登录   |   注册
    准考证打印   论文投票   报考指南   论文辅导   软考培训   郑重申明  
您现在的位置:  首页 > 软考学苑 > 软考历年真题 > 网络规划设计师-真题 >> 正文
正文
【尚大教育】2016年下半年网络规划设计师案例分析真题(三)
来源:尚大教育官网 作者:尚大教育 时间;2018-12-21 11:00:37 点击数: 尚大软考交流群:376154208
试题三(共25分) 阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】 图3-1是某互联网服务企业网络拓扑,该企业主要对外提供网站消息发布、在线销售管理服务,Web网站和在线销售管理服务系统采用JavaEE开发,中间件使用Weblogic,用访问控制、NAT地址转换、异常流量检测、非法访问阻断等网络安全措施。 【问题1】
<尚大教育,教育至上,人才为大:sdedu.cc>

试题三(共25分)

       阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

       【说明】

       图3-1是某互联网服务企业网络拓扑,该企业主要对外提供网站消息发布、在线销售管理服务,Web网站和在线销售管理服务系统采用JavaEE开发,中间件使用Weblogic,用访问控制、NAT地址转换、异常流量检测、非法访问阻断等网络安全措施。

3网规.png

       【问题1】(6分)

       根据网络安全防范需求,需在不同位置部署不同的安全设备,进行不同的安全防范,为上图中的安全设备选择相应的网络安全设备。

       在安全设备1处部署(1);

       在安全设备2处部署(2);

       在安全设备3处部署(3)。

       (1)~(3)备选答案:

       A.防火墙 B.入侵检测系统(IDS) C.入侵防御系统(IPS)

       【问题2】(6分,多选题)

       在网络中需要加入如下安全防范措施:

       A.访问控制

       B.NAT

       C.上网行为审计

       D.包检测分析

       E.数据库审计

       F.DDoS攻击检测和阻止

       G.服务器负载均衡

       H.异常流量阻断

       I.漏洞扫描

       J.Web应用防护

       其中,在防火墙上可部署的防范措施有(4);

       在IDS上可部署的防范措施有(5);

       在口S上可部署的防范措施有(6)。

       【问题3】(5分)

       结合上述拓扑,请简要说明入侵防御系统(IPS)的不足和缺点。

       【问题4】(8分)

       该企避网络管理员收到某知名漏洞平台转发在线销售管理服务系统的漏洞报告,报告内容包括:

       1.利用Java反序列化漏洞,可以上传jsp文件到服务器。

       2.可以获取到数据库链接信息。

       3.可以链接数据库,查看系统表和用户表,获取到系统管理员登录帐号和密码信息,其中登录密码为明文存储。

       4.使用系统管理员帐号登录销售管理服务系统后,可以操作系统的所有功能模块。针对上述存在的多处安全漏洞,提出相应的改进措施。

<尚大教育,教育至上,人才为大:sdedu.cc>
 
   各省软考办 
 
来顶一下
返回首页
返回首页
上一篇: 【尚大教育】2016年下半年网络规划设计师案例分析真题(二)
下一篇: 【尚大教育】2016年下半年网络规划设计师论文真题汇总
 相关文章
 
 
跟贴共
笔 名 :   验证码:
网友评论仅供其表达个人看法,并不表明尚大教育同意其观点或证实其描述
距离2023年05月27-28日软考考试还有
尚大软考交流群:376154208
软考各地考务机构
历年真题汇总




各省市软考报名简章