数据安全工程的完整工作链条通常包括( )。
查看答案与解析
答案:A
数据安全工程是从需求到持续运行的工程化全过程。
基础巩固练习题
15题 · 每题2分 · 共30分
答案:A
数据安全工程是从需求到持续运行的工程化全过程。
答案:A
业务驱动要求安全需求从业务目标、处理目的和监管要求中产生。
答案:A
数据流图用于表达数据处理和流转路径。
答案:B
数据库、缓存、对象存储通常位于数据服务区。
答案:B
对外访问应经过受控入口和应用层,避免互联网直达核心数据库。
答案:A
访问控制需要明确主体、对象、操作、条件、决策和审计。
答案:A
RBAC 通过用户、角色和权限关系管理授权。
答案:B
离职是账号停用、删除和权限回收的重要触发条件。
答案:B
期限届满后应按制度作出删除、匿名化、归档或继续保存决定。
答案:A
逻辑删除只改变业务可见或可用状态,数据可能仍实际存在。
答案:A
云存储、备份、快照和纸质输出物均可能是数据载体。
答案:A
恢复验证用于确认备份完整且能够按步骤恢复。
答案:B
实施操作应先设计、测试、备份和审批,再执行上线。
答案:A
配置基线统一规定安全配置并用于检查偏差。
答案:A
权限测试检查不同身份和账号状态是否符合设计。
8题 · 每题3分 · 共24分
答案:ABCD
工程原则还包括最小授权、纵深防护和可运维性。
答案:ABCD
多种调查方式能够互相印证业务、系统、数据和控制现状。
答案:ABCD
这些区域用于分离对外访问、业务处理、数据、管理和安全运营职责。
答案:ABCD
访问控制六要素共同回答谁、何时、对什么、做什么以及如何记录。
答案:ABCD
账号应从申请到停用形成完整生命周期。
答案:ABCD
销毁需要核查、审批、实施、验证和留痕。
答案:ABCD
载体管理覆盖形成、使用、流转和退出全过程。
答案:ABCD
测试需验证功能、权限、审计、加密、恢复、异常告警和回归情况。
10题 · 每题1分 · 共10分
答案:错
工程还包括制度、职责、流程、测试、交接和持续改进。
答案:对
区域边界可以通过网络、身份、主机、数据库、云策略和制度实现。
答案:错
口令无法消除互联网直接暴露数据库的风险。
答案:对
高风险和特权场景应采用多因素认证、审批和审计。
答案:错
共享账号会削弱实名责任和操作追踪。
答案:对
逻辑删除并不自动清除所有副本。
答案:对
隔离可降低勒索攻击或生产故障同时破坏备份的风险。
答案:对
基线用于部署、检查变更、发现偏差和审计。
答案:错
运行团队必须接收账号、配置、告警、备份和应急资料。
答案:对
上线后需要根据业务、漏洞、告警和审计结果调整措施。
4题 · 每题5分 · 共20分
工程规划的输入与输出
安全区域边界
访问控制六要素
数据销毁六步
2题 · 每题8分 · 共16分
案例:案例:某在线培训平台将门户网站、业务应用和数据库部署在同一网络区域。互联网可直接访问数据库端口,运维人员通过普通远程桌面登录生产服务器,重要操作没有日志。
问题:请从区域划分、访问路径、运维通道、身份认证和审计留痕五个方面提出整改措施。
平台区域与运维整改
案例:案例:某员工离职后,其后台账号仍可使用;一个共享管理员账号由五人共同使用;客服人员可以批量导出完整身份证号和支付信息。
问题:请识别访问控制问题,并从账号生命周期、实名账号、最小权限、敏感字段展示、导出审批和日志审计方面提出措施。
账号与敏感数据访问整改