试题二(25分)
已知甲公司网络环境需满足高安全隔离防护要求,结合企业网络运维与安全防护场景,完成以下问题作答。
【问题3】(4分)一名已离职的运维工程师的账户,在凌晨时分成功通过堡垒机登录了一台应用服务器并进行了文件操作,但运维团队一周后审计日志时才发觉。请列出该场景中暴露的2点安全问题。(4分)
参考答案(任选2点,每点2分)
1、人员权限管控机制缺失:未建立员工账号全生命周期管理流程,离职运维账号未及时注销、禁用,遗留高危登录权限,存在严重内部安全隐患。
2、安全审计告警机制不完善:堡垒机仅留存操作日志,无实时异常告警能力,凌晨非常规时段登录、高危文件操作等异常行为无法及时发现、阻断,审计严重滞后。
补充可选答案:缺少定期账号安全巡检机制,未常态化清理闲置、离职账号;缺少操作实时监控与事中阻断机制,无法及时制止恶意操作。
答案解析
核心考查账号全生命周期管理、堡垒机审计告警两大运维安全核心考点,贴合企业真实运维安全场景,是历年高频出题方向。