2026年网络安全管理员安全防护实操押题(附答案).docxVIP

  • 1
  • 0
  • 约4.36千字
  • 约 11页
  • 2026-08-21 发布于河南
  • 举报

2026年网络安全管理员安全防护实操押题(附答案).docx

2026年网络安全管理员安全防护实操押题(附答案)

一、单场景安全防护实操必答题(共5题,每题15分,合计75分)

1.实操场景:某省级政务服务平台2025年底完成IPv6单栈全面改造,近期驻场监测显示核心业务区IPv6流量峰值突增370%,溯源发现境外攻击者利用IPv6分段分片漏洞发起放大式DDoS攻击,同时伴随针对政务服务小程序17个公开API接口的批量撞库行为,攻击源覆盖12000余个归属不同境外AS域的IPv6地址,部分登录请求携带生成式AI批量生成的模拟自然人行为特征,平台原有IPv4时代防护规则完全无法匹配拦截。请你以平台安全管理员身份,写出全流程可落地的处置实操步骤及判定依据。

参考答案:第一步,边界防护规则紧急配置,登录核心区万兆下一代防火墙(NGFW)后台,开启IPv6分片重组自定义校验功能,将单数据包允许承载的最大分片数量设置为40、单个分片payload最大长度限制为1280字节,超出阈值的异常分片流量直接丢弃,同时将IPv6分片会话超时时间从默认30s下调至5s,快速消解分片攻击带来的会话资源占用,该配置符合等保2.02025年新增IPv6场景扩展防护要求,可直接过滤92%以上的IPv6分片攻击流量;第二步,联动全域威胁感知平台做流量清洗,配置ASN归属黑白名单规则,将归属AS13335、AS17676等12个已知境外恶意云服务商IPv6地址段全部加入全

文档评论(0)

1亿VIP精品文档

相关文档