安全负责人签字审批,导出文件全程添加不可移除的溯源水印,明确流转范围、使用时效,到期自动回收权限。第四,供应链安全管控,所有单位采购的网络关键设备、网络安全专用产品必须获得我国强制性安全认证,涉及关键信息基础设施运营者的大额采购项目,采购前需按照《网络安全审查办法》要求向网信部门申报网络安全审查,排查产品与服务的后门、非法数据采集等风险,不得使用未经过安全评估的境外高危产品。供应商合作合同中必须明确划分网络安全责任边界,要求所有可能接触单位敏感数据、核心系统的供应商人员签署保密协议,每半年对所有合作供应商的安全资质、产品漏洞整改情况开展一次复核,发现供应商提供的产品存在未披露后门、发现高危漏洞后7天内未提供修复方案的,立即终止合作关系,并将相关线索报送属地网络安全主管部门。网络安全应急处置全流程需严格遵循7步标准操作规范,确保处置合规、溯源留痕:第一步告警核验,单位SOC(安全运营中心)平台收到防火墙、EDR、流量分析设备上报的告警信息后,值班人员需在15分钟内完成告警真实性核验,排除设备误报、测试操作导致的告警场景,按照事件影响范围、损失程度划分事件等级:四级为一般事件,指单台非核心办公终端感染病毒、非核心系统被排查出弱口令、无数据泄露后果的攻击试探;三级为较大事件,指10台以上规模终端感染勒索病毒、非核心业务系统正常运行中断2小时以内、1000条以下非敏感个人信息泄露;二级为重大事件,指核心业务系统运行中断2小时以上、10万条以上个人信息泄露、关键信息基础设施运营者遭受持续境外攻击;一级为特别重大事件,指省级以上公共服务系统瘫痪、100万条以上个人信息大规模泄露、攻击事件涉及国家安全利益。按照法定要求,二级及以上重大网络安全事件发生后,运营单位必须在2小时内向属地公安机关网安部门与网信部门上报,严禁迟报、瞒报、漏报。第二步即时隔离,确认攻击事件属实后,第一时间断开受攻击设备的网络连接,严禁直接关闭设备电源、手动删除系统日志,避免破坏电子取证溯源证据,感染勒索病毒的终端需避免重启操作,防止病毒遍历本地磁盘完成全量加密扩散。第三步根因定位,由持有国家级电子数据取证资质、网络安全等级保护测评师资质的专业人员开展取证操作,通过流量镜像回溯、系统日志全量分析、设备内存镜像提取三个维度定位攻击入口,明确攻击路径是钓鱼邮件诱导用户点击恶意附件、未及时修复的RCE远程代码执行漏洞被利用、特权账户弱口令被暴力破解还是供应链产品后门被利用,所有取证操作全程录像,确保证据链完整合规。第四步止损处置,定位攻击根因后第一时间切断攻击链路,封禁所有涉事的攻击IP段,清除终端与系统内的恶意程序,全量重置所有涉事账户的密码,完成漏洞修复,必要时直接切换到异地灾备系统恢复业务,业务正式对外开放前必须完成全端口漏洞扫描、恶意代码查杀,确认无风险后方可恢复服务,避免攻击者二次进入系统。第五步溯源定责,梳理完整攻击路径,确认外部攻击来源与内部管理环节漏洞,形成问题清单,涉及违法犯罪的线索同步提交给公安机关,固定所有符合司法要求的电子证据。第六步复盘整改,事件处置完成后7个工作日内出具正式的事件复盘报告,明确整改责任人、整改时限,完成全单位所有系统同类风险的排查整改,避免同类事件再次发生。第七步合规留档,所有应急处置过程中的告警记录、取证材料、处置日志、复盘报告全部统一存档,留存时长不少于3年,以备监管部门后续检查。以下为全国通用网络安全管理实操试题,所有试题结合实际工作场景设置,配套答案与解析明确对应合规与实操要求:一、单项选择题1.