首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 【说明】 某企业最近上线了ERP系统,该系统运行的网络环境如图4-1所示。企业信息中心目前拟对该系统相关安全防护体系进行全面的安全性测试,以提供全面的安全测评报告。 为对抗来自外网或内
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 【说明】 某企业最近上线了ERP系统,该系统运行的网络环境如图4-1所示。企业信息中心目前拟对该系统相关安全防护体系进行全面的安全性测试,以提供全面的安全测评报告。 为对抗来自外网或内
admin
2015-05-21
45
问题
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。
【说明】
某企业最近上线了ERP系统,该系统运行的网络环境如图4-1所示。企业信息中心目前拟对该系统相关安全防护体系进行全面的安全性测试,以提供全面的安全测评报告。
为对抗来自外网或内网的主动攻击,系统通常会采用多种安全防护策略,请给出四种常见的安全防护策略并进行简要解释。结合一种在图4-1中明确标识出的安全防护策略机制,说明针对该机制的安全测试应包含哪些基本测试点。
选项
答案
安全防护策略是软件系统对抗攻击的主要手段,常见的安全防护策略有以下四种: ①安全日志:安全日志用于记录非法用户的登录名称、操作时间及内容等信息,以便发现问题并提出解决措施;安全日志仅记录相关信息,不对非法行为做出主动反应,属于被动防护的策略; ②入侵检测系统:入侵检测系统是一种主动的网络安全防护措施,从系统内部或各种网络资源中主动采集信息,从中分析可能的网络入侵或攻击,通常入侵检测系统还应对入侵行为做出紧急响应; ③漏洞扫描:漏洞扫描是对软件系统及网络系统进行与安全相关的检测,以找出安全隐患和可被黑客利用的漏洞; ④隔离防护:隔离防护是将系统中的安全部分与非安全部分进行隔离的措施,主要的技术手段有防火墙和隔离网闸等,其中防火墙主要用于内网和外网的逻辑隔离,而网闸则主要用于实现内网和外网的物理隔离。 图4-1中明确标识出的安全防护策略机制为防火墙和入侵检测系统。(可选择防火墙或入侵检测系统中的任一机制描述相应安全测试的测试点) 针对防火墙的测试点: (1)是否支持交换和路由两种工作模式; (2)是否支持对FTP、HTTP、SMTP等服务类型的访问控制; (3)是否考虑防火墙的冗余设计; (4)是否支持对日志的统计分析功能,日志是否可存储在本地或网络数据库中; (5)对防火墙或受保护内网的非法攻击,是否提供多种告警方式和多种级别的告警。 针对入侵检测系统的测试点: ①能否在检测到入侵事件时,自动执行切断服务、记录入侵过程、报警等动作; ②是否支持攻击特征信息的集中式发布和攻击取证信息的分布式上载; ③能否提供多种方式对监视引擎和检测特征进行定期更新; ④内置的网络能否使用状态监控工具或网络监听工具。
解析
安全防护策略是软件系统对抗来自外网或内网的主动攻击的主要手段,常见的安全防护策略包括安全日志、入侵检测、隔离防护与漏洞扫描等,本题首先要求考生对常见安全防护策略的有基本的理解,了解其基本原理与主要措施。
图4-1中明确标识出的安全防护策略机制为防火墙和入侵检测系统,考生可自主选择其中一种,描述对其进行安全性测试时需要完成的测试点。
转载请注明原文地址:https://jikaoti.com/ti/oFI7FFFM
本试题收录于:
软件评测师下午应用技术考试题库软考中级分类
0
软件评测师下午应用技术考试
软考中级
相关试题推荐
在信息系统生命周期中,()阶段的任务是确定信息系统必须完成的总目标,确定项目的可行性、导出实现项目目标应该采取的策略及系统必须完成的功能。
在信息系统工程监理活动中,监理人员只在核定的业务范围内开展相应的监理工作,这体现了信息系统工程建设组织协调的()原则。
接入层交换机的功能不包括()。
在某工程建设过程中,承建单位制定了一套质量保证体系,包括建立健全专职质量管理机构、实现管理业务标准化、实现管理流程程序化、配备必要的资源条件、建立一套灵敏的质量信息反馈系统。监理工程师检查后,认为该体系还必须包括制定明确的()。
()描述了系统的功能,由系统、用例和角色三种元素组成。
类库、构件、模板和框架是软件开发过程中常用的几种提高软件质量、降低开发工作量的软件复用技术。()是面向对象的类库的扩展,并由一个应用相关联构件家族构成,这些构件协同工作形成了它的基本结构骨架。
使计算机系统各个部件、相关的软件和数据协调、高项工作的是()。
在信息系统项目知识产权保护工作中,以下有关知识产权监理措施的叙述中,不正确的是()。
原型法是面向用户需求而开发的一个或多个工作模型,以下关于原型法的叙述不正确的是______。
黑盒测试是将被测试程序看成一个黑盒子,不考虑程序内部结构的情况,而只考虑程序的输入与输出之间的关系,下列属于典型黑盒测试方法的是______。
随机试题
关于腰区的叙述,下列哪项是正确的()
男性,58岁,因肺癌用CAP(环磷酰胺+阿霉素+顺铂)方案化疗第3天后突然出现少尿。尿常规:蛋白(+),红细胞8~112/HP,尿pH5。肾功能:血尿素氮12mmol/L,肌酐146μmol/L,血尿酸1080μmol/L。根据上述临床表现,其少尿原因
具有集合淋巴小结的是哪段肠
可进一步分化形成成牙本质细胞的结构是
定性诊断消化系统实质性脏器占位性病变的最佳辅助检查是()
压力试验前应具备的条件不包括()。
一般来说,干栏式民居为以下哪些民族的住宅形式()
一般认为,态度与品德的形成过程经历了______、认同、内化三个阶段。
学生思想品德是知、情、意、行的统一体,因此,德育过程要促进学生的知、情、意、行诸因素和谐统一发展。
假设整数用补码表示,下列叙述中正确的是
最新回复
(
0
)