單項(xiàng)選擇題

【案例分析題】

新世紀(jì)出版社有3個(gè)辦公室,物理位置和連接如下圖所示:

出版總社在紐約,分社在丹佛和達(dá)拉斯。出版社的員工和部門的分配如下表所示:

業(yè)務(wù)過程
紐約辦公室的 IT 員工使用客戶機(jī)來遠(yuǎn)程管理新世紀(jì)出版社所有服務(wù)器和域控制器。員工使用公司客戶機(jī)通過訪問運(yùn)行 IIS6.0 的內(nèi)部 Web 站點(diǎn)來獲得存檔已出版書目和帳目信息。
目錄服務(wù)
公司網(wǎng)絡(luò)包括一個(gè)單一的 Active Directory 域 publishing.com。所有服務(wù)器運(yùn)行企業(yè)版Windows Server 2003。Active Directory 管理都集中在紐約,丹佛和達(dá)拉斯的用戶和計(jì)算機(jī)帳戶都位于他們各自的子 OU 中,如下圖所示:

全局用戶組 NYAdmins(紐約管理員組),ProductionAdmins(生產(chǎn)部管理員組),EditorialAdmins(編輯部管理員組)和 DevelopmentAdmins(開發(fā)部管理員組)分別具有對(duì)他們各自 OU 的完全控制權(quán)限。這些全局組位于他們各自的 OU 中。
網(wǎng)絡(luò)基礎(chǔ)架構(gòu)
所有客戶機(jī)運(yùn)行 Windows XP 專業(yè)版;域包括一個(gè)公鑰基礎(chǔ)結(jié)構(gòu)(PKI),公司使用一個(gè)內(nèi)部子企業(yè)級(jí) CA 給用戶和計(jì)算機(jī)發(fā)行證書;每個(gè)分社有一個(gè)無線網(wǎng)絡(luò),這個(gè)網(wǎng)絡(luò)支持桌面式和手提式客戶機(jī)。每個(gè)分社的無線網(wǎng)絡(luò)基礎(chǔ)結(jié)構(gòu)包括 Internet 驗(yàn)證服務(wù)和無線訪問點(diǎn),這些無線訪問點(diǎn)支持 IEEE 802.1.x、Radius和有線等效保密。
問題描述
需要考慮以下業(yè)務(wù)問題:
未授權(quán)用戶是 EditorialAdmins 組的成員,可是這個(gè)組的成員應(yīng)當(dāng)被限制要求是授權(quán)用戶;編輯人員連接了成員服務(wù)器 Server5 上一個(gè)名為 Edits 共享文件夾,當(dāng)他們加密 Edits 中的數(shù)據(jù)時(shí),接收一個(gè)錯(cuò)誤消息,該消息聲稱不能加密數(shù)據(jù)。編輯人員需要遠(yuǎn)程加密 Server5上的數(shù)據(jù),達(dá)拉斯辦公室的一些用戶把他們“我的文檔”文件夾放到了服務(wù)器的共享文件夾中,并且沒有備份“我的文檔”數(shù)據(jù),結(jié)果,這些數(shù)據(jù)丟失了。所以達(dá)拉斯用戶需要在備份用戶數(shù)據(jù)之后把“我的文檔”移到服務(wù)器上。達(dá)拉斯辦公室的用戶以后必須避免對(duì)“我的文檔”文件夾位置的改變。
首席信息官( CIO )的意見
安全性是公司最關(guān)心的問題;我們必須實(shí)現(xiàn)一個(gè)安全口令策略來提高客戶機(jī),服務(wù)器和域控制器的安全性。我們需要一個(gè)登錄信息告訴用戶:只有授權(quán)用戶才能訪問開發(fā)部門的服務(wù)器。
系統(tǒng)管理員的意見
每個(gè)部門需要不同的安全補(bǔ)丁,我們需要在部署安全補(bǔ)丁之前對(duì)他們進(jìn)行測(cè)試。測(cè)試完之后,這些補(bǔ)丁需要自動(dòng)部署到每個(gè)部門的服務(wù)器上。當(dāng)我們部署這些補(bǔ)丁時(shí),我們需要對(duì)獲取安全補(bǔ)丁的網(wǎng)絡(luò)帶寬進(jìn)行限制。
首席安全官( CSO )的意見
當(dāng)管理員修改服務(wù)器或域控制器上的用戶權(quán)利,或者當(dāng)他們修改服務(wù)器上本地安全帳戶管理員對(duì)象時(shí),我們希望能夠自動(dòng)跟蹤這些事件。我們必須實(shí)現(xiàn)一個(gè)最安全的方法對(duì)丹佛和達(dá)拉斯訪問無線網(wǎng)絡(luò)的用戶進(jìn)行身份驗(yàn)證。我們需要保護(hù)無線客戶機(jī)和無線訪問點(diǎn)之間傳輸?shù)臄?shù)據(jù)??蛻魴C(jī)需要自動(dòng)獲取無線網(wǎng)絡(luò)訪問安全設(shè)置。
書面安全策略
新世紀(jì)出版社的書面安全策略包括下面幾個(gè)要求:
口令至少必須包含 7 個(gè)字符,但是不能包含所有或部分的用戶帳戶名稱??诹畋仨毎ù髮懞托懙淖帜负蛿?shù)字。最小口令有效期限是 10 天,最大口令有效期限是 45 天。生產(chǎn)部門服務(wù)器上數(shù)據(jù)的訪問必須被記錄,安全設(shè)置的標(biāo)準(zhǔn)集必須部署到開發(fā)部門、編輯部門和生產(chǎn)部門的所有服務(wù)器上。這些設(shè)置必須進(jìn)行集中管理。域中的服務(wù)器必須進(jìn)行日常檢測(cè),檢測(cè)是否缺少安全補(bǔ)丁和服務(wù)包,并確定是否運(yùn)行了不必要的服務(wù)。域控制器上的服務(wù)
必須進(jìn)行集中控制,諸如哪個(gè)服務(wù)自動(dòng)開啟,哪個(gè)管理員有權(quán)停止和啟動(dòng)服務(wù)都必須進(jìn)行集中管理。IIS 服務(wù)器必須對(duì)是否缺少 IIS 安全補(bǔ)丁進(jìn)行日常檢測(cè)。Web 站點(diǎn)的用戶和他們下載的文件必須被跟蹤記錄,文件數(shù)據(jù)必須存儲(chǔ)在 Microsoft SQL Server 數(shù)據(jù)庫中。使用Windows 95 或 Windows98 客戶機(jī)的供應(yīng)商和顧問必須安裝 Active Directory 客戶端擴(kuò)展軟件,能夠?qū)揪W(wǎng)絡(luò)上的域控制器進(jìn)行驗(yàn)證。

