2026年信息安全测评师下午实践操作真题卷.docxVIP

  • 0
  • 0
  • 约1.12万字
  • 约 13页
  • 2026-09-10 发布于北京
  • 举报

2026年信息安全测评师下午实践操作真题卷.docx

PAGE/NUMPAGES

2026年信息安全测评师下午实践操作真题卷

考试时间:______分钟总分:______分姓名:______

第一题

假设你正在对一公司内部网络进行安全测评。网络拓扑大致如下:核心交换机连接防火墙,防火墙再连接到互联网;防火墙同时连接内网交换机,内网交换机连接多台员工电脑和一台域控制器(IP为0)。公司要求从互联网访问其公开的Web服务器(IP为00),该服务器位于内网(00/24)。员工需要从自己电脑访问内部资源,但禁止直接访问Web服务器。现有防火墙策略部分规则如下:

1.允许内网所有主机访问互联网。

2.允许互联网所有主机访问内网22端口(SSH)。

3.允许内网所有主机访问内网80端口(HTTP)。

4.限制内网特定IP段(如01/32)访问互联网。

请根据以上描述,回答以下问题:

a)目前从互联网能否访问Web服务器?请说明原因。

b)员工电脑能否访问Web服务器?请说明原因。

c)如果要满足公司要求,即外部用户能访问Web服务器,内部员工不能直接访问Web服务器,但能访问其他内部资源,请设计至少两条防火墙策略规则,并说明每条规则的作用。不需要考虑具体的协议和端口,只需说明策略方向(入站/出站)、源/目的地址、动作(允许/拒绝)。

第二题

你使用Nessus扫描一台WindowsServer2016主机(I

文档评论(0)

1亿VIP精品文档

相关文档