2025年计算机等级考试(三级信息安全运维)试卷含答案_第1页
2025年计算机等级考试(三级信息安全运维)试卷含答案_第2页
2025年计算机等级考试(三级信息安全运维)试卷含答案_第3页
2025年计算机等级考试(三级信息安全运维)试卷含答案_第4页
2025年计算机等级考试(三级信息安全运维)试卷含答案_第5页
已阅读5页,还剩16页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年计算机等级考试(三级信息安全运维)试卷含答案(考试时间120分钟,满分100分)一、选择题(共40小题,每小题1分,共40分,下列各题A、B、C、D四个选项中,只有一个选项是正确的)1.等保2.0体系中,核心的防护理念是()A.一个中心,三重防护B.事前防护,事中响应C.三权分立D.最小权限2.信息安全运维阶段的核心目标是()A.保障信息系统持续、稳定、安全运行B.降低系统建设成本C.提升系统运行效率D.缩短系统响应时间3.CVSSv3.1评分体系中,高危漏洞的评分范围是()A.0.1-3.9B.4.0-6.9C.7.0-8.9D.9.0-10.04.下列协议中,用于远程运维且传输过程加密的是()A.TelnetB.FTPC.SSHD.HTTP5.入侵检测系统按照检测原理可分为两类,分别是()A.基于特征和基于异常B.基于主机和基于网络C.在线部署和旁路部署D.主动检测和被动检测6.等保2.0规定,三级信息系统的等级测评频率为()A.每半年一次B.每年一次C.每两年一次D.每三年一次7.数据备份的3-2-1原则中,“2”指的是()A.2份备份B.2种不同的存储介质C.2份异地备份D.2次备份校验8.应急响应流程中,用于阻止攻击范围扩大的阶段是()A.准备阶段B.检测阶段C.遏制阶段D.恢复阶段9.Linux系统中,默认存放系统日志的目录是()A./etcB./var/logC./homeD./root10.Windows系统中,用于查看系统日志、安全日志的工具是()A.任务管理器B.事件查看器C.服务管理器D.注册表编辑器11.访问控制的核心原则中,要求用户仅拥有完成本职工作所需的最小权限的是()A.最小权限原则B.权责一致原则C.三权分立原则D.权限分离原则12.下列攻击类型中,属于拒绝服务攻击的是()A.SQL注入B.XSS跨站脚本C.SYN洪水攻击D.钓鱼攻击13.下列技术中,可实现防抵赖的是()A.对称加密B.非对称加密C.数字签名D.哈希算法14.下列工具中,属于专业漏洞扫描工具的是()A.NmapB.NessusC.WiresharkD.Burpsuite15.运维审计系统(堡垒机)的核心作用是()A.提升运维效率B.实现运维操作全程审计C.降低运维成本D.实现自动运维16.开发测试环境使用生产环境敏感数据时,必须采取的安全措施是()A.数据加密B.数据脱敏C.数据备份D.数据销毁17.等保2.0安全管理中心要求实现三权分立,三类角色不包括()A.系统管理员B.安全管理员C.审计管理员D.业务操作员18.防范勒索病毒最有效的措施是()A.安装防病毒软件B.关闭不必要端口C.定期备份业务数据D.开启防火墙19.下列Wi-Fi安全协议中,安全性最高的是()A.WEPB.WPAC.WPA2D.WPA320.Linux系统中,用于临时提升用户执行权限的命令是()A.suB.sudoC.chmodD.chown21.信息安全运维遵循的PDCA循环中,“C”指的是()A.计划B.执行C.检查D.处理22.风险评估的四大核心要素不包括()A.资产B.威胁C.脆弱性D.防护措施23.渗透测试流程中,第一个阶段是()A.漏洞探测B.信息收集C.漏洞利用D.提权24.防病毒软件特征码更新的最低要求是()A.每天更新一次B.每周更新一次C.高危漏洞爆发后立即更新D.每月更新一次25.异地灾备中心与生产中心的物理距离通常要求不低于()A.10公里B.50公里C.100公里D.500公里26.零信任架构的核心原则是()A.默认信任内部用户B.永不信任,始终验证C.基于网络位置判断信任度D.仅对外部用户验证27.下列关于IDS和IPS的说法正确的是()A.IDS是在线部署,可阻断攻击B.IPS是旁路部署,仅能告警C.IDS是旁路部署,仅能告警D.两者部署方式相同28.安全基线的定义是()A.信息系统的最高安全配置要求B.信息系统的最小安全配置要求C.信息系统的平均安全配置要求D.信息系统的可选安全配置要求29.下列数据销毁方式中,不适合机械硬盘的是()A.消磁B.物理粉碎C.多次覆写D.