软考真题刷题网

2017 年 11 月 网规案例分析真题

试题一25 分)

阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。 【说明】 政府部门网络用户包括有线网络用户、无线网络用户和有线摄像头若干,组网拓扑如图 1-1 所示。访客通过无线网络接入互联网,不能访问办公网络及管理网络,摄像头只能跟 DMZ 区域服务器互访。网络接口规划如表 1-1 所示,VLAN 规划如表 1-2 所示。

题图题图表1-2 VLAN规划

试题二25 分)

阅读下列说明,回答问题 1 至问题 5,将解答填入答题纸的对应栏内。 【说明】 图 2-1 所示为某企业桌面虚拟化设计的网络拓扑。

题图

1. 结合图 2-1 拓扑和桌面虚拟化部署需求,①处应部署(1)、②处应部署(2)、③处应部署(3)、④处应部署(4)。 (1)~(4)备选答案(每一个选项仅限选一次): A. 存储系统  B. 网络交换机  C. 服务器  D. 光纤交换机详情 ↗

答案与解析需登录后查看

登录|注册(免费)

登录后可自评并计入错题本 →

5. 桌面虚拟化可能会带来(5)等风险和问题,可以进行(6)等对应措施。 (5)备选答案(多项选择,错选不得分): A. 虚拟机之间的相互攻击  B. 防病毒软件的扫描风暴  C. 网络带宽瓶颈  D. 扩展性差 (6)备选答案(多项选择,错选不得分): A. 安装虚拟化防护系统  B. 不安装防病毒软件  C. 提升网络带宽  D. 提高服务器配置详情 ↗

答案与解析需登录后查看

登录|注册(免费)

登录后可自评并计入错题本 →

试题三25 分)

阅读下列说明,回答问题 1 至问题 4,将解答填入答题纸的对应栏内。 【说明】 某企业网络拓扑如图 3-1 所示,该企业内部署有企业网站 Web 服务器和若干办公终端,Web 服务器 (http://www.xxx.com) 主要对外提供网站消息发布服务,Web 网站系统采用 JavaEE 开发。

题图

1. 信息系统一般从物理安全、网络安全、主机安全、应用安全、数据安全等层面进行安全设计和防范,其中,"操作系统安全审计策略配置"属于(1)安全层面;"防盗防破坏、防火"属于(2)安全层面;"系统登录失败处理、最大并发数设置"属于(3)安全层面;"入侵防范、访问控制策略配置、防地址欺骗"属于(4)安全层面。详情 ↗

答案与解析需登录后查看

登录|注册(免费)

登录后可自评并计入错题本 →

2. 为增强安全防范能力,该企业计划购置相关安全防护系统和软件,进行边界防护、Web 安全防护、终端 PC 病毒防范,结合图 3-1 拓扑,购置的安全防护系统和软件应包括:(5)、(6)、(7)。 (5)~(7)备选答案: A. 防火墙  B. WAF  C. 杀毒软件  D. 数据库审计  E. 上网行为检测详情 ↗

答案与解析需登录后查看

登录|注册(免费)

登录后可自评并计入错题本 →

4. 1. 采用测试软件输入网站 www.xxx.com/index.action,执行 ifconfig 命令,结果如图 3-2 所示。 从图 3-2 可以看出,该网站存在(8)漏洞,请针对该漏洞提出相应防范措施。 (8)备选答案: A. Java 反序列化  B. 跨站脚本攻击  C. 远程命令执行  D. SQL 注入 2. 通过浏览器访问网站管理系统,输入 www.xxx.com/login?f_page=-->'"><svg onload=prompt(/x/)>,结果如图 3-3 所示。 从图 3-3 可以看出,该网站存在( )漏洞,请针对该漏洞提出相应防范措施。 备选答案: A. Java 反序列化  B. 跨站脚本攻击  C. 远程命令执行  D. SQL 注入详情 ↗

题图题图

答案与解析需登录后查看

登录|注册(免费)

登录后可自评并计入错题本 →