综合模拟练习题

第6-3套题

建议用时 90 分钟 · 满分 100 分 · 共 39 题

90:00已作答 0 / 39

一、单项选择题

15题 · 每题2分 · 共30分

1

开展业务数据处理分析时,最先应明确的是( )。

查看答案与解析

答案:A

业务功能和目的决定需要的数据、人员、操作和期限。

2

发现生产密钥可能泄露后,首先应采取的控制之一是( )。

查看答案与解析

答案:B

密钥泄露后需及时吊销/轮换并评估受影响范围。

3

数据流图中的箭头主要表示( )。

查看答案与解析

答案:D

数据流图用于描述数据从来源到处理、存储、共享、备份和删除的路径。

4

安全运营区域常用于集中处理( )。

查看答案与解析

答案:C

安全运营层承担集中监测、告警、漏洞和事件处置。

5

第三方远程运维生产系统时,较合适的控制组合是( )。

查看答案与解析

答案:A

高风险远程运维应强化通道、身份、授权和审计。

6

验证普通用户、管理员、第三方和过期账号访问结果,属于( )。

查看答案与解析

答案:B

权限测试用于验证角色、账号状态和授权边界。

7

新建角色默认没有任何数据权限,体现( )。

查看答案与解析

答案:C

未明确授权默认拒绝符合默认安全原则。

8

备份任务每天显示“成功”,但恢复演练无法恢复完整数据,说明( )。

查看答案与解析

答案:D

任务成功不能替代恢复验证。

9

异常监测中用于判断某行为是否偏离日常水平的常用方法是( )。

查看答案与解析

答案:A

基线分析使用历史正常行为作为参照。

10

发现疑似盗用账号正在持续导出数据,按授权立即冻结账号属于( )。

查看答案与解析

答案:B

遏制的目标是阻止影响继续扩大。

11

证据移交记录中最需要保留的信息包括来源、时间、处理人员和( )。

查看答案与解析

答案:C

证据链需要可追溯的来源、人员、时间、校验和移交记录。

12

关于快照与备份,下列正确的是( )。

查看答案与解析

答案:D

快照可能依赖同一底层存储,需要独立、隔离的备份策略。

13

数据出境活动清单中应重点记录( )。

查看答案与解析

答案:A

出境识别需要完整描述接收方、数据、目的、方式、位置和期限。

14

风险值采用“可能性×影响”,可能性3分、影响4分,风险值为( )。

查看答案与解析

答案:C

3×4=12。

15

整改问题可以正式关闭的较完整条件是( )。

查看答案与解析

答案:B

闭环以证据、验证、复核和记录为基础。

二、多项选择题

8题 · 每题3分 · 共24分

1

数据分类分级结果可以用于确定( )。

查看答案与解析

答案:ACD

分类分级结果用于匹配权限、加密脱敏、审计监测等保护措施。

2

纵深防护体系可包括( )。

查看答案与解析

答案:ABCD

多层控制共同降低单一控制失效造成的风险。

3

安全测试用例可覆盖( )。

查看答案与解析

答案:ABCD

测试应验证身份权限、数据最小化和监测能力。

4

日常巡检可关注( )。

查看答案与解析

答案:ABCD

巡检需要覆盖服务、资源、日志、备份和异常。

5

事件初步分级可考虑( )。

查看答案与解析

答案:ABCD

事件等级应综合数据、业务、持续性、恢复和外部要求。

6

备份策略设计应明确( )。

查看答案与解析

答案:ABCD

备份策略同时关注对象、保护和恢复能力。

7

数据出境持续管理需要关注( )。

查看答案与解析

答案:ACD

出境活动变化可能改变风险和适用要求。

8

整改闭环的验证证据可以包括( )。

查看答案与解析

答案:ABCD

整改关闭需要可核验的实施和验证证据。

三、判断题

10题 · 每题1分 · 共10分

1

数据分类和数据分级是同一个概念,只需要做其中一项。( )

