综合模拟练习题

第3-3套题

建议用时 90 分钟 · 满分 100 分 · 共 39 题

90:00已作答 0 / 39

一、单项选择题

15题 · 每题2分 · 共30分

1

日常巡检中,发现日志最后采集时间停留在两小时前,首先应( )。

查看答案与解析

答案:A

先记录现象和范围,再检查日志源、链路、容量、时间和解析规则。

2

日志关联分析要求各系统统一( )。

查看答案与解析

答案:A

统一时间源和时区是跨系统关联分析的基础。

3

故障分析的第一步是( )。

查看答案与解析

答案:A

确认现象能够防止未经分析的盲目操作。

4

涉及疑似数据泄露的重大异常,初级人员最合适的做法是( )。

查看答案与解析

答案:A

初级人员应按应急流程上报并保护现场证据。

5

备份任务显示成功,但恢复测试失败,说明( )。

查看答案与解析

答案:A

恢复失败说明备份不能满足实际恢复要求。

6

巡检发现磁盘使用率持续超过阈值,最合适的处理是( )。

查看答案与解析

答案:A

容量问题应分析来源并按审批执行清理或扩容。

7

告警处置闭环的最后环节通常是( )。

查看答案与解析

答案:A

告警需要验证处置效果、关闭工单并沉淀改进。

8

故障处理中“最近一次配置变更”很重要,因为它可能( )。

查看答案与解析

答案:A

变更是故障分析的重要线索。

9

临时措施与永久措施的主要区别是( )。

查看答案与解析

答案:A

临时措施用于快速恢复,永久措施面向根因。

10

数据库审计日志突然减少,首先应检查( )。

查看答案与解析

答案:A

审计日志减少可能源于策略、代理、路径或容量问题。

11

产品上线后的观察期主要用于( )。

查看答案与解析

答案:A

观察期用于发现上线后的性能、兼容和告警问题。

12

某脱敏规则在页面生效,在新版本接口失效,最可能需要检查( )。

查看答案与解析

答案:A

新接口可能未匹配原有字段和规则。

13

月度运行报告中不应缺少( )。

查看答案与解析

答案:A

运行报告应体现服务、资源、告警、变更、备份和整改。

14

配置变更导致业务异常时,满足回退条件后应( )。

查看答案与解析

答案:A

达到回退条件时应按批准步骤恢复并验证。

15

故障恢复后最重要的工作之一是( )。

查看答案与解析

答案:A

恢复并不代表工作结束,还需安全验证和复盘。

二、多项选择题

8题 · 每题3分 · 共24分

1

日巡检可以检查( )。

查看答案与解析

答案:ABCD

日巡检通常覆盖服务、资源、日志、备份、告警和策略。

2

告警处置单可记录( )。

查看答案与解析

答案:ABCD

告警单应支持事件追踪和责任闭环。

3

故障证据可包括( )。

查看答案与解析

答案:ABCD

日志、快照、监控和操作记录都可用于定位原因。

4

备份恢复管理应包括( )。

查看答案与解析

答案:ABCD

备份需要明确对象、周期、加密、隔离、容量和恢复测试。

5

运行交付和运维资料可包括( )。

查看答案与解析

答案:ABCD

运维交付应让接收方能够巡检、处置和升级。

6

判断故障影响范围时可关注( )。

查看答案与解析

答案:ABCD

影响范围可以从账号、服务、区域、数据和业务多个维度判断。

7

恢复后验证可包括( )。

查看答案与解析

答案:ABCD

恢复后应验证业务、安全、日志、告警、备份和资源。

8

综合项目整改闭环应包含( )。

查看答案与解析

答案:ABCD

整改应明确问题、措施、责任、期限和验证。

三、判断题

10题 · 每题1分 · 共10分

1

故障发生后应先删除错误日志,防止磁盘占满。( )

查看答案与解析

答案:错

删除日志可能覆盖故障和安全事件证据,应先保留和评估。

2

时间同步异常可能影响跨系统日志关联分析。( )

查看答案与解析

答案:对

时间不一致会导致事件顺序和关联关系错误。

3

告警关闭只需要确认页面恢复,无需检查安全功能。( )

查看答案与解析

答案:错

还需验证权限、脱敏、审计、告警和备份等安全功能。

4

备份文件应与生产环境保持适当隔离。( )

查看答案与解析

答案:对

隔离可以防止生产故障或勒索事件同时破坏备份。

5

紧急变更可以不保留任何审批和操作证据。( )

查看答案与解析

答案:错

紧急变更也需快速授权、记录和事后复盘。

6

故障临时恢复后仍需要分析根因和制定永久措施。( )

