【软考】2021年信息安全工程师案例分析真题与答案完整版(下午案例分析题)
**2021年信息安全工程师案例分析真题与答案完整版下午题** 1、试题一共20分阅读下列说明和图回答问题1至问题5将解答填入答题纸的对应栏内。【说明】在某政府单位信息中心工作的李工要负责网站的设计、开发工作。为了确保部门新业务的顺利上线李工邀请信息安全部门的王工按照等级保护2.0的要求对其开展安全测评。李工提供网站的网络拓扑图如图1-1示。图中网站服务器的IP地址是192.168.70.140数据库服务器的IP地址是 192.168.70.141。王工接到网站安全测评任务以后决定在内网办公区的信息安全部开展各项运维工作王工使用的办公电脑IP地址为192.168.11.2。【问题1】2分按照等级保护2.0的要求政府网站的定级不应低于几级该等级的测评每几年开展一次【问题2】6分按照网络安全测评的实施方式测评主要包括安全功能检测、安全管理检测、代码安全审查、安全渗透、信息系统攻击测试等。王工调阅了部分网站后台处理代码发现网站某页面的数据库査询代码存在安全漏洞代码如下1请问上述代码存在哪种漏洞?2为了进一步验证自己的判断王工在该页而的编紺權中输入了漏洞测试语句发起测试。请问王工最有可能输入的测试语句对应以下哪个选项A. or 1 1–order by 1 B. I or ‘1’’1’ I order by I#C. 1’ or 1 1 order by I# D. I’and’1’’2’ order by I#3根据上述代码网站后台使用的哪种数据库系统4王工对数据库中保存口令的数据表进行检查的过程中发现口令为明文保存遂给出整改建议建议李工对源码进行修改以加强口令的安全防护降低敏感信息泄露风险。下而给出四种在数据库中保存口令信息的方法李工在安全实践中应釆用哪一种方法A. Basc64 B. MD5 C.哈希加盐 D.加密存储【问题3】2分按照等级保护2.0的要求系统当中没有必要开放的服务应当尽量关闭。王工在命令行窗口运行了一条命令査询端口开放请况。请给出王工所运行命令的名字。【问题4】2分防火墻是网络安全区域边界保护的重要技术防火墙防御体系结构有基于双宿主机防火墙、基于代理型防火墙和基于屏蔽子网的防火墙。图1 -1拓扑图中的防火墙布局属于哪种体系结构类型【问题5】8分根据李工提供的网络拓扑图王工建议部署开源的Snort入侵检测系统以提高整体的安全检测和态势感知能力。1针对王工建议李工査阅了入侵检测系统的基本组成和技术原理等资料。请问以下有关Snort 入侵检测系统的描述哪两项是正确的 2分A.基于异常的检测系统 B.基于误用的检测系统C.基于网络的入侵检测系统 D.基于主机的入侵检测系统2为了部署Snort入侵检测系统李工应该把入侵检测系统连接到图1-1网络拓扑中的哪台交换机1分3李工还需要把网络流量导入入侵检测系统才能识别流才中的潜在攻击。图1-1中使用的均为华为交换机李工要将交换机网口GigabitEthernet1/0/2的流量镜像到部署Snort的网口GigabitEthernet1/0/1上他应该选择下列选项中哪一个配置?2分4Snort入侵检测系统部署不久就发现了一起网络攻击。李工打开攻击分组査看发现很字符看起来不像是正常字母如图1-2所示请问该用哪种编码方式去解码该网络分组内容 I分5针对图1-2所示的网络分组李工查看了该攻击对应的Snort检测规则以更好地掌握Snort 入侵检测系统的工作机制。请完善以下规则填充空a、b处的内容。2分a tcp any any - any any msg:“XXX”;content: b;nocase;sid:1106;参考答案【问题1】2分 答案政府网站定级不应低于等保三级三级信息系统安全测评每一年开展一次。 解析政府门户网站属于重要公共服务系统最低定级三级等保2.0规定三级系统每年测评四级每半年测评。【问题2】6分(1)答案SQL注入漏洞 解析程序直接拼接用户输入构造SQL语句未做参数化查询存在SQL注入。(2)答案C解析典型单引号闭合注入载荷1 or11order by1##是MySQL注释符。(3)答案MySQL 解析注入语句使用#作为注释标记是MySQL特有注释符号。(4)答案C哈希加盐 解析Base64只是编码、不安全单纯MD5易彩虹表破解直接加密存在密钥管理风险口令存储标准方案哈希加盐。 【问题3】2分 答案netstatLinux同时可用ssWindows也可用netstat 解析netstat命令用于查看本机监听端口、网络连接状态安全运维常用端口排查命令。 【问题4】2分 答案屏蔽子网防火墙体系结构DMZ防火墙结构 解析防火墙内侧划分DMZ服务区与内网办公区属于屏蔽子网模型。【问题5】8分(1)答案B、C解析Snort是基于误用特征匹配、基于网络NIDS的入侵检测系统。(2)答案连接外网、网站服务器区域的核心交换机DMZ区域交换机解析需要镜像服务器区域进出流量监控访问网站的网络攻击。