查看答案与解析

答案:错

分类回答“是什么”,分级回答“保护强度”。

2

备份数据的保护级别应参考源数据等级及汇聚集中风险。( )

查看答案与解析

答案:对

备份仍含原始业务数据,集中后风险可能更高。

3

安全区域边界只等于网络防火墙规则,与身份、主机和云策略无关。( )

查看答案与解析

答案:错

边界可以由多类逻辑和物理控制共同实现。

4

未明确授权的访问默认拒绝,符合默认安全原则。( )

查看答案与解析

答案:对

默认拒绝可以降低新角色或新功能被过度授权的风险。

5

系统通过测试验收后,就不再需要运行交接和持续运维。( )

查看答案与解析

答案:错

验收后仍要交接账号、配置、告警、备份和应急资料并持续改进。

6

某批量查询已有业务审批,因此无需核对账号、字段、来源和实际导出情况。( )

查看答案与解析

答案:错

审批仍需与实际行为和数据范围核对。

7

漏洞修复完成后应进行复测并记录验证结果。( )

查看答案与解析

答案:对

复测是漏洞整改闭环的重要环节。

8

RPO要求越小,通常需要更频繁的备份或复制。( )

查看答案与解析

答案:对

更小的数据丢失容忍度需要更密集的恢复点。

9

只有把文件主动复制到境外,才可能构成数据出境活动。( )

查看答案与解析

答案:错

境外远程访问、云同步等方式也需要识别。

10

整改完成状态由责任部门自报即可,不需要独立复核或证据。( )

查看答案与解析

答案:错

评估人员应核验证据并形成复核结论。

四、简答题

4题 · 每题5分 · 共20分

1

从五个模块角度,说明一个数据处理系统应形成怎样的“识别—设计—运行—监测—评估”安全闭环。

0 字
查看参考要点

从五个模块角度,说明一个数据处理系统应形成怎样的“识别—设计—运行—监测—评估”安全闭环。

  • 管理:识别资产、分类分级、明确目的/必要性、责任和基础规则。
  • 工程:设计区域边界、数据流、访问控制、销毁、备份和实施验收。
  • 开发运维:落实安全需求、测试、基线、日志、DLP、巡检和变更。
  • 监测应急:检测异常和漏洞,关联日志,保护证据,遏制修复恢复。
  • 评估:用证据开展合规、风险和出境评估,推动整改、复核和持续改进。
2

说明访问控制方案的六个基本要素。

0 字
查看参考要点

说明访问控制方案的六个基本要素。

  • 主体:用户、系统、服务、第三方或设备。
  • 对象:页面、接口、数据库、文件、日志、备份等。
  • 操作:查看、修改、删除、导出、审批或管理。
  • 条件:岗位、时间、地点、设备、网络、审批和风险。
  • 决策与审计:允许/拒绝/脱敏/二次认证/审批/告警,并记录身份、时间、对象、来源和结果。
3

说明RPO、RTO与备份恢复策略之间的关系。

0 字
查看参考要点

说明RPO、RTO与备份恢复策略之间的关系。

  • RPO表示可接受的数据丢失时间范围。
  • RTO表示业务恢复应在多长时间内完成。
  • RPO影响备份/复制频率和恢复点密度。
  • RTO影响容灾架构、恢复资源、自动化和恢复顺序。
  • 策略还应明确对象、保留、加密隔离、恢复优先级并通过定期恢复测试验证。
4

如何把合规性评估、风险评估和数据出境评估结合起来?

0 字
查看参考要点

如何把合规性评估、风险评估和数据出境评估结合起来?

