系統(tǒng)規(guī)劃與管理師案例分析當(dāng)天每日一練試題地址:m.nwblx.com/exam/ExamDayAL.aspx?t1=29
往期系統(tǒng)規(guī)劃與管理師每日一練試題匯總:m.nwblx.com/class/27/e29_1.html
系統(tǒng)規(guī)劃與管理師案例分析每日一練試題(2025/12/7)在線測(cè)試:m.nwblx.com/exam/ExamDayAL.aspx?t1=29&day=2025/12/7
點(diǎn)擊查看:更多系統(tǒng)規(guī)劃與管理師習(xí)題與指導(dǎo)
系統(tǒng)規(guī)劃與管理師案例分析每日一練試題內(nèi)容(2025/12/7)
請(qǐng)?jiān)敿?xì)閱讀有關(guān)信息安全管理方面的說(shuō)明,回答問(wèn)題1、問(wèn)題2和問(wèn)題3,并將解答填入答題紙的對(duì)應(yīng)欄內(nèi)。
【說(shuō)明】
(1)2017年5月12日,新型“蠕蟲(chóng)”勒索病毒W(wǎng)annaCry在全球大規(guī)模爆發(fā),這是一起利用NSA黑客武器庫(kù)泄露的“永恒之藍(lán)”發(fā)起的病毒攻擊事件。國(guó)內(nèi)連接校園網(wǎng)的電腦以及部分企業(yè)中了該病毒,造成許多高校畢業(yè)生的論文以及企業(yè)單位的文檔被鎖,需要支付高額贖金才能解密。
(2)2017年6月27日,烏克蘭、俄羅斯、印度及歐洲多個(gè)國(guó)家遭遇新型勒索病毒Petya的襲擊。政府、銀行。電力系統(tǒng)、通訊系統(tǒng)、企業(yè)以及機(jī)場(chǎng)都不同程度受到了影響,國(guó)內(nèi)已有個(gè)別企業(yè)用戶(hù)疑似遭到襲擊。
(3)“永恒之藍(lán)”會(huì)掃描開(kāi)發(fā)445等端口的安裝有Windows操作系統(tǒng)的機(jī)器,并利用相關(guān)系統(tǒng)漏洞,無(wú)需任何操作,只有開(kāi)機(jī)上網(wǎng),就能在電腦和服務(wù)器中植入勒索病毒,并進(jìn)行大規(guī)模爆發(fā)性傳播。
【問(wèn)題1】(共5分)
信息安全規(guī)劃的主要內(nèi)容包括?
【問(wèn)題2】(共8分)
請(qǐng)描述在建立信息安全管理體系(ISMS)中使用的模型原理
【問(wèn)題3】(共12分)
(1)針對(duì)上述病毒應(yīng)該采用什么樣應(yīng)對(duì)措施?
(2)從信息安全管理角度應(yīng)采取哪些預(yù)防措施?
信管網(wǎng)試題答案與解析:m.nwblx.com/exam/ExamDayAL.aspx?t1=29&day=2025/12/7信管網(wǎng)考友試題答案分享:
信管網(wǎng)cnit**************:
1.關(guān)注利益相關(guān)方的安全訴求
2.信息安全管理體系
3.信息安全組織體系
4.信息安全技術(shù)體系
5.信息安全運(yùn)營(yíng)體系pdca戴明環(huán)原理,具體為:
p——plan,計(jì)劃,識(shí)別信息安全管理需求,制定信息安全管理計(jì)劃
d——do,實(shí)施,實(shí)施信息安全管理各項(xiàng)工作
c——check,檢查,檢查信息安全管理工作的開(kāi)展情況,發(fā)現(xiàn)差距、不足點(diǎn)及問(wèn)題
a——act,改進(jìn),對(duì)發(fā)現(xiàn)的差距、不足和問(wèn)題進(jìn)行調(diào)整改進(jìn)優(yōu)化
以上四個(gè)方面形成一個(gè)循環(huán),持續(xù)循環(huán)進(jìn)行,不斷提高信息安全管理水平。
(1)1.斷開(kāi)網(wǎng)絡(luò),避免新的機(jī)器中毒,避免更大范圍的傳播蔓延
2.清除病毒,避免產(chǎn)生更大的損失
3.修復(fù)被中毒的機(jī)器,盡量恢復(fù)數(shù)據(jù),盡快讓機(jī)器可用
4.檢查開(kāi)發(fā)455等端口的安裝有windows操作系統(tǒng)的機(jī)器,安裝針對(duì)“永恒之藍(lán)”的補(bǔ)丁,修復(fù)系統(tǒng)漏洞,待問(wèn)題解決后,再聯(lián)網(wǎng)
(2)1.采用新一代防火墻技術(shù),過(guò)濾病毒,保護(hù)機(jī)器免受病毒的入侵
2.采用ids/ips技術(shù),實(shí)時(shí)檢測(cè)并及時(shí)處理可能存在的病毒威脅
3.安裝補(bǔ)丁,修復(fù)漏洞,加固機(jī)器,增強(qiáng)機(jī)器抵御安全威脅的能力
4.采用身份認(rèn)證、訪問(wèn)控制、數(shù)據(jù)加密等技術(shù),從源頭防護(hù)信息安全威脅的產(chǎn)生
信管網(wǎng)ldw2********:
1、關(guān)注利益相關(guān)方的安全訴求
2、信息安全組織體系規(guī)劃
3、信息安全管理體系規(guī)劃
4、信息安全技術(shù)體系規(guī)劃
5、信息安全運(yùn)營(yíng)體系規(guī)劃(1)更新病毒庫(kù)、主動(dòng)入侵檢測(cè)、加強(qiáng)巡檢、配置安全防護(hù)軟件、配置防火墻、加強(qiáng)訪問(wèn)控制、加強(qiáng)審計(jì)
(2)加強(qiáng)培訓(xùn)、制定應(yīng)急方案、開(kāi)展應(yīng)急演練、安全文化建設(shè)
信管網(wǎng)阿*:
1.利益相關(guān)方的安全訴求。
2.信息安全組織體系規(guī)劃。
3.信息安全管理體系規(guī)劃。
4.信息安全技術(shù)體系規(guī)劃。
5.信息安全運(yùn)營(yíng)體系規(guī)劃。
信管網(wǎng)訂閱號(hào)
信管網(wǎng)視頻號(hào)
信管網(wǎng)抖音號(hào)
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門(mén)公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛(ài)好者、大學(xué)生提供專(zhuān)業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書(shū)、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專(zhuān)業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過(guò)深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿(mǎn)足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
| 發(fā)表評(píng)論 查看完整評(píng)論 | |