(3)答案端口镜像配置华为交换机观测口GigabitEthernet1/0/1被镜像源口GigabitEthernet1/0/2 observe-port1interfaceGigabitEthernet1/0/1interfaceGigabitEthernet1/0/2port-mirroring to observe-port1both(4)答案URL编码百分号编码 解析Web攻击载荷经常进行URL编码传输抓包可见大量%xx字符。(5)答案(a)alert(b)攻击特征字符串 解析Snort标准规则首部alert 代表检测到攻击产生告警content内填写要匹配的攻击特征字符串。2、试题二共20分阅读下列说明回答问题1至问题5将解答填入答题纸的对应栏内。【说明】通常由于机房电磁环境复杂运维人员很少在现场进行运维工作在出现安全事件需要紧急处理时需要运维人员随时随地运程开展处置工作。SSH 安全外壳协议是一种加密的网络传输协议提供安全方式访问远程计算机。李工作为公司的安全运维工程师也经常使用SSH远程登录到公司的Ubuntu 18.04服务器中进行安全维护。【问题1】2分SSH协议默认工作的端口号是多少【问题2】2分网络设备之间的远程运维可以釆用两种安全通信方式一种是SSH还有一种是什么【间题3】4分日志包含设备、系统和应用软件的各种运行信息是安全运维的重点关注对象。李工在定期巡检服务器的SSHH志时发现了以下可疑记录1请问李工打开的系统日志文律的路径和名称是什么2李工怀疑有黑客在攻击该系统请给出判断攻击成功与否的日志以便李工评估攻击的影响。【问题4] 10分经过上次SSH的攻击事件之后李工为了加强口令安全降低远程连接风险考虑釆用免密证书登录。1 Linux系统默认不允许证书方式登录李工需要实现免密证书登录的功能应该修改哪个配置件请给出文件名。2李工在创建证书后需要拷贝公钥信息到服务器中。他在终端输入了以下拷贝命令请说明命令中“的含义。ssh xiaomingserver cat/home/xiaoming/.ssh/id_rsa.pub authorized_keys3服务器中的authorized_keys文件详细信息如下请给出文件权限的数字表示。4李工完成SSH配置修改后需要重启服务请给出 systemctl重启SSH服务的命令。5在上述服务配置过程中配置命令中可能包含各种敏感信息因此在配翼结束后应及时清除历史命令信息请给出清除系统历史记录应执行的命令。【问题5】 2分SSH之所以可以实现安全的远程访问归根结底还是密码技术的有效使用。对于SSH协议不管是李工刚开始使用的基于口令的认证还是后来的基于密钥的免密认证都是密码算法和密码协议在为李工的远程访问保驾护航。请问上述安全能力是基于对称密码体制还是非对称密码体制来实现的参考答案【问题1】2分 答案22端口 解析SSH协议默认TCP22。 【问题2】2分 答案HTTPS或者设备管理使用的SSL/TLS网络设备运维标准答案HTTPS备选NETCONFoverSSH 考试标准答案HTTPS【问题3】4分(1)答案/var/log/auth.log 解析Ubuntu系统SSH登录认证日志保存在/var/log/auth.log。(2)答案查找日志关键字 Accepted publickey/Accepted password出现代表登录成功持续大量Failed password为暴力破解尝试。【问题4】10分(1)答案/etc/ssh/sshd_config 解析SSH服务主配置文件。(2)答案为追加输出重定向将公钥内容追加写入文件末尾不覆盖原有文件内容。(3)答案标准安全权限600解析authorized_keys只能所有者读写其他用户无任何权限。(4)答案systemctl restartsshd(5)答案history-crm~/.bash_history 【问题5】2分 答案非对称密码体制 解析SSH依靠非对称密码完成身份协商、密钥交换会话加密使用对称算法但认证与密钥协商基础是非对称密码。3、试题三共20分阅读下列说明和图回答问题1至问题5将解答填入答题纸的对应栏内。【说明】域名系统是网络空间的中枢神经系统其安全性影响范围大也是网络攻防的重点。李工在日常的流量监控中发现如图3-1所示的可疑流量请协助分析其中可能的安全事件。【问题1】4分域名系统釆用授权的分布式数据査询系统完成域名和IP地址的解析。李工通过上述流量可以判断域名解析是否正常、有无域名劫持攻击等安全事件发生。1域名系统的服务端程序工作在网络的哪一层2图3-1中的第一个网络分组要解析的域名是什么3给出上述域名在DNS查询包中的表示形式16进制。4由图3-1可知李工所在单位的域名服务器的IP地址是什么【问题2】 (2分)签于上述DNS协议分组包含大量奇怪的子域名如想知道是哪个应用程序发送的上述网络分组请问在Windows系统下李工应执行哪条命令以确定上述DNS流量来源?【问题3】6分通过上述的初步判断李工认为192.168.229.I的计算机可能已经被黑客所控制CC攻击。黑客惯用的手法就是建立网络隐蔽通道也就是指利用网络协议的某些字段秘密传输信息以掩盖恶意程序的通信内容和通信状态。1请问上述流量最有可能对应的恶意程序类型是什么2上述流量中隐藏的异常行为是什么请简要说明。3信息安全目标包括保密性、完整性、不可否认性、可用性和可控性请问上述流量所对应的网络攻击违反了信息安全的哪个目标【问题4】6分通过上述的攻击流分析李工决定用防火墙隔离该计算机李工所运维的防火墙是Ubuntu系统自带的iptables防火墙。