基础巩固练习题

第4-1套题

建议用时 90 分钟 · 满分 100 分 · 共 39 题

90:00已作答 0 / 39

一、单项选择题

15题 · 每题2分 · 共30分

1

数据安全检测工作开始前首先应完成的是( )。

查看答案与解析

答案:A

检测必须先授权后操作,并明确对象、窗口、工具和联系人。

2

漏洞管理中用于记录资产、版本、责任人和状态的环节是( )。

查看答案与解析

答案:A

登记环节形成漏洞台账,保证问题可追踪。

3

扫描工具提示某组件存在漏洞,此时合理的下一步是( )。

查看答案与解析

答案:A

工具结果属于线索,需要验证实际版本、补丁和配置。

4

下列属于身份与权限异常的是( )。

查看答案与解析

答案:A

离职账号仍可用表示账号生命周期控制失效。

5

用于发现数据库批量查询和导出行为的主要日志是( )。

查看答案与解析

答案:A

数据库审计可记录登录、查询、导出、修改和授权等操作。

6

将认证、应用、数据库和终端日志按时间核对,属于( )。

查看答案与解析

答案:A

关联分析通过多源日志还原完整事件链。

7

发现疑似账号盗用后,按授权冻结账号属于应急响应中的( )。

查看答案与解析

答案:A

遏制的目标是立即阻止影响继续扩大。

8

事件处理中,修复漏洞并回收异常权限属于( )。

查看答案与解析

答案:A

根除阶段处理导致事件的漏洞、恶意因素和权限问题。

9

证据保护时对重要文件计算校验值,主要用于( )。

查看答案与解析

答案:A

校验值用于验证证据完整性。

10

RPO 主要描述( )。

查看答案与解析

答案:A

RPO关注恢复点,即允许丢失多少时间范围的数据。

11

RTO 主要描述( )。

查看答案与解析

答案:A

RTO关注服务恢复时间。

12

保存自上次备份后的变化数据属于( )。

查看答案与解析

答案:A

增量备份以上一次任何类型的备份为基准。

13

应急演练中围绕场景讨论职责和决策,属于( )。

查看答案与解析

答案:A

桌面推演主要检验职责、决策和沟通。

14

数据迁移后核对源表和目标表记录数,属于( )。

查看答案与解析

答案:A

数量校验用于确认记录和批次是否完整迁移。

15

恢复操作完成后,下列哪项必须验证( )。

查看答案与解析

答案:A

恢复应验证业务和安全控制均回到可信状态。

二、多项选择题

8题 · 每题3分 · 共24分

1

数据安全检测对象通常包括( )。

查看答案与解析

答案:A、B、C、D

检测需覆盖数据、系统、基础设施和第三方处理活动。

2

漏洞风险研判需要考虑( )。

查看答案与解析

答案:A、B、C、D

风险由技术问题和业务环境共同决定。

3

常见数据安全异常包括( )。

查看答案与解析

答案:A、B、C、D

身份、访问、权限和系统状态异常均属于监测范围。

4

日志分析的基础方法包括( )。

查看答案与解析

答案:A、B、C、D

四项均为日志分析常用方法。

5

事件证据可以包括( )。

查看答案与解析

答案:A、B、C、D

技术记录和业务审批记录都可能成为证据。

6

应急遏制措施可以包括( )。

查看答案与解析

答案:A、B、C、D

这些措施可快速控制风险继续扩大。

7

备份管理应检查( )。

查看答案与解析

答案:A、B、C、D

备份有效性依赖执行、保护、验证和目标管理。

8

数据迁移校验包括( )。

查看答案与解析

答案:A、B、C、D

迁移校验包含三层校验,并可结合人工抽检。

三、判断题

10题 · 每题1分 · 共10分

1

告警一旦产生,就可以直接认定已发生数据安全事件。( )

