2025年11月计算机技术与软件《中级信息安全工程师(下午卷)》试题真题及.docx

2025年11月计算机技术与软件《中级信息安全工程师(下午卷)》试题真题及.docx

2025年11月计算机技术与软件《中级信息安全工程师(下午卷)》试题真题及

案例一(共20分)

某省级政务服务平台2025年启动边界安全架构升级项目,当前平台覆盖省、市、县三级共127个政务部门业务系统,对外提供342项公共服务事项,对接公安、民政、人社等多个涉密/敏感政务子系统,此前多次出现针对平台边界的SQL注入、流量型DDoS攻击,原有边界采用传统“防火墙+WAF”的两层防护架构,漏报率高达17%,不符合等保2.0三级的最新防护要求。本次升级要求引入IPS、零信任访问控制组件、云抗D防护集群,构建“云-网-端”一体化的边界防护体系。

问题1(6分)

项目组采用STRIDE威胁模型对升级后

文档评论(0)

1亿VIP精品文档

相关文档