专业系统规划与管理师网站|培训机构|服务商(2021系统规划与管理师学习QQ群:292360497,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 系统规划与管理师 >> 案例分析 >> 文章内容
系统规划与管理师案例分析试题:据中国国家互联网应急中心cncert监测,2013年1-11月,我国境内被篡
来源:信管网 2017年06月29日 【所有评论 分享到微信

阅读下列说明,回答问题1,至问题3,将解答填入答题纸的对应栏内。

【说明】

据中国国家互联网应急中心CNCERT监测,2013年1-11月,我国境内被篡改网站数量为21860个,其中政府网站有2191个,较去年分别增长了 33%和22%;被暗中植入后门的网站有93917个,较去年月均增长79%,其中政府网站有2322个。

针对日益严重的信息系统安全问题,各行业信息系统主管单位进一步加强信息安全标准、规范的落实工作,对各类信息系统的等级保护工作的备案情况进行检查。请结合你本人的实际工作经验回答以下问题。

【问题1】(5分)
《计算机信息安全保护等级划分准则》(GB 17859-1999)中规定的计算机信息系统安全保护能力分为五个等级,请将下图级别与名称的对应关系画线连接。

【问题2】(4分)
针对信息系统可能出现的运行安全问题,实现系统应急处理的安全管理措施应包括哪些内容?
【问题3】(6分)
请说明网站篡改攻击有哪些特征、影响和危害?企事业单位防范网站攻击可以选择哪些网络安全产品进行部署?
信管网参考答案:
【问题1】
第一级:用户自主保护级;
第二级:系统审计保护级;
第三级:安全标记保护级;
第四级:结构化保护级;
第五级:访问验证保护级。
其中一级最低,五级最高。
【问题2】
信息系统的安全保障措施:包括在出现各种安全事件时应采取的措施,这些措施是管理手段与技术手段的结合
健全的管理措施:建立健全的安全事件管理机构,明确人员的分工和责任
灾难恢复措施:在系统正常运行时就通过各种备份措施为灾害和故障做准备
备份策略:制定安全事件响应与处理计划及事件处理过程示意图,以便迅速恢复被破坏的系统。
【问题3】 特征:非授权的文件操作,非法获取控制权;改变访问者“正常”的页面内容等
影响:导致网站终止,服务不能正常开展;对企业形象和政府信誉带来及其不好的影响
危害:销售收入下降、舞弊交易、非法数据入侵、数据窃取及修改
网络安全产品:WEB应用防火墙;入侵检测系统;防病毒软件;备份/恢复技术

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章