试题一(共20分)
阅读下列说明和图,回答问题1至问题4,将解答填入答题纸的对应栏内。
【说明】
某企业的网络拓扑图如图1-1所示,企业要求对公司内部信息系统安全等级进行测评。图中,网站服务器的IP地址是192.168.70.140,邮件服务器的IP地址是192.168.70.141。从运营商获取固定地址202.114.58.22。王工是该企业的信息安全管理员。
【问题4】(6分)
在等级安全测评之前,公司内部曾出现过一次网络安全事故,网工在网络安全巡查时,在web服务器上发现如图1-2所示的告知付赎金的界面。通过安全排查,证实是“永恒之蓝”造成的勒索病毒攻击。
(1)常见的恶意代码类型有特 洛伊木马、蠕虫、病毒、后门、Rootkit、僵尸程序、广告软件根据,造成该安全事故的恶意软件属于那种类型?
(2)此次攻击的目标是Windows还是Linux?
(3)请简要说明应对此次攻击的紧急处理方式和措施。