2025年信息安全工程师下午案例应用技术真题与答案.docx

2025年信息安全工程师下午案例应用技术真题与答案.docx

2025年信息安全工程师下午案例应用技术真题与答案

【案例一】

背景:某省级“一网通办”政务云平台采用两地三中心架构,生产中心A、同城容灾中心B、异地灾备中心C。2025-03-1709:42,中心A的IPS设备连续产生“HTTPTunnelingAttack”高危告警,随后中心B的WAF在09:45报出“SQL注入——UnionSelect”告警,09:47中心C的SIEM收到大量Windows事件ID4625(登录失败)。安全运营人员发现三处告警的源地址均来自同一IDC地址段/24,且HTTP请求头中User-Agent字段固定为“Mozilla/5.0(Chromium20

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档