网络与信息安全管理员三级实操试题及答案解析2026年最新版.docxVIP

  • 1
  • 0
  • 约5.21千字
  • 约 14页
  • 2026-08-27 发布于河南
  • 举报

网络与信息安全管理员三级实操试题及答案解析2026年最新版.docx

网络与信息安全管理员三级实操试题及答案解析2026年最新版

一、实操试题一:局域网信息收集与脆弱性扫描评估

题干:某企业办公局域网网段为/24,网络内包含WindowsServer2019文件服务器、CentOS8应用服务器共2台核心资产,管理员操作机已合法接入该局域网,要求完成以下操作:1.使用nmap工具完成网段存活主机探测,输出核心服务器的存活IP与全开放端口列表;2.使用Nessus完成核心服务器的脆弱性扫描,导出扫描报告并完成高危漏洞识别;3.根据扫描结果完成风险等级定级,给出符合规范的初步修复建议。

参考答案与操作解析:

1.存活主机与端口探测操作步骤

打开管理员操作机命令行终端,输入命令`nmap-sn/24`,该命令为当前nmap最新版本规范的存活探测命令(原-sP参数已弃用),执行后输出所有存活主机IP,确认核心服务器IP为0(WindowsServer2019)、0(CentOS8)。

接下来执行全端口开放探测,输入命令`nmap-p--T400`,获取开放端口列表,正常场景下输出结果为:Windows服务器开放135、139、445、3389、8080端口;CentOS服务器开放22、80、443、8080端口。该步骤考核点为nmap基础命令的规范使用,错误点为使用过时参数、未扫描全端口导致结果遗漏。

2.Nessus脆弱性扫描与漏洞识

文档评论(0)

1亿VIP精品文档

相关文档