1. 进行网络安全设计,补充防火墙数据规划表 1-3 内容中的空缺项。详情 ↗

阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。 【说明】 政府部门网络用户包括有线网络用户、无线网络用户和有线摄像头若干,组网拓扑如图 1-1 所示。访客通过无线网络接入互联网,不能访问办公网络及管理网络,摄像头只能跟 DMZ 区域服务器互访。网络接口规划如表 1-1 所示,VLAN 规划如表 1-2 所示。



阅读下列说明,回答问题 1 至问题 5,将解答填入答题纸的对应栏内。 【说明】 图 2-1 所示为某企业桌面虚拟化设计的网络拓扑。

1. 结合图 2-1 拓扑和桌面虚拟化部署需求,①处应部署(1)、②处应部署(2)、③处应部署(3)、④处应部署(4)。 (1)~(4)备选答案(每一个选项仅限选一次): A. 存储系统 B. 网络交换机 C. 服务器 D. 光纤交换机详情 ↗
2. 该企业在虚拟化计算资源设计时,宿主机 CPU 的主频与核数应如何考虑?请说明理由。设备冗余上如何考虑?请说明理由。详情 ↗
3. 图 2-1 中的存储网络方式是什么?结合桌面虚拟化对存储系统的性能要求,从性价比考虑,如何选择磁盘?请说明原因。详情 ↗
4. 对比传统物理终端,简要谈谈桌面虚拟化的优点和不足。详情 ↗
5. 桌面虚拟化可能会带来(5)等风险和问题,可以进行(6)等对应措施。 (5)备选答案(多项选择,错选不得分): A. 虚拟机之间的相互攻击 B. 防病毒软件的扫描风暴 C. 网络带宽瓶颈 D. 扩展性差 (6)备选答案(多项选择,错选不得分): A. 安装虚拟化防护系统 B. 不安装防病毒软件 C. 提升网络带宽 D. 提高服务器配置详情 ↗
阅读下列说明,回答问题 1 至问题 4,将解答填入答题纸的对应栏内。 【说明】 某企业网络拓扑如图 3-1 所示,该企业内部署有企业网站 Web 服务器和若干办公终端,Web 服务器 (http://www.xxx.com) 主要对外提供网站消息发布服务,Web 网站系统采用 JavaEE 开发。

1. 信息系统一般从物理安全、网络安全、主机安全、应用安全、数据安全等层面进行安全设计和防范,其中,"操作系统安全审计策略配置"属于(1)安全层面;"防盗防破坏、防火"属于(2)安全层面;"系统登录失败处理、最大并发数设置"属于(3)安全层面;"入侵防范、访问控制策略配置、防地址欺骗"属于(4)安全层面。详情 ↗
2. 为增强安全防范能力,该企业计划购置相关安全防护系统和软件,进行边界防护、Web 安全防护、终端 PC 病毒防范,结合图 3-1 拓扑,购置的安全防护系统和软件应包括:(5)、(6)、(7)。 (5)~(7)备选答案: A. 防火墙 B. WAF C. 杀毒软件 D. 数据库审计 E. 上网行为检测详情 ↗
3. 2017 年 5 月,Wannacry 蠕虫病毒大面积爆发,很多用户遭受巨大损失。在病毒爆发之初,应采取哪些应对措施?(至少答出三点应对措施)详情 ↗
4. 1. 采用测试软件输入网站 www.xxx.com/index.action,执行 ifconfig 命令,结果如图 3-2 所示。 从图 3-2 可以看出,该网站存在(8)漏洞,请针对该漏洞提出相应防范措施。 (8)备选答案: A. Java 反序列化 B. 跨站脚本攻击 C. 远程命令执行 D. SQL 注入 2. 通过浏览器访问网站管理系统,输入 www.xxx.com/login?f_page=-->'"><svg onload=prompt(/x/)>,结果如图 3-3 所示。 从图 3-3 可以看出,该网站存在( )漏洞,请针对该漏洞提出相应防范措施。 备选答案: A. Java 反序列化 B. 跨站脚本攻击 C. 远程命令执行 D. SQL 注入详情 ↗

