2024年11月软考网规

案例

案例一:某网站访问时卡顿,网站管理员后台发现有针对同一个URL的大量请求访问,且流量检控官设备显示有大量TCP SYN请求报文

案例二:某企业建了一个大数据平台,存储了大量用户个人信息

(1)案例一存在的网络攻击和防护措施有(至少2个)

(2)案例二大数据平台的等级保定级流程是?该平台应该定什么级别?

(3)结合上述案例,从网络安全,web安全,主机安全按方面提出安全防护措施?

(4)企业准备购置堡垒进行运维,简述堡垒机运维的变化和优势?

1.案例一的网络攻击与防护措施

攻击类型,,

syn flood 攻击:属于ddos(分布式拒绝服务)攻击的一种.攻击者发送大量伪造源IP的tcp SYN

请求,耗尽服务器SYN半连接队列资源,导致正常连接无法建立,引发网站卡顿.

cc攻击:针对web应用的DDOS攻击.通过大量请求同一URL(如案例中针对同一个URL的大量请求)

耗尽web服务器资源(cpu,内存,带宽等),使合法用户无法访问.

防护措施

流量清洗设备:部署专业DDOS防护设备,识别并过滤异常SYN流量,保障正常流量到达服务器.

web应用防火墙(WAF):配置规则识别并拦截针对同一URL的异常高频请求(如设置请求频率阀值,超过则阻断/限流).

负载均衡:通过负载均衡器分散请求到多台服务器,降低单台服务器压力.

限流策略:在服务器或网络层面对单个IP的请求频率进行限制.

2)案例二大数据平台的等级保护定级流程与级别

该平台存储大量用户个人信息,属于公民个人信息范畴.若系统遭破坏,会对社会秩序和公共利益造成严重损害(如用户信息泄露引发诈骗,骚扰),或对国家安全造成损害,因此,应定为第三级.5

针对案例二中存在的漏洞,在软件编码方面应如何修复问题?

问题3 参考答案

(1)XSS跨站脚本攻击.XSS攻击通常使用JS,htmld代码,可能会有alert警告弹窗,本题主要根据这一点判断.

(2)使用网站内容管理系统(CMS系统)过滤,对服务器的写入权限加强管理,使用WAF网站的防火墙.

常见web攻击类型的识别

从 逻辑上组合成一台交换机,提高网络稳定性和交换机背板带宽

所以是堆叠

两个10GE口分别连接SW1和SW2.由于SW1,SW2已经通过堆叠形成一台逻辑交换机,因此服务器的两个10GE端口可以组成一个聚合链路.

万M肯定是光纤连接

SW4与SW1,SW2组成存储业务网络,而存储节点业务皆苦10GE.因此SW4相关业务端口10GE

1.分布式存储系统采用什么技术实现数据冗余

多副本技术或纠删码技术

2.分布式系统既要性能高,又要在考虑成本的情况下采用了廉价大容量磁盘,请说明如何配置磁盘较为合理?并说明配置的每种类型磁盘的用途.

参考答案:

采用SSD+HDD混合磁盘配置.

ssd用于缓存,元数据,日志及热点数据,提高随机读写性能;HDD作为主要的数据存储介质,用于保存大容量普通数据和冷数据,从而兼顾存储性能,容量和建设成本.

3.常见的分布式存储架构有无中心节点架构和有中心节点架构,HDFS分布式文件系统属于架构,该文件系统属于有中心节点架构,该文件系统由一个节点和若干个DATANODE组成.

HDFS采用典型的有中心节点(主从式/Master-slave)架构.

其核心组成是:

namenode+datanode

其中:namenode

:中心/主节点,负责管理文件系统命名空间,目录结构,文件与数据块的映射关系等元素据.

数据

远程命令执行(RCE)漏洞的识别与防范

漏洞判断:测试软件执行ifconfig命令并返回网络接口详细信息(如ip地址,MAC地址),说明攻击者通过网站应用(index.action)远程执行了系统命令(ifconfig),属于远程命令执行(RCE)漏洞.

防范措施:

隐藏websever版本信息:避免版本信息泄露带来的安全隐患.

漏洞管理:建立漏洞扫描与修复流程,定期对中间件,webserver进行漏洞检测(如使用NESSUS,OPENVAS),高危漏洞需48小时内修复有.

权限最小化:禁用服务器的root远程登录权限,使用普通用户+sudo提取;限制高危命令(如sh,rm)的执行权限.

强口令策略:强制所有服务器密码长度>8位,包含字母,数字,符号混合,定期更换.

网络分段与访问控制:将服务器划分位不同安全域()如DMZ取,生产区),通过防火墙设置访问控制列表,限制跨区域横向流量.

日志审计与监控:启用集中日志系统,对远程命令执行,异常登录行为设置告警规则,安排专人每日分析日志.

相关推荐
谢亮_vipxieliang1 小时前
Go 并发安全性保障
服务器·网络·golang
杨云龙UP1 小时前
Oracle 19c RAC到RAC Active Data Guard标准搭建与巡检指南
运维·服务器·数据库·oracle·adg·data guard·rac到rac
Mikko71 小时前
JVM 线上排查实战(七):jps 看不到进程、jstack 报不允许的操作怎么办?attach 失败的六种情况实测
java·运维·jvm·后端
都适、隶仁ミ1 小时前
【等保加固】MySQL5.7.38
运维·服务器·mysql·安全·等保
沉下心来学鲁班1 小时前
DeepAgents 记忆机制:让 AI Agent 拥有“跨对话“的记忆
服务器·人工智能·python
Huangjin007_2 小时前
【Linux 系统篇(二十七)】文件(四):Ext 系列文件系统(上):从物理磁盘到逻辑抽象
linux·运维·服务器
鬼手点金2 小时前
opencode-隐私优先配置
服务器·前端·javascript·bug·openclaw
夜之眷属2 小时前
记一次战斗服务器 CPU 打满 100% 且“无法恢复“的排查
java·linux·运维·服务器·后端·性能优化
超级大福宝2 小时前
VS Code Remote-SSH 因 RemoteForward 端口冲突导致连接失败的排查与解决
运维·服务器·windows·vscode·ssh