【 2-12 】
模块复习与模拟测验
第2.12章 模块复习与模拟测验
本章内容依据《数据安全工程技术人员(初级)第2模块零基础详细学习教材》整理,系统讲解模块复习与模拟测验。
12.1 核心知识速记
| 主题 | 一句话记忆 |
|---|---|
| 工程规划 | 从业务、数据、系统和风险出发,明确范围、需求和交付。 |
| 安全区域 | 按功能、数据和责任划分范围,控制跨区域访问路径。 |
| 数据流图 | 说明数据从采集到存储、使用、共享、备份和删除的路径。 |
| 方案架构 | 管理、业务、应用、数据、基础设施和安全运营六层协同。 |
| 访问控制 | 谁在什么条件下对什么对象执行什么操作,并留下记录。 |
| 保存与销毁 | 到期后按审批执行处置,并验证所有副本和载体。 |
| 载体管理 | 登记、标识、领用、使用、运输、回收和销毁全过程。 |
| 生命周期建设 | 每个处理阶段都有控制目标、措施和验证方法。 |
| 配置基线 | 标准配置要求,用于部署、偏差检查和审计。 |
| 变更管理 | 申请、评估、审批、实施、验证、回退和关闭。 |
| 测试验收 | 通过正向、负向、异常和恢复测试证明控制有效。 |
| 运行交接 | 把资产、配置、账号、告警、备份和操作知识移交运维。 |
12.2 单项选择题
1. 用于描述数据从采集到存储、共享、备份和删除路径的资料是( )。
A. 数据流图
B. 会议签到表
C. 采购清单
D. 员工花名册
2. 主要部署数据库和对象存储的区域是( )。
A. 数据服务区
B. 互联网接入区
C. 办公区
D. 展示区
3. 按岗位角色分配权限的常用模型是( )。
A. RBAC
B. RAID
C. DNS
D. DHCP
4. 对离职人员账号的合适处理是( )。
A. 及时停用并回收权限
B. 继续保留
C. 交给新员工
D. 只修改名称
5. 数据销毁前首先需要确认( )。
A. 是否仍有保存和取证需求
B. 显示器亮度
C. 办公室温度
D. 设备颜色
6. 备份任务显示成功后,还需要( )。
A. 恢复验证
B. 删除所有日志
C. 关闭审计
D. 共享管理员账号
7. 接口只返回业务所需字段体现( )。
A. 最小数据范围
B. 无限授权
C. 物理销毁
D. 网络扩容
8. 高权限远程运维适合使用( )。
A. 多因素认证和跳板审计
B. 共享密码
C. 公开管理端口
D. 永久临时账号
9. 配置基线的主要用途是( )。
A. 指导部署并发现配置偏差
B. 统计员工考勤
C. 设计网页颜色
D. 采购办公用品
10. 变更出现严重异常时应优先( )。
A. 按预案停止或回退
B. 继续扩大范围
C. 删除记录
D. 跳过验证
11. 验证无权限访问被拒绝属于( )。
A. 负向测试
B. 正常备份
C. 物理盘点
D. 文档排版
12. 备份与生产环境适当隔离主要用于降低( )。
A. 同时被攻击或删除的风险
B. 屏幕损坏
C. 文件命名错误
D. 会议冲突
13. 第三方服务结束后需要( )。
A. 回收账号、关闭接口、处理副本
B. 保留永久权限
C. 取消日志
D. 公开数据
14. 运行交接的目标是( )。
A. 确保运维团队能够接管
B. 删除所有设计资料
C. 停止监测
D. 取消备份
15. 需求追踪矩阵连接的是( )。
A. 需求、设计、实施、测试和证据
B. 员工和座位
C. 域名和商标
D. 颜色和字体
12.3 多项选择题
1. 工程需求调查可以采用( )。
A. 访谈
B. 文档审查
C. 配置核查
D. 日志抽查
2. 安全区域划分需要考虑( )。
A. 业务功能
B. 数据敏感程度
C. 网络连接
D. 管理职责
3. 访问控制要素包括( )。
A. 主体
B. 对象
C. 操作
D. 审计
4. 账号生命周期包括( )。