某地级市政务服务大厅的不动产登记系统上线后,按照等保2.0要求应当在多长时间内完成定级备案工作?A3个工作日B10个工作日C30个工作日D60个工作日答案:B,解析:按照《网络安全等级保护条例》要求,所有网络系统上线后10个工作日内需完成定级备案,不动产登记系统属于第三级等保系统范畴,必须在时效内提交备案。2.某运营商工作人员收到CVSS评分为9.2的ApacheLog4j高危漏洞预警,要求全量修复的最长时效为?A24小时B72小时C7天D15天答案:B,解析:CVSS评分≥9.0的高危紧急漏洞需在72小时内完成全量修复,Log4j漏洞属于典型的远程代码执行高危漏洞,一旦被利用可直接控制服务器,必须在规定时效内完成处置。3.某互联网平台发生12万条用户敏感个人信息泄露事件,该事件属于哪一级网络安全事件?A一般事件B较大事件C重大事件D特别重大事件答案:C,解析:个人信息泄露量级超过10万条即符合二级重大事件判定标准,需在2小时内向属地监管部门上报。4.处理以下哪类信息时,必须向用户单独告知处理用途,取得单独授权同意?A用户手机号B用户注册昵称C用户人脸信息D用户收货地址答案:C,解析:人脸信息属于生物识别类敏感个人信息,按照《个人信息保护法》要求,处理敏感个人信息必须取得用户单独同意,不得通过一揽子协议捆绑授权。5.第三级等保系统的全量操作日志留存最低时长不得少于多少个月?A3个月B6个月C12个月D24个月答案:B,解析:等保2.0明确要求三级系统日志留存时长不得少于6个月,关键信息基础设施运营者日志留存不得少于12个月。6.单位员工离职后,对应的所有系统账户应当在什么时间完成全量注销?A离职后7个工作日内B离职生效当日C离职后1个月内D季度统一清理答案:B,解析:离职人员权限必须在离职生效当日完成全部注销,避免遗留权限被恶意利用。7.以下哪类端口严禁直接对公网开放?A80(HTTP)B443(HTTPS)C3389(远程桌面)D8080(业务代理端口)答案:C,解析:3389端口是Windows系统远程桌面服务端口,直接对公网开放后极易遭受暴力破解攻击,必须通过VPN接入后才可有限访问。8.按照《网络安全法》要求,关键信息基础设施运营者在境内运营中收集产生的重要数据应当优先在什么位置存储?A境外合作云服务商B境内境内C境外离岸数据中心D第三方中转节点答案:B,解析:重要数据必须优先在境内存储,确需向境外提供的必须通过国家网信部门组织的安全评估。二、多项选择题1.以下哪些操作不符合特权账户安全管控要求?A运维人员将自己的超级管理员账户共享给同事使用B超级管理员账户操作全程留痕审计C特权账户设置密码为111111,半年未更换D远程运维使用普通账户直接登录服务器答案:ACD,解析:特权账户严禁共享、弱口令、直接远程登录,必须全程审计、二次验证。2.发现服务器感染勒索病毒后,以下哪些操作属于错误操作?A直接关闭服务器电源删除病毒文件B第一时间断开服务器的外网与内网连接C直接格式化被加密的磁盘清理病毒D立即重启服务器查看病毒感染范围答案:ACD,解析:感染勒索病毒后严禁断电、格式化、重启,必须第一时间断网保护电子证据,交由专业人员开展取证处置。3.以下属于关键信息基础设施范畴的场景包括?A城市轨道交通运营调度系统B高校内部非涉密图书馆查询系统C国家级政务服务平台D电网主干调度系统答案:ACD,解析:关键信息基础设施是指一旦遭受破坏会严重危害公共利益和国家安全的核心系统,普通高校图书馆查询系统不属于关键信息基础设施范畴。4.等保2.0强制要求单位必须落实的安全管控模块包括以下哪几项?

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论