数据安全检测工作开始前首先应完成的是( )。
查看答案与解析
答案:A
检测必须先授权后操作,并明确对象、窗口、工具和联系人。
基础巩固练习题
15题 · 每题2分 · 共30分
答案:A
检测必须先授权后操作,并明确对象、窗口、工具和联系人。
答案:A
登记环节形成漏洞台账,保证问题可追踪。
答案:A
工具结果属于线索,需要验证实际版本、补丁和配置。
答案:A
离职账号仍可用表示账号生命周期控制失效。
答案:A
数据库审计可记录登录、查询、导出、修改和授权等操作。
答案:A
关联分析通过多源日志还原完整事件链。
答案:A
遏制的目标是立即阻止影响继续扩大。
答案:A
根除阶段处理导致事件的漏洞、恶意因素和权限问题。
答案:A
校验值用于验证证据完整性。
答案:A
RPO关注恢复点,即允许丢失多少时间范围的数据。
答案:A
RTO关注服务恢复时间。
答案:A
增量备份以上一次任何类型的备份为基准。
答案:A
桌面推演主要检验职责、决策和沟通。
答案:A
数量校验用于确认记录和批次是否完整迁移。
答案:A
恢复应验证业务和安全控制均回到可信状态。
8题 · 每题3分 · 共24分
答案:A、B、C、D
检测需覆盖数据、系统、基础设施和第三方处理活动。
答案:A、B、C、D
风险由技术问题和业务环境共同决定。
答案:A、B、C、D
身份、访问、权限和系统状态异常均属于监测范围。
答案:A、B、C、D
四项均为日志分析常用方法。
答案:A、B、C、D
技术记录和业务审批记录都可能成为证据。
答案:A、B、C、D
这些措施可快速控制风险继续扩大。
答案:A、B、C、D
备份有效性依赖执行、保护、验证和目标管理。
答案:A、B、C、D
迁移校验包含三层校验,并可结合人工抽检。
10题 · 每题1分 · 共10分
答案:错
告警属于线索,需要结合业务、授权和多源日志研判。
答案:对
复测用于确认整改有效且业务正常。
答案:对
异常表示偏离基线,不必然代表恶意行为。
答案:错
应保留原始证据,使用副本分析。
答案:错
需要通过恢复测试验证。
答案:对
这是RPO的基本含义。
答案:对
缺少任一增量可能影响恢复。
答案:错
日志与审计也属于恢复验证内容。
答案:对
桌面推演以讨论决策和协同为主。
答案:错
还需内容和业务校验。
4题 · 每题5分 · 共20分
1. 简述数据安全检测的基本流程。
2. 简述漏洞管理闭环。
3. 说明RPO与RTO的区别。
4. 证据保护应注意哪些事项?
2题 · 每题8分 · 共16分
案例:某平台在凌晨发现运营账号查询5万条用户记录,账号来源IP与日常不同,但业务部门称当晚安排了数据核对任务。请说明核查步骤。
问题:
1. 某平台在凌晨发现运营账号查询5万条用户记录,账号来源IP与日常不同,但业务部门称当晚安排了数据核对任务。请说明核查步骤。
案例:某关键数据库每日进行备份,但近一年未做恢复演练。请分析风险并提出改进措施。
问题:
2. 某关键数据库每日进行备份,但近一年未做恢复演练。请分析风险并提出改进措施。