你需要設(shè)計(jì)一個(gè)方法來配置開發(fā)部門的服務(wù)器,使其滿足首席信息總監(jiān)的需求,你該怎么做?()

A.在開發(fā)部門的所有服務(wù)器上使用出錯(cuò)通知來報(bào)告客戶應(yīng)用系統(tǒng)的錯(cuò)誤
B.配置開發(fā)部門的所有服務(wù)器,使其不需要按Ctrl+Alt+Delte鍵就能夠交互式登錄服務(wù)器
C.創(chuàng)建一個(gè)組策略對(duì)象并把這個(gè)對(duì)象和開發(fā)部門的ServersOU連接;用一個(gè)交互式登錄策略來配置這個(gè)組策略對(duì)象,并顯示一個(gè)消息,告知哪個(gè)用戶登錄
D.給開發(fā)部門的所有服務(wù)器的屏幕保護(hù)程序設(shè)置一個(gè)密碼

題目列表

你可能感興趣的試題

單項(xiàng)選擇題

【案例分析題】

概述
大眾保險(xiǎn)公司向北美和歐洲的客戶提供財(cái)產(chǎn)和人壽保險(xiǎn)。公司總部在紐約,公司的 3 個(gè)子公司分別在西雅圖,倫敦和馬德里。
計(jì)劃改革
大眾保險(xiǎn)公司將和一家國(guó)際資產(chǎn)管理公司 CompanyA 合資。CompanyA 的網(wǎng)絡(luò)有一個(gè)單一的Windows 2000 Active Directory域,CompanyA不打算把他們的服務(wù)器升級(jí)成Windows Server2003。
兩家公司的合作都在 Internet 上進(jìn)行。兩家公司的用戶將訪問名為 Customer Data 的共享文件夾,這個(gè)文件夾將位于大眾保險(xiǎn)公司內(nèi)部網(wǎng)上的一臺(tái) Windows Server 2003 計(jì)算機(jī)上。位于馬德里分公司的所有客戶機(jī)將被升級(jí)成 Windows XP 專業(yè)版。
目錄服務(wù)
大眾保險(xiǎn)公司現(xiàn)在的 Active Directory 森林結(jié)構(gòu)圖如下所示:

大眾保險(xiǎn)公司網(wǎng)絡(luò)有一個(gè)單一的 Windows Server 2003 Active Directory 森林,這個(gè)森林有 3 個(gè)域分別是: insurance.com,na.insurance.com 和 euro.insurance.com。
網(wǎng)絡(luò)架構(gòu)
公司目前網(wǎng)絡(luò)架構(gòu)如下圖所示:

一臺(tái)Windows Server 2003 Web 服務(wù)器位于紐約辦公室的網(wǎng)絡(luò)設(shè)備防護(hù)網(wǎng)上,所有位于北美的客戶機(jī)運(yùn)行 Windows XP 專業(yè)版,每個(gè)辦公室都有一臺(tái)域控制器,域控制器還作為文件和打印服務(wù)器工作。
問題描述
必須考慮以下業(yè)務(wù)問題:
使所有客戶機(jī)都打上最新的安全補(bǔ)丁是困難的。未授權(quán)用戶已經(jīng)修改了一些服務(wù)器的注冊(cè)表信息,但是未授權(quán)用戶不能對(duì)公司服務(wù)器注冊(cè)表信息進(jìn)行修改。每位用戶有權(quán)訪問資源,但是由于訪問資源而產(chǎn)生的管理費(fèi)用必須降低。
首席信息官( CIO )的意見
在過去的幾年,我們注重來自外部網(wǎng)威脅的預(yù)防工作?,F(xiàn)在我們意識(shí)到還需要對(duì)內(nèi)部網(wǎng)威脅進(jìn)行預(yù)防。近來,機(jī)密客戶信息被發(fā)布到公共區(qū),另外我們懷疑未授權(quán)用戶試圖刪除一些文件。因此,我們需要檢查哪些用戶定期的訪問了公司資源。為了避免開銷增加,我們必須使用現(xiàn)有的基礎(chǔ)結(jié)構(gòu)安全特性來解決我們的安全需求。
業(yè)務(wù)需求
必須考慮以下業(yè)務(wù)需求:
使用最小量的 WAN 帶寬安裝安全補(bǔ)丁。每個(gè)辦公室的信息技術(shù)(IT)部門在這些安全補(bǔ)丁部署到客戶機(jī)之前對(duì)他們進(jìn)行測(cè)試。
書面安全策略
公司書面安全策略包括以下幾個(gè)要求:
所有客戶信息必須保持機(jī)密,所有客戶信息的訪問必須進(jìn)行跟蹤。市場(chǎng)信息和服務(wù)提供資料可以公開獲得。保險(xiǎn)公司只對(duì)未授權(quán)用戶修改市場(chǎng)信息的事件進(jìn)行跟蹤。
管理員能夠訪問 Microsoft SQL Server 2000 數(shù)據(jù)庫和共享文件夾中的公司財(cái)務(wù)信息。保險(xiǎn)公司和資產(chǎn)管理公司之間的電子郵件信息必須加密。
授權(quán)用戶將會(huì)自動(dòng)注冊(cè)證書服務(wù)來訪問公司資源,所有更新到 Web 服務(wù)器上的信息必須需要受到保護(hù)以避免被攔截。所有遠(yuǎn)程服務(wù)器的管理必須在加密通道中處理。遠(yuǎn)程管理桌面不能用來連接網(wǎng)絡(luò)設(shè)備防護(hù)網(wǎng)上的服務(wù)器。

你需要給一個(gè)文件夾設(shè)計(jì)一個(gè)監(jiān)控策略,這個(gè)文件夾包括了客戶信息,客戶信息在Customer Data文件夾中,這個(gè)文件夾里有若干個(gè)子文件夾,你該怎么做?()

A.對(duì)CustomerData文件夾和所有子文件夾對(duì)象的訪問失敗與成功都進(jìn)行審核
B.只對(duì)CustomerData文件夾對(duì)象訪問失敗進(jìn)行審核
C.使用“安全配置和分析”工具啟用“只對(duì)CustomerData文件夾的審核”
D.審核失敗的目錄訪問

多項(xiàng)選擇題

【案例分析題】

概述
大眾保險(xiǎn)公司向北美和歐洲的客戶提供財(cái)產(chǎn)和人壽保險(xiǎn)。公司總部在紐約,公司的 3 個(gè)子公司分別在西雅圖,倫敦和馬德里。
計(jì)劃改革
大眾保險(xiǎn)公司將和一家國(guó)際資產(chǎn)管理公司 CompanyA 合資。CompanyA 的網(wǎng)絡(luò)有一個(gè)單一的Windows 2000 Active Directory域,CompanyA不打算把他們的服務(wù)器升級(jí)成Windows Server2003。
兩家公司的合作都在 Internet 上進(jìn)行。兩家公司的用戶將訪問名為 Customer Data 的共享文件夾,這個(gè)文件夾將位于大眾保險(xiǎn)公司內(nèi)部網(wǎng)上的一臺(tái) Windows Server 2003 計(jì)算機(jī)上。位于馬德里分公司的所有客戶機(jī)將被升級(jí)成 Windows XP 專業(yè)版。
目錄服務(wù)
大眾保險(xiǎn)公司現(xiàn)在的 Active Directory 森林結(jié)構(gòu)圖如下所示:

大眾保險(xiǎn)公司網(wǎng)絡(luò)有一個(gè)單一的 Windows Server 2003 Active Directory 森林,這個(gè)森林有 3 個(gè)域分別是: insurance.com,na.insurance.com 和 euro.insurance.com。
網(wǎng)絡(luò)架構(gòu)
公司目前網(wǎng)絡(luò)架構(gòu)如下圖所示:

一臺(tái)Windows Server 2003 Web 服務(wù)器位于紐約辦公室的網(wǎng)絡(luò)設(shè)備防護(hù)網(wǎng)上,所有位于北美的客戶機(jī)運(yùn)行 Windows XP 專業(yè)版,每個(gè)辦公室都有一臺(tái)域控制器,域控制器還作為文件和打印服務(wù)器工作。
問題描述
必須考慮以下業(yè)務(wù)問題:
使所有客戶機(jī)都打上最新的安全補(bǔ)丁是困難的。未授權(quán)用戶已經(jīng)修改了一些服務(wù)器的注冊(cè)表信息,但是未授權(quán)用戶不能對(duì)公司服務(wù)器注冊(cè)表信息進(jìn)行修改。每位用戶有權(quán)訪問資源,但是由于訪問資源而產(chǎn)生的管理費(fèi)用必須降低。
首席信息官( CIO )的意見
在過去的幾年,我們注重來自外部網(wǎng)威脅的預(yù)防工作?,F(xiàn)在我們意識(shí)到還需要對(duì)內(nèi)部網(wǎng)威脅進(jìn)行預(yù)防。近來,機(jī)密客戶信息被發(fā)布到公共區(qū),另外我們懷疑未授權(quán)用戶試圖刪除一些文件。因此,我們需要檢查哪些用戶定期的訪問了公司資源。為了避免開銷增加,我們必須使用現(xiàn)有的基礎(chǔ)結(jié)構(gòu)安全特性來解決我們的安全需求。
業(yè)務(wù)需求
必須考慮以下業(yè)務(wù)需求:
使用最小量的 WAN 帶寬安裝安全補(bǔ)丁。每個(gè)辦公室的信息技術(shù)(IT)部門在這些安全補(bǔ)丁部署到客戶機(jī)之前對(duì)他們進(jìn)行測(cè)試。
書面安全策略
公司書面安全策略包括以下幾個(gè)要求:
所有客戶信息必須保持機(jī)密,所有客戶信息的訪問必須進(jìn)行跟蹤。市場(chǎng)信息和服務(wù)提供資料可以公開獲得。保險(xiǎn)公司只對(duì)未授權(quán)用戶修改市場(chǎng)信息的事件進(jìn)行跟蹤。
管理員能夠訪問 Microsoft SQL Server 2000 數(shù)據(jù)庫和共享文件夾中的公司財(cái)務(wù)信息。保險(xiǎn)公司和資產(chǎn)管理公司之間的電子郵件信息必須加密。
授權(quán)用戶將會(huì)自動(dòng)注冊(cè)證書服務(wù)來訪問公司資源,所有更新到 Web 服務(wù)器上的信息必須需要受到保護(hù)以避免被攔截。所有遠(yuǎn)程服務(wù)器的管理必須在加密通道中處理。遠(yuǎn)程管理桌面不能用來連接網(wǎng)絡(luò)設(shè)備防護(hù)網(wǎng)上的服務(wù)器。

你需要設(shè)計(jì)一個(gè)方法更新 Web 服務(wù)器上的內(nèi)容,你的解決方案必須滿足業(yè)務(wù)和安全需求,選擇兩個(gè)可行的方法來達(dá)到這個(gè)目的?()

A.當(dāng)內(nèi)容傳輸?shù)骄W(wǎng)絡(luò)設(shè)備防護(hù)網(wǎng)的Web服務(wù)器上時(shí)使用SSH加密這些內(nèi)容
B.安裝MicrosoftFrontPage服務(wù)器擴(kuò)展,使用FrontPage來更新內(nèi)容
C.使用“Web分布式創(chuàng)作和版本控制(WebDAV)”以及“Web服務(wù)器SSL連接”來更新內(nèi)容
D.使用建立在Internet安全性(IPSec)連接之上的FTP服務(wù)將內(nèi)容傳輸?shù)絎eb服務(wù)器
E.使用Telnet連接Web服務(wù)器,之后直接在服務(wù)器上實(shí)現(xiàn)內(nèi)容的改變

微信掃碼免費(fèi)搜題