普通删除30.防范SQL注入攻击最有效的技术措施是()A.安装WAFB.使用预编译语句C.过滤用户输入D.定期漏洞扫描31.安全运营中心(SOC)的核心功能是()A.安全事件集中采集、分析、处置B.漏洞扫描C.运维操作审计D.防火墙规则配置32.等保2.0三级系统要求,高危漏洞修复的最长时限是()A.24小时B.72小时C.15天D.30天33.根据《个人信息保护法》,处理敏感个人信息应当取得()A.个人的单独同意B.个人的概括同意C.单位负责人同意D.监管部门同意34.运维变更管理的核心要求是()A.变更前进行风险评估,变更后验证B.尽可能缩短变更时间C.变更无需审批D.变更失败后无需回滚35.灾备指标中,RPO指的是()A.恢复时间目标B.恢复点目标C.最大容忍中断时间D.最小恢复时间36.下列不属于Web应用常见漏洞的是()A.SQL注入B.XSS跨站脚本C.缓冲区溢出D.命令执行37.Windows系统中,用于查看当前开放端口及对应进程ID的命令是()A.ipconfigB.netstat-anoC.tracertD.ping38.等保2.0要求,安全日志的留存时间不少于()A.1个月B.3个月C.6个月D.12个月39.下列不属于网络安全法规定的网络运营者安全义务的是()A.落实等级保护制度B.制定应急预案C.定期开展安全培训D.免费提供网络服务40.下列运维操作中,属于高风险操作的是()A.查看系统日志B.修改生产数据库配置C.查看服务器CPU使用率D.备份业务数据选择题参考答案1-5:AACCA6-10:BBCBB11-15:ACCBB16-20:BDCDB21-25:CDBCC26-30:BCBDB31-35:ABAAB36-40:CBCDB二、填空题(共10小题,每小题2分,共20分)1.应急响应流程中,____阶段的核心目标是彻底清除攻击留下的恶意程序、后门等风险点。2.Linux系统中,存放用户加密后密码的文件路径是____。3.CVSSv3.1评分体系中,评分达到____及以上的漏洞属于严重漏洞。4.信息安全三要素分别是保密性、完整性、____。5.安全运维三权分立原则要求系统管理员、____、审计管理员三类角色权限分离,互不交叉。6.数据备份3-2-1原则中,“1”指的是至少有____份备份存储在异地。7.入侵防御系统的英文缩写是____。8.零信任架构的核心默认规则是____,而非默认信任内部网络资产。9.等保2.0规定,____级及以上信息系统应当定期开展等级测评。10.Windows系统中,用于强制修改用户密码的命令是____(写命令即可,无需参数)。填空题参考答案1.根除2./etc/shadow3.9.04.可用性5.安全管理员6.17.IPS8.默认不信任9.二10.netuser三、简答题(共3小题,每小题6分,共18分)1.简述信息安全运维中漏洞管理的全流程。参考答案(1)漏洞收集:通过漏洞扫描工具、渗透测试、厂商安全通告、国家漏洞库、应急响应平台等多渠道收集管辖范围内资产的漏洞信息;(2)漏洞评级:结合CVSS通用评分标准,同时考虑漏洞所在资产的业务重要性、可利用难度、影响范围,将漏洞分为严重、高危、中危、低危四个等级;(3)漏洞修复:按照优先级制定修复计划,严重漏洞24小时内修复,高危漏洞72小时内修复,中危漏洞15天内修复,低危漏洞30天内修复,无法立即修复的漏洞需采取临时防护措施(如访问控制、WAF规则拦截、端口封禁);(4)漏洞验证:修复完成后对漏洞进行复现测试,确认修复有效且未对业务正常运行造成影响;(5)漏洞归档与复盘:将漏洞全生命周期的信息录入漏洞管理库,每季度复盘漏洞数据,优化漏洞防护策略,补充防护规则。2.简述等保2.0三级信息系统在运维管理方面的核心要求。参考答案(1)管理制度要求:建立完善的安全运维管理制度,明确运维人员岗位职责,实行三权分立,所有运维操作有据可依;(2)审计管理要求:对所有运维操作进行全程审计,安全日志、操作日志留存时间不少于6个月,定期审计操作记录,发现违规操作及时处置;(3)漏洞管理要求:每季度开展一次全面漏洞扫描,每年至少开展一次渗透测试,每年至少开展一次等级测评,及时修复发现的安全隐患;(4)应急管理要求:建立完善的应急响应机制,制定专项应急预案,每年至少开展2次应急演练,应急预案每年至少更新一次;(5)变更管理要求:所有生产环境变更需提前提交申请,开展风险评估,审批通过后方可执行,变更后进行效果验证,变更失败及时回滚;(6)人员管理要求:运维人员需经过安全培训方可上岗,外部运维人员需经审批后由内部人员全程陪同,限制其操作权限,操作过程全程审计。