網(wǎng)絡(luò)安全等級保護測評師考試(初級A)試題14_第1頁
網(wǎng)絡(luò)安全等級保護測評師考試(初級A)試題14_第2頁
網(wǎng)絡(luò)安全等級保護測評師考試(初級A)試題14_第3頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、66 期(初級2020年8月14日15:39選擇網(wǎng)絡(luò)平安法第31條5.云計算平臺/系統(tǒng)在不同服務(wù)模式和部署模式下,云服務(wù)商和云服 務(wù)客戶分擔(dān)的平安職責(zé)有所不同,在編制測評方案時,應(yīng)明確云服務(wù) 商和云服務(wù)客戶所承當(dāng)?shù)呢?zé)任,對于laaS服務(wù)模式,云服務(wù)商的平安 責(zé)任對象包括(ABD )A.云操作系統(tǒng)、云產(chǎn)品(服務(wù))B.虛擬機監(jiān)視器,虛擬機鏡像C.虛擬機、數(shù)據(jù)庫D.快照數(shù)據(jù),個人信息簡答云擴展(環(huán)境,云的拓撲圖).平安管理中心的集中管控包括什么?.應(yīng)劃分出特定的管理區(qū)域,對分布在網(wǎng)絡(luò)中的平安設(shè)備或平安 組件進行管控.應(yīng)能夠建立一條平安的信息傳輸路徑,對網(wǎng)絡(luò)中的平安設(shè)備或 平安組件進行管理.應(yīng)對網(wǎng)絡(luò)鏈

2、路、平安設(shè)備、網(wǎng)絡(luò)設(shè)備和服務(wù)器等的運行狀況進 行集中監(jiān)測.應(yīng)對分散在各個設(shè)備上的審計數(shù)據(jù)進行收集匯總和集中分析, 并保證審計記錄的留存時間符合法律法規(guī)要求.應(yīng)對平安策略、惡意代碼、補丁升級等平安相關(guān)事項進行集中 管理;.應(yīng)能對網(wǎng)絡(luò)中發(fā)生的各類平安事件進行識別、報警和分析.給你一個場景,提出平安加固的建議重點解析一下身份鑒別,訪問控制、入侵防范、平安審計、可信 驗證、數(shù)據(jù)完整性、數(shù)據(jù)保密性、數(shù)據(jù)備份恢復(fù)、個人信息保護 3.作為管理人員技術(shù)測評人員來說,熟悉不熟悉測評的流程、測評的 對象、選取的方法、重點項的測評內(nèi)容以三級系統(tǒng)為例,在三級系統(tǒng)中我們測評的對象應(yīng)基本覆蓋所有 主要的設(shè)備、設(shè)施、人員、

3、文檔等。對于管理測評來說:我們主 要是以該定級對象的管理制度、記錄表單、操作規(guī)程、平安主管 人員、各方面負責(zé)人員、具體負責(zé)平安管理的當(dāng)事人等作為測評 對象。對于技術(shù)測評來說:我們選取測評對象時應(yīng)保證相同配置 的設(shè)備應(yīng)每類至少抽查兩臺(三級)作為測評對象,四級系統(tǒng)每 類至少三臺作為測評對象;主要對象有:主機房、平安設(shè)備、系統(tǒng) 網(wǎng)絡(luò)架構(gòu)、邊界網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)互聯(lián)設(shè)備(路由器、核心交換機)、 服務(wù)器、業(yè)務(wù)終端系統(tǒng)、數(shù)據(jù)庫等作為測評對象。測評的流程主要分為測評準(zhǔn)備、方案制定、現(xiàn)場測評、報告編制 四個步驟。測評準(zhǔn)備活動包括工作啟動、信息收集和分析、工具和表單準(zhǔn)備 三項主要任務(wù);方案制定活動包括被測對象確定、測評指標(biāo)確定、測評內(nèi)容確定、 工具測試方法確定、測評指導(dǎo)書開發(fā)及測評方案編制等六項主要 任務(wù)?,F(xiàn)場測評活動包括現(xiàn)場測評準(zhǔn)備、現(xiàn)場測評和結(jié)果記錄、結(jié)果確 認和資料歸還三個主要任務(wù),測評的方式為訪問、核查和測試; 在現(xiàn)場測評工作后,測評機構(gòu)應(yīng)對現(xiàn)場測評獲得的測評測評結(jié)果 根據(jù)單項測評結(jié)果判定、單元

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論