  • 先确定业务、系统、数据、时间和第三方范围。
  • 通过制度、配置、日志、合同、接口和测试证据核实事实。
  • 对照适用要求识别合规差距。
  • 按资产—威胁—脆弱性—影响评估风险,并记录评分依据。
  • 对境外访问/提供建立清单,识别路径和接收方,形成统一整改、验证和复核。

五、案例分析题

2题 · 每题8分 · 共16分

1

案例分析

案例:某在线考试平台周六凌晨出现连续异常:管理员账号从新终端登录;5分钟后被加入“批量导出”角色;随后查询并导出20万条考生姓名、手机号和身份证号;终端生成压缩文件并连接外部网盘。平台日志较完整,最近一次可用备份在6小时前,而业务RPO规定为2小时。请给出完整处置方案,并指出恢复能力方面的问题。

问题:

0 字
查看参考要点

某在线考试平台周六凌晨出现连续异常:管理员账号从新终端登录;5分钟后被加入“批量导出”角色;随后查询并导出20万条考生姓名、手机号和身份证号;终端生成压缩文件并连接外部网盘。平台日志较完整,最近一次可用备份在6小时前,而业务RPO规定为2小时。请给出完整处置方案,并指出恢复能力方面的问题。

  • 立即按事件流程上报,冻结/限制异常账号、终止会话并控制导出和外部网盘连接,阻止影响扩大。
  • 保留认证、权限变更、应用、数据库、终端、网络和工单等原始证据,计算校验值并使用副本分析。
  • 建立统一时间线,核对新终端、角色提升、查询、导出、压缩和外联的因果链及审批情况。
  • 评估涉及数据类别、敏感程度、规模、是否已外传以及个人和业务影响,完成事件分级。
  • 调查角色变更来源、账号盗用原因、权限流程和可能漏洞,回收异常权限并修复根因。
  • 验证恢复后的账号、权限、接口、日志、告警和业务功能,必要时使用可信备份恢复。
  • 最近可用恢复点为6小时前,无法满足RPO 2小时,应提高备份/复制频率并验证恢复链。
  • 形成事件、整改和复盘记录,优化MFA、导出审批/阈值、异常告警、DLP和备份策略并复测。
2

案例分析

案例:年度综合评估发现:普通报名页面收集过多个人信息;核心数据库管理端口可被办公网广泛访问;运维共用管理员账号;测试环境保留真实生产数据;一个高危漏洞逾期未修;备份一年未恢复测试;境外供应商可远程查看原始日志;上一轮整改表中多项只标“完成”没有验证证据。请制定综合评估与整改计划。

问题:三套总复习模拟题 参考答案与解析 客观题看“答案+原因”;简答题与案例题按关键词和闭环完整度评分。

0 字
查看参考要点

年度综合评估发现:普通报名页面收集过多个人信息;核心数据库管理端口可被办公网广泛访问;运维共用管理员账号;测试环境保留真实生产数据;一个高危漏洞逾期未修;备份一年未恢复测试;境外供应商可远程查看原始日志;上一轮整改表中多项只标“完成”没有验证证据。请制定综合评估与整改计划。

  • 明确报名、生产、测试、运维、漏洞、备份、境外访问和历史整改的评估范围,更新资产与数据流。
  • 收集页面告知、字段字典、网络/架构图、权限矩阵、日志、漏洞台账、备份记录、合同和整改证据。
  • 合规分析报名目的和字段必要性,缩减非必要信息并加强敏感信息保护。
  • 工程整改数据库访问边界,限制来源;取消共享管理员账号,实施实名、最小权限、MFA和审计。
  • 测试环境改用模拟/脱敏数据并清理真实副本;高危漏洞结合暴露和影响确定紧急修复与补偿措施。
  • 重新设计备份目标并执行恢复演练,验证RPO/RTO、权限、接口、日志和完整性。
  • 将境外远程日志访问纳入出境识别,审查接收方、数据范围、目的、期限、再提供和退出删除。
  • 按风险登记表明确责任人、期限、临时控制、验证用例和剩余风险;对历史“已完成”事项逐项复核,形成闭环。
  • 建议将错题按“概念不清、流程遗漏、场景判断错误、措施不完整、闭环证据不足”分类,并标记对应模块。