3.简述勒索病毒攻击后的应急响应处置流程。参考答案(1)遏制阶段:第一时间断开受感染资产的网络连接,关闭SMB、RDP等不必要的端口和共享服务,阻止病毒横向扩散,对未感染资产进行临时隔离防护;(2)排查阶段:梳理受感染资产范围,分析病毒样本确认勒索病毒家族,溯源攻击入口(如钓鱼邮件、未修复的漏洞、弱口令爆破);(3)评估阶段:评估业务中断影响、数据损失情况,校验离线备份数据的可用性,原则上不建议支付赎金,避免二次损失;(4)根除阶段:彻底清除受感染资产中的病毒样本、后门程序,修复攻击入口对应的安全漏洞,更新防病毒软件特征库,加固弱口令;(5)恢复阶段:使用未被感染的离线备份数据恢复业务系统,恢复前对备份数据进行病毒查杀,逐步恢复网络连接,验证业务功能正常;(6)总结优化阶段:复盘攻击处置过程,补充完善防护策略,加强员工安全意识培训,定期校验备份数据可用性,提升防护能力。四、综合应用题(共2小题,每小题11分,共22分)第1题场景:某互联网企业电商系统属于等保2.0三级系统,部署在公有云环境,架构包含2台CentOS7Web服务器、2台Java应用服务器、1台MySQL8.0数据库服务器、1台云WAF、1台堡垒机、1台SOC平台。某日SOC平台触发大量告警,显示Web服务器收到峰值达10万QPS的SQL注入攻击请求,同时运维人员监控到数据库CPU使用率持续达99%,部分用户反馈订单提交失败。请根据上述场景回答下列问题:(1)请列出该场景下需要优先排查的3类安全设备,以及对应排查内容(满分4分)参考答案①云WAF:排查SQL注入攻击的拦截率,确认是否存在规则覆盖不全导致攻击请求绕过,提取攻击源IP段、攻击请求特征、攻击时间等信息,用于后续拦截和溯源(1.5分);②SOC平台:排查近7天内的所有安全告警,确认是否存在前期未处置的漏洞扫描告警、暴力破解告警、异常访问告警,梳理攻击事件的完整时间线(1.5分);③堡垒机:排查近3天内所有运维人员的操作记录,确认是否存在违规修改Web应用代码、导出数据库数据的操作,排除内部违规操作或者账号泄露导致的攻击(1分)。(2)请简述该攻击事件的紧急处置流程,快速恢复业务正常运行(满分4分)参考答案①第一时间在云WAF上批量拉黑攻击源IP段,配置临时精准拦截规则匹配本次攻击的特征,缓解数据库压力,同时调整WAF防护等级为严格模式,拦截所有可疑的SQL注入请求(1分);②临时下线涉及用户输入的业务模块(如订单查询、商品搜索),排查Web应用代码中的SQL注入漏洞点,确认漏洞成因(1分);③备份数据库的所有操作日志,排查是否存在数据泄露、篡改情况,对数据库账号权限进行收紧,禁止业务账号执行DROP、ALTER等高风险操作(1分);④修复Web应用的SQL注入漏洞,使用预编译语句操作数据库,对所有用户输入进行合法性校验,验证业务功能正常后逐步恢复下线的模块,解除临时IP封禁(1分)。(3)为防范同类事件再次发生,请列出3项长效优化措施(满分3分)参考答案①每季度开展一次Web应用漏洞扫描和渗透测试,上线前对新功能进行安全代码审计,从源头避免注入类漏洞出现(1分);②优化云WAF防护规则,每月更新攻击特征库,开启SQL注入攻击的自动拦截和自动拉黑功能,提升攻击阻断效率(1分);③对数据库开启审计功能,配置异常操作告警规则,当出现高风险数据库操作、CPU使用率突增等情况时立即触发告警,缩短响应时间(1分)。第2题场景:某市级政务单位运维团队需要对管辖范围内的信息系统开展季度安全基线核查工作,核查范围包含25台WindowsServer2019服务器、18台CentOS8服务器、12台网络设备(交换机、防火墙、路由器)。请根据要求回答下列问题:(1)请列出Windows服务器安全基线核查的4项核心内容,并说明核查标准(满分4分)参考答案①账号安全核查:核查是否存在冗余、过期账号,管理员账号是否已重命名,是否启用登录失败锁定策略(登录失败5次后锁定30分钟),禁止存在空口令、弱口令账号(1分);②密码策略核查:核查是否启用密码复杂度要求(密码长度不少于8位,包含大小写字母、数字、特殊字符),密码更换周期不超过90天,禁止重复使用近5次的历史密码(1分);③日志审计核查:核查是否启用系统日志、安全日志、应用日志,日志留存时间不少于6个月,是否配置日志自动上传到远程日志服务器,避免本地日志被篡改(1分);④端口服务核查:核查是否关闭不必要的端口(如135、139、445、3389非必要不对

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论