下载安卓APP箭头
箭头给我发消息

客服QQ:3315713922
试卷 > 软考高级 > 网络规划设计师 > 2026 下半年软考网络规划设计师第一期模考试卷(案例分析) > 本题我的试卷
试题二(25分) 已知甲公司网络环境需满足高安全隔离防护要求,结合企业网络运维与安全防护场景,完成以下问题作答。

【问题4】(10分)某公司会计电脑遭遇异常入侵:电脑鼠标自动移动,自主向微信通讯录、群组发送广告及不明链接。经排查,设备感染“Silver Fox(银狐)”木马病毒,该病毒通过恶意程序激活,可实现电脑远程控制,将失陷主机作为攻击跳板,开展内网渗透、数据窃密、设备监视等恶意活动。假设你是企业安全工程师,结合银狐木马攻击链特点,简述对应的安全防护部署方案。(10分)

参考答案
(每点2分) 银狐木马标准攻击链:钓鱼投递→恶意代码执行→C2远程通信→终端远程控制→内网横向渗透,对应全流程分层防护方案如下: 1、部署终端EDR安全系统:全网办公终端统一安装EDR,实时监测恶意进程、远程操控、异常文件读写等行为,自动查杀银狐木马、隔离失陷主机,从终端层阻断恶意攻击行为。 2、部署Web与邮件安全网关:对网页访问资源、邮件附件、网络下载文件进行恶意代码检测查杀,拦截病毒木马投递行为,从源头阻断攻击入口。 3、优化边界与终端防火墙策略:严格限制终端异常出站连接,精准拦截木马与境外C2服务器的通信链路,切断远程控制核心通道。 4、接入威胁情报平台:实时同步银狐木马特征、恶意IP、文件哈希值等威胁情报,提前拦截恶意访问与攻击行为,实现主动防御。 5、开展全员安全意识培训:针对员工开展钓鱼邮件、恶意程序、不明链接防范专项培训,杜绝随意点击陌生文件、链接的行为,从人员层面筑牢安全防线。
答案解析
防护方案严格匹配攻击全流程,实现“事前预防、事中拦截、事后溯源”全维度防护,贴合软考案例答题采分逻辑,结构完整、得分率高。