网络与信息安全管理员(网络安全管理员)三级操作技能考核试题及答案.docxVIP

  • 1
  • 0
  • 约7.62千字
  • 约 14页
  • 2026-08-27 发布于河南
  • 举报

网络与信息安全管理员(网络安全管理员)三级操作技能考核试题及答案.docx

网络与信息安全管理员(网络安全管理员)三级操作技能考核试题及答案

一、操作技能考核试题

试题1Windows系统安全加固配置(20分)

考核背景:某企业办公域内一台Windows10企业版主机,IP地址为5/24,该主机存放部门核心业务文档,为提升系统安全性,需完成以下安全加固操作:

禁用不必要的高危系统服务,分别禁用RemoteDesktopServices(远程桌面服务)、RemoteRegistry(远程注册表服务),设置服务启动类型为禁用,终止当前运行的服务实例;

配置本地组策略密码策略与账户锁定策略:要求密码长度至少12位,密码最长使用期限不超过90天,密码必须符合复杂度要求,限制普通用户连续输错密码5次后锁定账户,账户锁定时长为15分钟;

开启WindowsDefender防火墙,配置入站规则:禁止所有远程主机访问本机的3389端口,允许/24网段访问本机的SMB(445端口)服务,其他访问默认放行;

关闭Windows系统默认开启的C、ADMIN

考核背景:某企业公网Web服务器,操作系统为CentOS7,IP为8,管理员发现该服务器近期存在异常对外发包行为,怀疑已被入侵植入后门,要求完成以下操作:

查看当前系统所有开放端口及对应的绑定进程信息,识别出异常非业务端口(异常后门进程/root/backdoor绑定端口8888);

定位异常后门进程,终止异常

文档评论(0)

1亿VIP精品文档

相关文档