等级保护测评60期中级简答题-附答案
等级保护测评60期中级简答题-附答案 数据库测评属于安全计算环境这个安全层面。数据库测评控制点涉及到 5 个方面的内容分别为:身份鉴别、访问控制、安全审计、入侵防范以及数据备份恢复。 身份鉴别要求项: * 应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换。 * 应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施。 * 当进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听。 * 应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现。 访问控制要求项: * 应对登录的用户分配账户和权限。 * 应重命名或删除默认账户,修改默认账户的默认口令。 * 应及时删除或停用多余的、过期的账户,避免共享账户的存在。 * 应授予管理用户所需的最小权限,实现管理用户的权限分离。 * 应由授权主体配置访问控制策略,访问控制策略规定主体对客体的访问规则。 * 访问控制的粒度应达到主体为用户级或进程级,客体为文件、数据库表级。 安全审计要求项: * 应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计。 * 审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。 * 应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等。 * 应对审计进程进行保护,防止未经授权的中断。 入侵防范要求项: * 应通过设定终端接入方式或网络地址范围对通过网络进行管理的管理终端进行限制。 * 应能发现可能存在的已知漏洞,并在经过充分测试评估后,及时修补漏洞。 数据备份恢复要求项: * 应提供重要数据的本地数据备份与恢复功能。 * 应提供异地实时备份功能,利用通信网络将重要数据实时备份至备份场地。 三级信息系统在安全计算环境中对于服务器设备,安全子类主要包括:身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据备份恢复。 安全计算环境中安全审计内容包括: * 应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计。 * 审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。 * 应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等。 * 应对审计进程进行保护,防止未经授权的中断。 三级信息系统安全审计内容增加了 “应对审计进程进行保护,防止未经授权的中断”这一条。 网络架构是满足业务运行的重要组成部分,如何根据业务系统的特点构建网络是非常关键的。首先应关注整个网络的资源分布、架构是否合理。只有架构安全了,才能在其上实现各种技术功能,达到通信网络保护的目的。 测评点包括: * 应保证网络设备的业务处理能力满足业务高峰期需要。 * 应保证网络各个部分的带宽满足业务高峰期需要。 * 应划分不同的网络区域并按照方便管理和控制的原则为各网络区域分配地址。 * 应避免将重要网络区域部署在边界处,重要网络区域与其他网络区域之间应采取可靠的技术隔离手段。 * 应提供通信线路、关键网络设备和关键计算设备的硬件冗余,保证系统的可用性。 云数据存放在云平台中也需保障数据的三大安全性:保密性、完整性和可用性。云数据存放在云平台中存在的安全问题有: * 云数据在云平台中的保密性所存在的问题主要有:云数据的泄露包括数据存储位置造成的泄露,管理对数据使用不当所造成的泄露,云平台遭受黑客攻击所造成的数据泄露等。 * 云数据在云平台中的完整性和可用性所存在的问题主要有:数据在迁移过程中所造成的数据丢失或破坏,因对数据的管理不当所造成的数据丢失等。 主要的处理措施: * 应与具有合法资质的中国大陆的云服务商合作,使用其云平台。 * 应对云平台的管理员进行严格的管理,实现权限分离和最小化的权限管理,防止未经授权的访问和操作。 本文对等级保护测评60期中级简答题-附答案进行了详细的解读和分析,涵盖了数据库测评、身份鉴别、访问控制、安全审计、入侵防范、数据备份恢复、云数据存放在云平台中存在的问题和处理措施等方面的知识点,为读者提供了一个系统的了解等级保护测评的机会。
- 重返IT赛道2021-06-21试题有点久远了
- 普通网友2024-07-29这篇文章写得太好了!作者的观点深刻,论据充分,读起来让人深思。
- 粉丝: 5
- 资源: 18
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助