2026年网络安全工程师考试综合应用题.docxVIP

  • 1
  • 0
  • 约3.7千字
  • 约 11页
  • 2026-08-01 发布于福建
  • 举报

2026年网络安全工程师考试综合应用题.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师考试综合应用题

一、案例分析题(共2题,每题25分)

第1题(25分)

背景:

某金融机构位于上海,业务系统采用混合云架构(部分业务部署在阿里云,部分自建数据中心),核心数据存储在本地数据库,客户信息交互通过HTTPS传输。近期该机构发现部分员工账号存在异常登录记录,且内部网络流量分析显示有少量数据外传至境外的可疑IP。安全部门启动应急响应,但发现现有安全设备(防火墙、入侵检测系统)日志不够全面,难以定位攻击源头。

问题:

1.安全评估与溯源(10分):

结合上海地域特点(金融监管严格,需符合《网络安全等级保护2.0》三级要求),分析该机构可能面临的安全威胁类型,并提出至少3种数据溯源的技术手段。

2.安全加固与策略优化(15分):

针对混合云环境,设计一套安全加固方案,包括但不限于身份认证、访问控制、数据加密、日志审计等方面的具体措施,并说明如何确保方案符合上海地区的合规要求。

第2题(25分)

背景:

某制造业企业位于广东,生产线采用工业控制系统(ICS),部分设备通过OPC协议与MES系统交互。近期该企业遭遇勒索软件攻击,导致部分生产数据被加密,且OPC服务器出现异常通信日志。安全团队初步判断攻击者可能利用了未及时修补的软件漏洞,并试图通过横向移动扩散。

问题:

1.ICS安全风险分析(10分):

文档评论(0)

1亿VIP精品文档

相关文档