摘要:希賽網(wǎng)于10月25日舉行了2025下半年信息安全工程師第二期??蓟顒?dòng),現(xiàn)將2025下半年信息安全工程師第二期??荚嚲恚ò咐治觯┓窒斫o大家。有需要的同學(xué)可以在本文資料處下載??荚嚲淼腜DF版本。
希賽網(wǎng)2025下半年信息安全工程師第二期??蓟顒?dòng)已結(jié)束,現(xiàn)將2025下半年信息安全工程師第二期??荚嚲恚ò咐治觯┓窒斫o大家。模考試卷PDF版本可在本文文首本文資料處或文末的資料下載欄目下載。
2025下半年信息安全工程師第二期??荚嚲恚ò咐治觯┎糠衷囶}如下:
1、
閱讀下列說(shuō)明,回答問題 1至問題 3,將解答填入對(duì)應(yīng)答題欄內(nèi)。(18分)
【說(shuō)明】
某公司的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖如圖2-1所示

問題內(nèi)容:
【問題1】(共5分)
為了保障網(wǎng)絡(luò)安全,該公司安裝了一款防火墻,對(duì)內(nèi)部網(wǎng)絡(luò)、服務(wù)器以及外部網(wǎng)絡(luò)進(jìn)行邏輯隔 離,其網(wǎng)絡(luò)結(jié)構(gòu)如圖2-1所示。
包過濾防火墻使用ACL實(shí)現(xiàn)過濾功能,常用的ACL分為兩種,編號(hào)為(1)的ACL根據(jù)IP報(bào)文的(2)域進(jìn)行過濾,稱為(3);編號(hào)為(4)的ACL根據(jù)IP報(bào)文中的更多域?qū)?shù)據(jù)包進(jìn)行控制,稱為(5)。
(1)~(5) 備選項(xiàng):
A. 標(biāo)準(zhǔn)訪問控制列表 B. 擴(kuò)展訪問控制列表
C. 基于時(shí)間的訪問控制列表 D.1-99
E. 0-99 F. 100-199
G.目的的IP地址 H.源IP地址
I.源端口 J.目的端口
【問題2 】(共3分)
如圖2-1所示,防火墻的三個(gè)端口,端口⑥是(6)、端口⑦是 (7) 、端口⑧是(8)。
(6)~(8) 是備選項(xiàng)
A. 外部網(wǎng)絡(luò) B. 內(nèi)部網(wǎng)絡(luò) C. 非軍事區(qū)
【問題3 】(共10分)
公司內(nèi)部IP地址分配如下

1.為保護(hù)內(nèi)網(wǎng)安全,防火墻的安全配置要求如下
(1)內(nèi)外網(wǎng)用戶均可訪問 Web 服務(wù)器,特定主機(jī) 200.120.100.1 可以通過 Telnet訪問 Web 服務(wù)器。
(2)禁止外網(wǎng)用戶訪問財(cái)務(wù)服務(wù)器,禁止財(cái)務(wù)部門訪問Internet,允許生產(chǎn)部門和行政部門訪問Internet。
根據(jù)以上需求,請(qǐng)按照防火墻的最小特權(quán)原則補(bǔ)充完成表 2-2:

2.若調(diào)換上面配置中的第 3條和第4條規(guī)則的順序,則(16)
(16)備選項(xiàng):
A. 安全規(guī)則不發(fā)生變化
B. 財(cái)務(wù)服務(wù)器將受到安全威脅
C. Web服務(wù)器將受到安全威脅
D. 內(nèi)網(wǎng)用戶將無(wú)法訪問 Internet
3. 在上面的配置中,是否實(shí)現(xiàn)了"禁止外網(wǎng)用戶訪問財(cái)務(wù)服務(wù)器"這條規(guī)則?(2分)
2025下半年軟考真題在線估分
微信掃碼下方二維碼預(yù)約
▼ ▼ ▼
熱門:信息系統(tǒng)監(jiān)理師備考 | 網(wǎng)絡(luò)工程師備考 | 軟件設(shè)計(jì)師備考
推薦:信息系統(tǒng)項(xiàng)目管理師網(wǎng)絡(luò)課堂 | 2025下半年軟考真題答案及解析專題
活動(dòng):資料下載 | 新人禮包 | 11.11知識(shí)狂歡節(jié)
備考:軟考學(xué)習(xí)資料 | 軟考在線題庫(kù) | 軟考AI大模型
軟考備考資料免費(fèi)領(lǐng)取
去領(lǐng)取
共收錄117.93萬(wàn)道題
已有25.02萬(wàn)小伙伴參與做題
專注在線職業(yè)教育24年