- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
初次考试:
12月1旷12月20,在北京参加了信息安全等级等级测评师的培训(第二十一期)与考试,把个人的感受写來,与 大家分享一下。
培训前两周一直忙着在外地出差,培训的教材还没来得及翻一翻啊。辛亏领导体察民情,了解到我们儿位同事要参 加信息安全等级测评师的培训,为培训预留了时间(其实我都不想去了)o
12月18号:急急忙忙的在傍晚上赶到了帝都,直奔宾馆签到,领取材料,真是像风一样的节奏!匆匆扫了一下培 训说明,初级-技术的认证考试范围是教材《信息安全等级测评师培训教程(初级)》的第1章网络安全测评、笫2章 主机安全测试、笫3章应用安全测评、第7章工具测试,加起來有200多页;而初级-管理的认证考试范围是教材的第5 章物理安全测评、第6章安全管理测评,加起来只冇30页。都是初级,待遇差別好大啊,后悔当时没考察行情就报了 技术。说句实在话,培训教材确实让人难以恭维,三百多页的内容应该可以压缩到一?百页以内,内容总浮在表面,没有 给出系统的检测理论,给人-种招摇撞骗的感觉。但教材中列举的检测的结构、步骤以及方法确实值得初学者的借鉴与 深思,起到了抛砖引玉的作用。
信息安全等级测评棘
培训教程
(?■)
12月19号上午,参加培训,跟着老师的ppt把内容串讲一遍,每个章节由不同的老师讲述。下午安排答疑,关于 考试内容,老师啥不给透露,只给说了考试的题型:
10个判断题,10分,每道题1分:
15个单选题,30分,每道题2分;
10个不定项选择题,20分,每道题2分;
4?3个简答题,40分,前两个每道题10分,最后一道题20分;
12刀20号上午9: 00 11: 00,参加笔试。离考试结束也过去好久了,仅对简答题印彖比较深刻,只能把简答题粗 略的表述出来供大家参考。
简答题:
1、如下图“组策略”的配置中有哪些项的设置不满足“剩余信息保护”的要求,目?这些项该如何设置?
文IW操作(A)查看(X)帮助a)3 *回X価②[金
文IW
操作(A)查看(X)
帮助a)
3 *
回
X価②
[金H3
V 本地计算机策路 B规计算机配置
O软件设置 S LJ lindows 设置 囱脚本启动/关机) 爭安全设置 曰CS蛛户策88 CQ巒码策略 C3帐户锁定策路 曰卫本地策略 s国审核策略 a C9用户权利指派 ca安全选项 a □公钥策略
□正在加密文件 刃D软件限制策略 s ? ip安全策路,在 s O笞理根板
3曲用尸配置
S O软件设置 GB Qj Windows 设置
S O管理櫃板
策略T
囲网络安全设基于NTLM SSP(包括安全RTC)客戶的星小会话安全 叢]网络安全设萱:基于NTLM SSF (包括安全RFC)服务器的最小会话安全 越网络安全:在超过登录时间后强制注销
囲网络安全:不要在下次更改誉玛时存储LAN Manager的Hash值 殴]网路安全:LDAP客尸签名要求
風网络安全:LAN Manager身份验证级别 閩审计: 斶审计 砌审计 斶设备 闕设备 觀设备 動设备 闕设备 闽设备
:如果无法纪录安全审计则立即关闭系折
:对全局系纟充对象的访问进行审计
:对备份和还原权限的使用进行审计
:只有本地登录的用尸才能访问软念
:只誉本地登录的用戶才能访问CD-ROM
:允许格式化和旳岀可移动媒体
:允许不登录脱韶
:未签名驱动程序的安装撫作
:防止用尸安装打印机極动程序 觀交互式登录 獨交互式5E录 觀交互式登录 閩交互式登录 阂交直式登录 觀交互式登录 冏交玄式登录 斶交互式登录 斶交互式登录
智観卡移除操作
在峦玛到期前1?示用戶更改峦码 用户试5]登录时消息文字 用户试国登录时消息标题 要求智能卡 要求域控制器身份验证以脱詔工作站
安全设吉 没有最小 没有量小 已停用 已停用 协商签名 发送LM良 已停用 已停用 己停用 巴停用 已停用 Administr 已启用 猷认继续 已停用 无操作 14天
没有定义 没有定义 己停用
可被缓冲保存的前次登录个数(5域控制器不可用的情况下)io次登录 会话饋定时显示用户信息 没有定义
不需要按CTRL+ALT+DEL 没有定义
_ _ JJJ- 髦 _ H*^RM**w
蹈关机:允许在未登录前关机
■? 4* 、 ?■ 、— ?% . ?. ?
己停用
已启用
高组黄略
2、在应用安全测评屮,如何理解安全审计的“8)应该覆盖到每个用户的安全审计功能,对应用系统重耍安全事件 进行审计” ?
3、1)根据如下图的网络拓扑图,选择网络安全测评的检测对象。2)题目列出一个思科路由器的配置文件,再给出 一个思科路山器的核查表(格式如教材的附录C. 2,内容包括访问控制、安全审计、网络设备防护三个大项)。要求根 据配程文件的内容,填写结果记录,并判断是否符合耍求。
内部接入
您可能关注的文档
- 保山市科学技术奖推荐书.doc
- 保温、油漆工程施工技术方案.doc
- 保温墙材行业分析报告.doc
- 保险产品市场信息资料系统解决方案.doc
- 保险公司资本结构的动态调整机制研究.doc
- 保险行业ECIF系统架构与设计.doc
- 保险监管存在问题及对策研究.doc
- 保险精算课程设计模版.doc
- 保险人代位求偿权问题分析.doc
- 保险学概论课程教学大纲.doc
- DB15_T 4098-2025 奶山羊数字化养殖TMR撒料车工作规范.docx
- DB41 2556-2023 生活垃圾焚烧大气污染物排放标准.docx
- T_XJZJXH GY10002.1-2024 “新疆品质”特色产品技术规范 棉本色纱.docx
- T_SMA 0063-2024 城市低压用户供电可靠性评价规程 第3部分:评价对标.docx
- DB1304_T 464-2024 质量基础设施“—站式”服务指南.docx
- DB54_T 0390-2024 传统壁画绘制.docx
- T_BITS 0037-2025 交通信号控制手持终端.docx
- DB4201_T 708-2024 公共资源交易平台运行服务规范.docx
- T_SZSA 015-2024 COB LED光源封装产品技术规范.docx
- DB21_T 4192-2025 畜禽运输车辆清洗消毒及消毒效果评价技术规范.docx
最近下载
- 《SYT0063-1999-管道防腐层检漏试验方法》.pdf VIP
- 关于医院“十五五” 发展规划(详细版).docx VIP
- 2026重庆银行校园招聘180人笔试参考题库附答案解析.docx VIP
- 手术室院感管理制度.docx VIP
- 创业基础(暨南)中国大学MOOC慕课 章节测验期末考试答案(期末考试题目从章节测验中选出,题目没对上,可以在章节测验中查找).docx VIP
- 《操作系统原理》教案.docx VIP
- 经颈静脉肝活检专家共识解读.pptx
- 第三章_5东亚气旋及反气旋.ppt VIP
- 中央空调采购安装投标方案(技术方案).docx
- 铁路货车KZW―A型空重车自动调整装置常见故障剖析及改进建议.doc VIP
原创力文档


文档评论(0)