能力强化练习题

第6-2套题

建议用时 90 分钟 · 满分 100 分 · 共 39 题

90:00已作答 0 / 39

一、单项选择题

15题 · 每题2分 · 共30分

1

多家门店的订单、定位和消费记录汇聚到同一分析平台后,风险可能增加的主要原因是( )。

查看答案与解析

答案:A

数据汇聚会增强关联分析能力,可能形成更敏感的分析结果。

2

去标识化后的数据最准确的表述是( )。

查看答案与解析

答案:D

去标识化降低直接识别能力,仍可能存在重新识别风险。

3

验证电子文件来源和完整性,主要可使用( )。

查看答案与解析

答案:C

数字签名可验证签名者身份相关性和内容完整性。

4

数据保存期限届满并准备销毁前,首先应( )。

查看答案与解析

答案:B

销毁前需要确认法律、业务、合同等保存要求和实际对象。

5

装有敏感数据的移动介质跨地点运输时,合理措施是( )。

查看答案与解析

答案:A

载体运输需要控制授权、加密、交接和追踪。

6

生产环境实施高风险配置变更前,最完整的准备是( )。

查看答案与解析

答案:D

高风险变更应在实施前明确风险、审批、备份、验证和回退。

7

某API响应中包含业务不需要的完整客户对象,最合适的改进是( )。

查看答案与解析

答案:B

字段白名单可落实接口输出最小化。

8

DLP技术的典型用途是( )。

查看答案与解析

答案:C

DLP用于识别、监测和控制敏感数据外泄渠道。

9

配置基线最主要的作用是( )。

查看答案与解析

答案:A

基线用于部署、核查、变更审计和偏差发现。

10

扫描发现某高危漏洞位于隔离测试网、无真实数据且无生产连接。合理做法是( )。

查看答案与解析

答案:D

技术严重度需要结合实际环境和影响研判。

11

跨系统关联日志时,统一时间源和时区的主要意义是( )。

查看答案与解析

答案:B

时间同步是多源日志还原事件链的基础。

12

增量备份恢复时,最需要关注( )。

查看答案与解析

答案:C

缺少任一关键增量可能导致恢复失败或数据不完整。

13

风险采用5×5矩阵,可能性4分、影响5分,风险值为( )。

查看答案与解析

答案:A

4×5=20。

14

评估人员发现制度文件已过有效期,新版本仍未审批。该证据主要存在( )问题。

查看答案与解析

答案:C

过期制度无法证明当前控制持续有效。

15

对于高风险问题,整改建议通常应包含( )。

查看答案与解析

答案:B

高风险整改需要可执行措施、责任、期限和验证闭环。

二、多项选择题

8题 · 每题3分 · 共24分

1

数据最小化措施包括( )。

查看答案与解析

答案:ABCD

最小化覆盖字段、人员、导出和期限等多个维度。

2

数据销毁流程可包括( )。

查看答案与解析

答案:ABCD

销毁需要对象、依据、实施、验证和证据闭环。

3

项目验收资料可包括( )。

查看答案与解析

答案:ABCD

完整验收需要证明设计、实施、测试和接管均完成。

4

数据库安全基础控制包括( )。

查看答案与解析

答案:ABCD

数据库安全覆盖网络、身份权限、审计和可用性。

5

数据防泄露控制可包括( )。

查看答案与解析

答案:ABCD

DLP与流程控制可共同限制敏感数据外发。

6

漏洞风险研判应考虑( )。

查看答案与解析

答案:ABCD

实际风险由漏洞本身与资产环境共同决定。

7

数据迁移完成后的校验可以包括( )。

查看答案与解析

答案:ABCD

迁移成功需要同时验证数据、业务和安全控制。

8

评估证据可以来自( )。

查看答案与解析

答案:ABCD

多种证据应交叉验证评估结论。

三、判断题

10题 · 每题1分 · 共10分

1

汇聚分析结果只要没有姓名,就一定不包含敏感信息。( )

查看答案与解析

答案:错

关联分析仍可能形成画像、经营秘密或可重新识别的信息。

2

接口已使用HTTPS后,可以不再进行身份认证和权限控制。( )

查看答案与解析

答案:错

传输加密不能替代接口鉴权和访问控制。

3

多人共享管理员账号可以提高个人操作的可追溯性。( )

查看答案与解析

答案:错

共享账号会削弱实名追踪。

4

系统退役时应同时处理账号、接口、密钥、数据副本和相关访问链路。( )

查看答案与解析

答案:对

退役需要完整关闭数据与访问关系。

5

紧急变更因为时间紧迫,可以不留下审批和操作记录。( )

查看答案与解析

答案:错

紧急变更仍应在授权范围内留存必要记录和事后复核。

6

经批准的配置变更完成后,应同步更新配置基线和运维文档。( )

查看答案与解析

答案:对

基线应反映当前批准状态。

7

分析事件证据时,应保留原始证据并优先使用副本进行分析。( )

查看答案与解析

答案:对

这样可以保护证据完整性。

8

RTO主要决定备份频率,RPO主要决定业务恢复资源。( )

查看答案与解析

答案:错

RPO更影响备份/复制频率,RTO更影响恢复资源和方案。

9

风险接受可以由任何发现问题的员工自行决定。( )