查看答案与解析

答案:错

告警属于线索,需要结合业务、授权和多源日志研判。

2

漏洞整改完成后应进行复测。( )

查看答案与解析

答案:对

复测用于确认整改有效且业务正常。

3

异常行为可能来自合法的批处理任务。( )

查看答案与解析

答案:对

异常表示偏离基线,不必然代表恶意行为。

4

原始证据可以直接反复编辑分析。( )

查看答案与解析

答案:错

应保留原始证据,使用副本分析。

5

备份文件存在即可证明能够恢复。( )

查看答案与解析

答案:错

需要通过恢复测试验证。

6

RPO为4小时表示最多可接受丢失4小时数据。( )

查看答案与解析

答案:对

这是RPO的基本含义。

7

增量备份恢复通常依赖完整的备份链。( )

查看答案与解析

答案:对

缺少任一增量可能影响恢复。

8

事件恢复后无需检查日志采集状态。( )

查看答案与解析

答案:错

日志与审计也属于恢复验证内容。

9

桌面推演可用于检验职责和沟通流程。( )

查看答案与解析

答案:对

桌面推演以讨论决策和协同为主。

10

数据迁移完成后只核对记录数即可。( )

查看答案与解析

答案:错

还需内容和业务校验。

四、简答题

4题 · 每题5分 · 共20分

1

简述数据安全检测的基本流程。

0 字
查看参考要点

1. 简述数据安全检测的基本流程。

  • 准备授权与范围;采集资产、配置、日志和权限信息;对照基线分析;验证影响并排除误报;提交整改;复测确认;归档记录。
2

简述漏洞管理闭环。

0 字
查看参考要点

2. 简述漏洞管理闭环。

  • 发现、登记、研判、修复、验证、归档;每一步记录责任人、时间、证据和状态。
3

说明RPO与RTO的区别。

0 字
查看参考要点

3. 说明RPO与RTO的区别。

  • RPO关注可接受的数据丢失时间范围;RTO关注可接受的业务恢复时间;前者影响备份或复制频率,后者影响容灾和恢复资源配置。
4

证据保护应注意哪些事项?

0 字
查看参考要点

4. 证据保护应注意哪些事项?

  • 保存原始日志和配置;记录时间、人员和来源;计算校验值;限制访问;记录移交;使用副本分析;避免恢复操作覆盖证据。

五、案例分析题

2题 · 每题8分 · 共16分

1

案例分析

案例:某平台在凌晨发现运营账号查询5万条用户记录,账号来源IP与日常不同,但业务部门称当晚安排了数据核对任务。请说明核查步骤。

问题:

0 字
查看参考要点

1. 某平台在凌晨发现运营账号查询5万条用户记录,账号来源IP与日常不同,但业务部门称当晚安排了数据核对任务。请说明核查步骤。

  • 核对任务审批、账号权限和任务范围。
  • 关联认证、应用和数据库审计日志,确认来源终端、查询对象、数据量和时间。
  • 比较近30日正常基线,确认该任务是否符合岗位职责。
  • 检查是否存在导出、压缩或外部传输。
  • 保留原始日志和工单证据。
  • 依据核查结果确认合法任务、违规操作或事件线索,并记录结论。
2

案例分析

案例:某关键数据库每日进行备份,但近一年未做恢复演练。请分析风险并提出改进措施。

问题:

0 字
查看参考要点

2. 某关键数据库每日进行备份,但近一年未做恢复演练。请分析风险并提出改进措施。

  • 备份文件可能损坏、版本不兼容或缺少恢复所需密钥。
  • 恢复步骤、人员和依赖条件可能不可用,无法保证RTO。
  • 明确RPO、RTO和恢复优先级。
  • 定期抽样恢复,验证完整性、业务、权限、接口和审计。
  • 对备份实施加密、隔离、访问控制和完整性校验。
  • 记录恢复时间、问题、责任人和整改结果。
  • 满分:100 分  建议答题时间:90 分钟