- 1
- 0
- 约3.7千字
- 约 11页
- 2026-08-01 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全工程师考试综合应用题
一、案例分析题(共2题,每题25分)
第1题(25分)
背景:
某金融机构位于上海,业务系统采用混合云架构(部分业务部署在阿里云,部分自建数据中心),核心数据存储在本地数据库,客户信息交互通过HTTPS传输。近期该机构发现部分员工账号存在异常登录记录,且内部网络流量分析显示有少量数据外传至境外的可疑IP。安全部门启动应急响应,但发现现有安全设备(防火墙、入侵检测系统)日志不够全面,难以定位攻击源头。
问题:
1.安全评估与溯源(10分):
结合上海地域特点(金融监管严格,需符合《网络安全等级保护2.0》三级要求),分析该机构可能面临的安全威胁类型,并提出至少3种数据溯源的技术手段。
2.安全加固与策略优化(15分):
针对混合云环境,设计一套安全加固方案,包括但不限于身份认证、访问控制、数据加密、日志审计等方面的具体措施,并说明如何确保方案符合上海地区的合规要求。
第2题(25分)
背景:
某制造业企业位于广东,生产线采用工业控制系统(ICS),部分设备通过OPC协议与MES系统交互。近期该企业遭遇勒索软件攻击,导致部分生产数据被加密,且OPC服务器出现异常通信日志。安全团队初步判断攻击者可能利用了未及时修补的软件漏洞,并试图通过横向移动扩散。
问题:
1.ICS安全风险分析(10分):
原创力文档

文档评论(0)