1请问iptables默认实现数据包过滤的表是什么该表默认包含哪几条链2李工首先要在ipables防火墙中査看现有的过滤规则请给出该命令。3李工要禁止该计算机继续发送DNS数据包请给出相应过滤规则。【问题5】2分在完成上述处置以后李工需要分析事件原因请说明导致DNS成为CC攻击的首选隐蔽传输通道协议的原因。参考答案【问题1】4分(1)答案应用层 解析DNS属于应用层协议传输层UDP53。(2)答案根据流量抓包DNS查询域名考题流量为随机长串子域名典型DNS隧道域名(3)答案域名DNS报文采用长度前缀格式标签以长度字节开头以0x00结束。(4)答案抓包中DNS响应目的IP客户端配置的内网DNS服务器IP 【问题2】2分 答案Windows命令netstat-ano 解析查看网络连接、对应进程PID再通过任务管理器定位程序。【问题3】6分(1)答案木马/后门程序DNS隧道木马(2)答案恶意程序利用DNS协议构建隐蔽隧道通过大量随机子域名向外传输窃取的数据流量异常频繁、域名无规律。(3)答案保密性数据被非法外传信息泄露同时破坏可控性。核心答案保密性。【问题4】6分(1)答案默认过滤表filter表默认三条链INPUT、OUTPUT、FORWARD。(2)答案iptables-L-n(3)答案阻断主机192.168.229.1向外发送DNSUDP53 iptables-AOUTPUT-s192.168.229.1-p udp--dport53-jDROP【问题5】2分 答案1.DNS协议普遍允许内网主机对外访问UDP53防火墙策略通常放行2.DNS流量在网络环境中大量存在异常流量容易被淹没隐蔽性强3.大多数企业缺少针对DNS隧道的专项检测。4、试题四共15分阅读下列说明和图回答问题1至问题4讲解答填入答题纸的对应栏内【说明】近期按照网络安全审查工作安排国家网信办会同公安部、国家安全部、自然资源部、交通运输部、税务总局、市场监管总局等部门联合进驻某出行科技有限公司开展网络安全审查移动APP安全检测和个人数据安全再次成为关往焦点。[问题1] (4分)为保护Android系统及应用终端平台安全Android 系统在内核层、系统运行层、应用框架层以及应用程序层采取了相应的安全措施以尽可能地保护移动用户数据、应用程序和设备安全。在Android系统提供的安全措施中有安全沙箱、应用程序签名机制权限声明机制、地址空间布局随机化等请将上述四种安全措施按照其所在层次分填入表4-1的空1-4【问题2】6分权限声明机制为操作权限和对象之间设定了一些限制只有把权限和对象进行绑定才可以有权操作对象1请问Android系统应用程序权限声明信息都在哪个配置文件中给出该配置文件名。2Android 系统定义的权限组包括 CALENDAR、CAMERA、CONTACTS、LOCATION、MICROPHONE、PHONE、SENSORSSMS、STORAGE.按照《信息安全技术移动互联网应用程序App收集个人信息基本规范》运行在Android9.0系统中提供网络约车服务的某出行App可以有的最小必要权限是以上权限组的哪几个3假如有移动应用A提供了 AService服务对应的权限描述如下如果其他应用B要访问该服务应该申明使用该服务将以下申明语句补充完整。11. android:namecom.demo. AService【问题3】3分应用程序框架层集中了很多Android开发需要的组件其中最主要的就是Activities. BroadcastReceiver.ver.Services以及Content Providers这四大组件围绕四大组件存在很多的攻击方法请说明以下三种攻击分别是针对哪个组件。1目录遍历攻击。2界面劫持攻击。3短信拦截攻击。【问题4] 2分移动终端设备常见的数据存储方式包括①SharedPreferences②文件存储③SQLite数据库④ContentProvider⑤网络存储。从以上5种方式中选出Android系统支持的数据存储方式给出对应存储方式的编号。参考答案【问题1】4分 Android四层分层对应 • Linux内核层地址空间布局随机化ASLR • 系统运行库层安全沙箱 • 应用程序框架层权限声明机制 • 应用程序层应用程序签名机制【问题2】6分(1)答案AndroidManifest.xml(2)答案LOCATION位置权限解析网约车App最小必要权限仅位置其余权限非必需。(3)答案uses-permission android:namecom.demo.AService权限名称/完整标签uses-permission android:namecom.demo.AService/【问题3】3分(1)目录遍历攻击 →ContentProvider(2)界面劫持攻击 →Activity(3)短信拦截攻击 → BroadcastReceiver 【问题4】2分 答案①②③④⑤全部都是Android支持存储方式 ①SharedPreferences②文件存储③SQLite数据库④ContentProvider⑤网络存储。