A. 申请和审批
B. 创建和使用
C. 变更和复核
D. 停用和删除
5. 数据销毁记录应包含( )。
A. 销毁对象
B. 审批和实施人员
C. 销毁方式
D. 验证结果
6. 备份介质管理需要关注( )。
A. 保密性
B. 完整性
C. 可恢复性
D. 保存期限
7. 变更管理包括( )。
A. 申请
B. 风险评估
C. 审批与实施
D. 验证和关闭
8. 验收资料可以包括( )。
A. 设计资料
B. 实施资料
C. 测试资料
D. 运维和管理资料
12.4 判断题
1. 数据安全工程只需要部署安全产品。( )
2. 互联网用户可以直接访问核心数据库,只要使用了密码。( )
3. 数据流图需要记录数据的处理、存储、共享和删除路径。( )
4. 两个密码属于两种不同认证因素。( )
5. 逻辑删除后,数据可能仍存在于备份和日志中。( )
6. 云快照和对象存储不属于数据载体。( )
7. 实施前应准备验证方法和回退方案。( )
8. 配置基线发现偏差后,只能立即删除该配置。( )
9. 测试应同时包含授权成功和未授权失败的场景。( )
10. 验收完成后无需进行运行观察和持续改进。( )
12.5 简答题
1. 数据安全工程规划的主要输入和输出是什么?
2. 什么是安全区域边界?它有什么作用?
3. 数据流图应记录哪些内容?
4. 访问控制方案至少应包含哪些要素?
5. 为什么数据销毁需要验证和保留记录?
6. 备份介质管理为什么要同时关注保密性、完整性和可恢复性?
7. 什么是配置基线?基线偏差如何处理?
8. 运行交接应包含哪些内容?
12.6 案例分析题
12.7 参考答案
单项选择题:1A,2A,3A,4A,5A,6A,7A,8A,9A,10A,11A,12A,13A,14A,15A。
多项选择题:1ABCD,2ABCD,3ABCD,4ABCD,5ABCD,6ABCD,7ABCD,8ABCD。
判断题:1错,2错,3对,4错,5对,6错,7对,8错,9对,10错。
12.8 简答题参考要点
- 工程规划输入包括业务流程、系统和数据资产、数据流、分类分级、风险、合规要求、预算和资源;输出包括范围、需求、总体方案、详细设计、实施计划、测试标准和交付清单。
- 安全区域边界是依据业务、访问对象、数据敏感程度、网络和责任划分的逻辑或物理范围,用于控制访问路径、缩小风险扩散、明确责任并支持监测审计。
- 数据流图记录主体、采集字段、传输协议和认证、处理系统、存储位置、对外提供、备份、保存期限和删除方式。
- 访问控制至少包括主体、对象、操作、条件、决策和审计,并说明认证、授权模型、账号生命周期和异常处理。
- 销毁验证用于确认数据及副本无法继续访问、恢复或解密;记录用于证明范围、审批、人员、方式和结果。
- 备份需要防止未授权读取和篡改,也要确认在业务需要时能够恢复。
- 配置基线是标准安全配置;偏差应评估风险,采取修复或批准例外,并记录和定期复核。
- 运行交接包括资产、架构、账号、权限、证书、密钥、日志、告警、巡检、备份恢复、应急、文档、培训和升级路径。
12.9 案例参考要点
案例一:为客服配置实名账号和必要时的多因素认证;使用RBAC限制数据范围,证件号码默认不可见或脱敏;批量导出采用申请、审批、字段和数量限制、水印、加密和到期清理;数据库管理员使用个人账号并通过跳板和会话审计;外包账号设置有效期、来源限制和项目结束自动停用;定期复核权限,记录查询、导出和高危操作。
案例二:明确监考目的、数据字段、考生范围和项目边界;绘制平台到服务商的数据流;使用专用接口凭证、最小字段、来源和频率限制;采用加密传输和必要的存储加密;合同约定保密、用途、再委托、事件通知和检查;设置视频和身份资料保存期限;服务结束关闭接口和账号、删除副本并取得证明;记录审批、接口调用、下载、查看、异常和删除结果。