查看答案与解析

答案:错

风险接受应由具有相应授权的责任主体按制度决策。

10

无法取得关键配置或日志来证明控制有效时,证据缺口本身可以形成评估发现。( )

查看答案与解析

答案:对

重要控制无法验证属于需要记录的评估问题。

四、简答题

4题 · 每题5分 · 共20分

1

简述账号从申请到停用删除的生命周期管理。

0 字
查看参考要点

简述账号从申请到停用删除的生命周期管理。

  • 申请:明确人员、账号类型、用途、权限和期限。
  • 审批:由业务、系统或安全责任人批准。
  • 创建使用:实名唯一、默认低权限,实施认证、超时、审计。
  • 变更复核:岗位或项目变化时调整权限并周期复核。
  • 停用删除:离职、到期、闲置或项目结束时及时回收并留痕。
2

说明数据销毁的六个基本步骤,并说明为什么需要关注关联副本。

0 字
查看参考要点

说明数据销毁的六个基本步骤,并说明为什么需要关注关联副本。

  • 识别销毁对象。
  • 核对法律、合同、业务保存要求。
  • 发起申请并审批。
  • 选择逻辑清理、安全清除、加密擦除或物理销毁等方式。
  • 验证目标数据及关联副本不能正常访问、恢复或解密。
  • 归档申请、审批、日志和验证记录;关联副本可能存在于缓存、导出、备份和第三方。
3

简述异常批量导出告警的完整研判思路。

0 字
查看参考要点

简述异常批量导出告警的完整研判思路。

  • 核对账号、角色、来源终端/IP和登录状态。
  • 检查时间、数量、字段、对象与岗位职责。
  • 核对审批、工单和业务任务。
  • 关联认证、应用、数据库、终端和网络日志并比较正常基线。
  • 确认是否生成文件、压缩或外传,评估数据敏感度和影响,形成结论并按流程处置。
4

一条合格的风险登记和高风险整改记录应包含哪些内容?

0 字
查看参考要点

一条合格的风险登记和高风险整改记录应包含哪些内容?

  • 明确关联资产、威胁、脆弱性、可能后果和现有控制。
  • 记录可能性、影响、风险值及评分依据。
  • 写明临时控制和正式技术/管理措施。
  • 明确责任人、期限、业务影响与回退条件。
  • 明确验证用例、证据、复核人、剩余风险和关闭结论。

五、案例分析题

2题 · 每题8分 · 共16分

1

案例分析

案例:某机构将考试系统迁移到新云平台。切换后发现:部分成绩记录缺失;客服角色获得了批量导出权限;数据库审计日志尚未接入;旧平台仍保留完整数据库;迁移前虽然有备份,但没有明确回退条件。请提出处置、验证和整改方案。

问题:

0 字
查看参考要点

某机构将考试系统迁移到新云平台。切换后发现:部分成绩记录缺失;客服角色获得了批量导出权限;数据库审计日志尚未接入;旧平台仍保留完整数据库;迁移前虽然有备份,但没有明确回退条件。请提出处置、验证和整改方案。

  • 暂停扩大切换范围,评估是否触发回退,并保护迁移日志、审批和异常证据。
  • 使用源系统、备份和迁移记录核对记录数、关键字段和业务结果,定位缺失批次。
  • 按批准的权限矩阵恢复角色,立即回收客服过度权限并核查历史导出。
  • 接入认证、应用、数据库和管理日志,统一时间并验证审计完整性。
  • 旧平台保持受控只读或隔离,待验证通过后按保存要求删除/归档并撤销账号接口。
  • 检查新平台安全组、数据库连接、加密、备份和告警配置。
  • 明确回退条件、步骤、责任人、恢复目标和验证方法,再决定继续切换或回退。
  • 完成数量、内容、业务、权限和日志复测,更新迁移、运维和整改记录。
2

案例分析

案例:某开发项目在上线前检查中发现:生产API密钥写在公共代码仓库;测试库使用完整生产客户数据;应用使用数据库管理员账号连接;数据库管理端口面向互联网;扫描还发现一个高危组件漏洞。请从开发、工程实施和风险处置角度提出整改。

问题:

0 字
查看参考要点

某开发项目在上线前检查中发现:生产API密钥写在公共代码仓库;测试库使用完整生产客户数据;应用使用数据库管理员账号连接;数据库管理端口面向互联网;扫描还发现一个高危组件漏洞。请从开发、工程实施和风险处置角度提出整改。

  • 立即撤销/轮换已暴露密钥,调查访问记录并将密钥迁入受控密钥服务。
  • 清理公共仓库中的敏感信息,限制仓库权限并建立密钥扫描或提交检查。
  • 测试环境改用模拟/脱敏数据,限制人员和期限并清理现有生产副本。
  • 为应用建立专用数据库账号,仅授予业务所需最小权限,取消管理员连接。
  • 关闭互联网数据库管理端口,仅对必要应用和受控管理通道开放。
  • 核实高危漏洞版本、暴露和利用条件,按风险安排补丁、升级或关闭服务。
  • 修复后进行权限、接口、漏洞、日志和回归测试,准备回退方案。
  • 形成问题台账、责任人、期限、验证证据和上线审批结论。