相关新闻

Windows平台Makefile构建指南:MSYS2、NMake与WSL三种方案详解

Windows平台Makefile构建指南:MSYS2、NMake与WSL三种方案详解

1. 为什么在Windows上折腾Makefile是个技术活如果你是从Linux或macOS转战Windows的开发者,第一次在Windows上尝试运行一个开源项目的make命令时,大概率会收获一个冰冷的错误提示:“‘make’不是内部或外部命令,也不是可运行的程序…

2026/9/24 13:37:15 阅读更多 →
解决Ubuntu apt-get update报错:软件源配置与网络排查指南

解决Ubuntu apt-get update报错:软件源配置与网络排查指南

1. 问题现场:一个典型的“源”错误剖析今天想和大家聊聊一个在Linux,特别是Ubuntu及其衍生系统(比如树莓派的Raspbian、各种Docker镜像)里,几乎每个用户都会踩到的“入门级”大坑:sudo apt-get update报错。…

2026/9/18 9:10:52 阅读更多 →
免费高质量图片素材网站全解析:从版权风险到实战搜索技巧

免费高质量图片素材网站全解析:从版权风险到实战搜索技巧

1. 从“免费”到“高质量”:图片素材网站的真相与选择作为一个常年和图片打交道的创作者,无论是写博客、做PPT、设计海报还是运营社交媒体,我太清楚找一张“免费”且“高质量”图片有多难了。新手朋友常常会兴奋地分享一个“免费图片网站大全…

2026/9/23 10:07:35 阅读更多 →

最新新闻

本地私有RAG从零搭建全复盘:架构选型、文档切块与向量化实践

本地私有RAG从零搭建全复盘:架构选型、文档切块与向量化实践

1. 为什么做本地私有RAG,以及这篇复盘会讲什么最近我花了两周时间,从零搭了一套“本地私有RAG”出来。起因其实特别朴素:公司内部有一堆产品手册、FAQ、解决方案文档,散落在各个共享盘和协作工具里,业务同事每次找资料…