查看答案与解析

答案:对

临时恢复不能替代根因治理。

7

巡检记录应包含异常、处理人和复核人等信息。( )

查看答案与解析

答案:对

完整记录支持复核、审计和责任追踪。

8

产品上线后进入运维阶段,安全需求和配置不再变化。( )

查看答案与解析

答案:错

业务、版本、漏洞和风险变化后需要持续调整。

9

高风险事件应按照组织应急流程报告和处置。( )

查看答案与解析

答案:对

重大异常应按照事件管理制度上报和处置。

10

运行报告可以用于识别容量趋势和重复告警。( )

查看答案与解析

答案:对

趋势和重复问题是运行改进的重要依据。

四、简答题

4题 · 每题5分 · 共20分

1

简述故障分析与处置的七个步骤。

0 字
查看参考要点

简述故障分析与处置的七个步骤。

  • 确认现象(1分)
  • 界定影响范围(1分)
  • 保留日志、快照和监控等证据(1分)
  • 分析原因并实施授权处置(1分)
  • 验证恢复并记录复盘(1分)
2

简述日常巡检应重点检查的内容。

0 字
查看参考要点

简述日常巡检应重点检查的内容。

  • 服务和依赖连接状态(1分)
  • CPU、内存、磁盘、网络等资源(1分)
  • 日志采集、时间同步和存储(1分)
  • 备份任务、策略命中和告警(1分)
  • 账号、异常与处置记录(1分)
3

简述备份恢复管理的基本要求。

0 字
查看参考要点

简述备份恢复管理的基本要求。

  • 明确备份对象、频率、保留和责任人(1分)
  • 备份加密并控制访问(1分)
  • 与生产环境适当隔离(1分)
  • 监控任务结果和容量(1分)
  • 定期恢复测试并记录时间和完整性(1分)
4

简述告警处置闭环的主要环节。

0 字
查看参考要点

简述告警处置闭环的主要环节。

  • 确认告警真实性和信息完整性(1分)
  • 评估等级和影响范围(1分)
  • 分派责任人并执行授权处置(1分)
  • 验证风险消除和业务正常(1分)
  • 关闭工单并优化规则或流程(1分)

五、案例分析题

2题 · 每题8分 · 共16分

1

案例分析

案例:日志平台故障

问题:某日安全运营人员发现数据库审计日志在凌晨1点后停止采集。日志平台磁盘使用率为100%,时间同步服务异常,昨晚刚调整过解析规则。运维人员准备直接删除旧日志并重启服务。 问题:按照故障分析流程提出处理步骤,说明需要保留的证据和恢复后的验证项目。

0 字
查看参考要点

日志平台故障

  • 记录停止时间、影响数据库和缺失范围(1分)
  • 保留磁盘状态、时间同步、解析规则版本和近期变更(1分)
  • 避免直接删除,先评估日志保留和备份情况(1分)
  • 检查日志源、网络、采集进程和存储队列(1分)
  • 分析磁盘满、时间异常和规则变更的关联(1分)
  • 按审批扩容、归档或受控清理,必要时回退规则(1分)
  • 恢复时间同步和采集服务(1分)
  • 验证日志连续性、字段解析和时间正确(1分)
  • 验证告警、查询和审计功能(1分)
  • 形成故障单、根因和永久措施(1分)
2

案例分析

案例:培训平台综合整改

问题:某在线培训平台存在以下问题:客服可查看完整身份证号;运营可导出全量学员信息;数据库管理员共用账号;测试库包含生产数据;备份未加密且从未恢复测试;日志仅保存在各服务器本地;终端敏感文件可通过邮件和 U 盘外发。 问题:从开发、测试、产品部署和运维四个领域提出综合整改方案。

0 字
查看参考要点

培训平台综合整改

  • 开发:建立角色权限、动态脱敏和导出审批需求(1分)
  • 开发:接口、页面和导出统一字段规则与审计(1分)
  • 测试:设计客服、运营、接口、过期账号和导出用例(1分)
  • 测试:清理测试生产数据,使用脱敏或模拟数据(1分)
  • 实施:部署数据库审计并取消共享管理员账号(1分)
  • 实施:建设集中日志与统一时间同步(1分)
  • 实施:终端和邮件部署 DLP,控制 U 盘和外发(1分)
  • 运维:备份加密、隔离并定期恢复测试(1分)
  • 运维:日巡检、告警分派、变更和配置基线(1分)
  • 管理:整改责任人、期限、复测和关闭记录(1分)