GZ032 信息安全管理与评估赛项参考答案-模块1任务二 31-41
创始人
2024-09-25 16:49:02
0

GZ032 信息安全管理与评估赛项参考答案-模块1任务二 31-41

文章目录

  • GZ032 信息安全管理与评估赛项参考答案-模块1任务二 31-41
    • 31.通过BC设置总公司用户在上班时间周一到周五9:00到18:00禁止玩游戏,并启用阻断记录
      • BC
      • 验证
        • BC
    • 32.限制总公司内网用户访问因特网web视频和即时通信下行最大带宽为20M,上传为10M,启用阻断记录;
      • BC
      • 验证
    • 33.BC上开启黑名单告警功能,级别为预警状态,并进行邮件告警和记录日志,发现cpu使用率大于80%,内存使用大于80%时进行邮件告警并记录日志,级别为严重状态。发送邮件地址为123@163.com,接收邮件为133139123456@163.com
    • 34.分公司内部有一台网站服务器直连到WAF,地址是20.10.28.10,端口是8080,配置将服务访问日志、WEB防护日志、服务监控日志信息发送syslog日志服务器, IP地址是20.10.28.6,UDP的514端口;
      • WAF
    • 35.在分公司的WAF上配置,对会话安全进行防护,开启Cookie加固和加密
      • WAF
    • 36.编辑防护策略,定义HTTP请求最大长度为1024,防止缓冲区溢出攻击
      • WAF
    • 37.为防止暴力破解网站服务器,在WAF上配置对应的防护策略进行限速防护,名称为“防暴力破解”,限速频率为每秒1次,严重级别为高级,记录日志;
      • WAF
    • 38.WAF上配置阻止用户上传ZIP、DOC、JPG、RAR格式文件,规则名称为“阻止文件上传”;
      • WAF
    • 39.WAF上配置对应防护规则,规则名称为“HTTP特征防护”要求对SQL注入、跨站脚本攻击XSS、信息泄露、防爬虫、恶意攻击等进行防护,一经发现立即阻断并发送邮件报警及记录日志。
      • WAF
    • 40.WAF上配置对“www.skillchina.com”,开启弱密码检测,名称配置为“弱密码检测”
      • WAF
    • 41.WAF上配置防跨站防护功能,规则名称为“防跨站防护”保护“www.skillchina.com“不受攻击,处理动作设置为阻断,请求方法为GET,POST方式;

31.通过BC设置总公司用户在上班时间周一到周五9:00到18:00禁止玩游戏,并启用阻断记录

BC

时间计划

在这里插入图片描述

配置策略

在这里插入图片描述

验证

BC

在这里插入图片描述

在这里插入图片描述

32.限制总公司内网用户访问因特网web视频和即时通信下行最大带宽为20M,上传为10M,启用阻断记录;

BC

在这里插入图片描述

验证

在这里插入图片描述

33.BC上开启黑名单告警功能,级别为预警状态,并进行邮件告警和记录日志,发现cpu使用率大于80%,内存使用大于80%时进行邮件告警并记录日志,级别为严重状态。发送邮件地址为123@163.com,接收邮件为133139123456@163.com

配置邮件警告
在这里插入图片描述

设置发件人和收件人

在这里插入图片描述

34.分公司内部有一台网站服务器直连到WAF,地址是20.10.28.10,端口是8080,配置将服务访问日志、WEB防护日志、服务监控日志信息发送syslog日志服务器, IP地址是20.10.28.6,UDP的514端口;

WAF

配置syslog日志服务器

在这里插入图片描述

配置网站服务器

在这里插入图片描述

35.在分公司的WAF上配置,对会话安全进行防护,开启Cookie加固和加密

WAF

在这里插入图片描述

36.编辑防护策略,定义HTTP请求最大长度为1024,防止缓冲区溢出攻击

WAF

在这里插入图片描述
在这里插入图片描述

37.为防止暴力破解网站服务器,在WAF上配置对应的防护策略进行限速防护,名称为“防暴力破解”,限速频率为每秒1次,严重级别为高级,记录日志;

WAF

防暴力破解点添加,添加即可,会话安全直接选上就行

在这里插入图片描述
在这里插入图片描述

添加服务器,也就是上面的登录请求URL

在这里插入图片描述

38.WAF上配置阻止用户上传ZIP、DOC、JPG、RAR格式文件,规则名称为“阻止文件上传”;

WAF

在这里插入图片描述

在这里插入图片描述

39.WAF上配置对应防护规则,规则名称为“HTTP特征防护”要求对SQL注入、跨站脚本攻击XSS、信息泄露、防爬虫、恶意攻击等进行防护,一经发现立即阻断并发送邮件报警及记录日志。

WAF

在这里插入图片描述

在这里插入图片描述

40.WAF上配置对“www.skillchina.com”,开启弱密码检测,名称配置为“弱密码检测”

WAF

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

41.WAF上配置防跨站防护功能,规则名称为“防跨站防护”保护“www.skillchina.com“不受攻击,处理动作设置为阻断,请求方法为GET,POST方式;

在这里插入图片描述
在这里插入图片描述

可以关注一下公众号,破200粉丝会抽TryhackerMe会员,还有更多福利等着大家

请添加图片描述

相关内容

热门资讯

绝活儿辅助!广西老友玩老是输怎... 绝活儿辅助!广西老友玩老是输怎么办(辅助挂)都是真的有辅助app(讲解有挂)在进入广西老友玩老是输怎...
法门辅助!福建13水插件(辅助... 法门辅助!福建13水插件(辅助挂)一贯是有辅助技巧(有挂技术)1、许多玩家不知道福建13水插件辅助怎...
办法辅助!潮友会app下载官方... 办法辅助!潮友会app下载官方辅助器(辅助挂)真是真的是有辅助app(有挂教程)该软件可以轻松地帮助...
妙招辅助!邯郸胡乐挂辅助(辅助... 妙招辅助!邯郸胡乐挂辅助(辅助挂)好像存在有辅助插件(有挂方略)1、上手简单,内置详细流程视频教学,...
教程书辅助!乐酷辅助(辅助挂)... 教程书辅助!乐酷辅助(辅助挂)其实存在有辅助脚本(有挂细节)乐酷辅助能透视中分为三种模型:乐酷辅助模...
学习辅助!决战卡五星辅助(辅助... 学习辅助!决战卡五星辅助(辅助挂)本来真的是有辅助软件(有人有挂)学习辅助!决战卡五星辅助(辅助挂)...
绝活辅助!边锋嘉兴麻将辅助器(... 绝活辅助!边锋嘉兴麻将辅助器(辅助挂)真是真的有辅助神器(新版有挂)1、边锋嘉兴麻将辅助器公共底牌简...
举措辅助!枫叶辅助器(辅助挂)... 举措辅助!枫叶辅助器(辅助挂)本来存在有辅助技巧(竟然有挂)1、下载好枫叶辅助器正确养号方法之后点击...
讲义辅助!点我达辅助(辅助挂)... 讲义辅助!点我达辅助(辅助挂)一直存在有辅助技巧(有人有挂)1、点我达辅助辅助器安装包、点我达辅助辅...
模块辅助!威信茶馆有挂的吗(辅... 模块辅助!威信茶馆有挂的吗(辅助挂)一直真的是有辅助脚本(揭秘有挂)1、玩家可以在威信茶馆有挂的吗线...