2026/9/24 20:11:33 阅读更多 →
CodeBuddy CLI实战:从安装到自动化编程的完整指南

CodeBuddy CLI实战:从安装到自动化编程的完整指南

这是你第一次在终端里敲下一个叫codebuddy的命令,然后看着整个屏幕被一个陌生又熟悉的对话界面接管。熟悉是因为它像极了这两年火起来的 Claude Code、Codex CLI 那一挂东西;陌生是因为你还没有真正让它在你的项目里干过活。我最初抱着"又一个套壳 …

2026/9/24 20:11:33 阅读更多 →
大模型推理性能基准测试实战:Prefill与Decode拆分评测指南

大模型推理性能基准测试实战:Prefill与Decode拆分评测指南

刚开始看到CS336HW2 - Part1 benchmark这个题目时,我第一反应是:这不就是跑个脚本测一下速度吗?但真正动手做下来才发现,一个看似常规的“benchmark”任务,背后牵扯到对整个推理流程的理解、性能指标的选取、甚至是对课…

2026/9/24 20:11:33 阅读更多 →
云原生数据仓库选型避坑指南:AnalyticDB、Redshift、Snowflake、ClickHouse实战对比

云原生数据仓库选型避坑指南:AnalyticDB、Redshift、Snowflake、ClickHouse实战对比

1. 云原生数据仓库选型:不是比谁功能多,而是看谁扛得住真实业务的“暴击”你手里的报表系统凌晨三点崩了,DBA被电话叫醒,发现是某张宽表JOIN耗尽内存;你刚上线的实时风控模型延迟飙升到8秒,下游告警邮件刷屏…

2026/9/24 20:11:33 阅读更多 →
MySQL入门必备:从关系模型到建库建表与SQL基础实操指南

MySQL入门必备:从关系模型到建库建表与SQL基础实操指南

1. 第一章前两节到底在学什么1.1 整体学习路径与章节安排这份笔记记于2026年3月2日,对应教材第一章的前两节内容。从标题就能看出,这是典型的MySQL入门第一课,目标群体是刚接触数据库的同学,或者工作中需要补数据库基础的开发人员…

2026/9/24 20:11:33 阅读更多 →
从设计到落地:手把手教你写一个好用的Agent Skill

从设计到落地:手把手教你写一个好用的Agent Skill

写 Agent Skill 这事儿,我从去年开始反复折腾。先说结论:好用的 Skill 不是“一段能跑的脚本”,而是一套把边界、输入输出、错误处理、提示词节奏都提前定义好的小系统。Model 再聪明,也扛不住糊里糊涂的调用方式,真正…

2026/9/24 20:10:32 阅读更多 →

日新闻

基于YOLOv8的渔船作业监控系统:从环境搭建到边缘部署全流程

基于YOLOv8的渔船作业监控系统:从环境搭建到边缘部署全流程

简介:这是一套面向计算机、人工智能、自动化等专业学生与教师的毕业设计级项目资源,围绕YOLOv8实现渔船作业监控系统,可用于毕设、课程设计、大作业或项目立项演示。压缩包共97个文件,约24.21MB,以70个Python源码文件为…

2026/9/24 0:00:19 阅读更多 →
单细胞注释实战:基于Scanpy的标记基因与参考映射流程解析

单细胞注释实战:基于Scanpy的标记基因与参考映射流程解析

简介:一份基于单细胞RNA测序数据的细胞类型注释算法研究Python毕业设计源码,针对计算机相关专业正在做毕设或需要项目实战的学习者,可用于课程设计与期末大作业。项目代码完整、经导师指导评审通过,可直接运行,覆盖数据…

2026/9/24 0:00:19 阅读更多 →
C#源生成器实战:用增量生成器替代反射,告别AOT崩溃

C#源生成器实战:用增量生成器替代反射,告别AOT崩溃

第一次在项目里被反射卡住,是在一个老旧的WinForms模块里:几十个类依赖PropertyChanged通知,运行时反射读属性、发通知,每次启动慢半拍不说,一上.NET Native/AOT裁剪模式几乎全面崩盘。后来我把这段逻辑全部改成C#源生…

2026/9/24 0:00:19 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/24 14:34:13 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/24 9:10:42 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/24 14:33:56 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/24 12:50:34 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/24 14:33:48 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/24 12:49:17 阅读更多 →