【 3-13 】

复习、模拟测验与工作模板

第3.13章 复习、模拟测验与工作模板

本章内容依据《数据安全工程技术人员(初级)第3模块零基础详细学习教材》整理,系统讲解复习、模拟测验与工作模板。

13.1 核心知识速记

主题一句话记忆
安全开发把数据、角色、权限、日志和恢复写进需求、设计、代码和配置。
安全测试验证功能、拒绝路径、日志、配置和恢复是否符合预期。
产品实施按需求、方案、环境、安装、配置、联调、验收和运维执行。
配置基线记录稳定受控状态,用于核验、变更对比和恢复。
数据库审计记录谁在何时从哪里对什么数据执行了什么操作。
动态脱敏根据角色和场景在访问时展示不同粒度。
数据防泄露控制终端、邮件、Web、介质和打印外发。
水印标识来源和使用者,支持追溯。
日常运维检查服务、资源、日志、备份、告警、策略和账号。
故障分析确认、界定、取证、定位、处置、验证和复盘。

13.2 单项选择题

1. 确定数据类型、处理目的和日志要求的主要阶段是( )。

A. 需求分析

B. 机房搬迁

C. 设备报废

D. 办公采购

2. 普通客服看到 138****1234,属于( )。

A. 动态脱敏

B. 数据备份

C. 物理销毁

D. 容量扩展

3. 数据库审计主要记录( )。

A. 数据库访问与操作

B. 显示器亮度

C. 键盘布局

D. 办公室温度

4. 生产变更前必须准备( )。

A. 回退方案

B. 个人聊天记录

C. 桌面壁纸

D. 打印机型号

5. 验证备份有效性的关键活动是( )。

A. 恢复测试

B. 修改文件名

C. 删除日志

D. 关闭监控

6. 最小权限原则是( )。

A. 按岗位授予所需权限

B. 所有人是管理员

C. 共用超级账号

D. 永久保留离职账号

7. DLP 重点控制( )。

A. 敏感文件外发

B. 显示器节能

C. 窗口颜色

D. 办公桌摆放

8. 故障分析首先应注意( )。

A. 保留证据和记录

B. 删除日志

C. 直接重装

D. 关闭全部监控

9. 未明确授权时默认拒绝,体现( )。

A. 默认安全

B. 容量规划

C. 负载均衡

D. 数据压缩

10. 日志关联分析需要统一( )。

A. 时间

B. 屏幕分辨率

C. 键盘型号

D. 文件图标

13.3 多项选择题

1. 数据安全软件测试可包括( )。

A. 权限测试

B. 日志测试

C. 恢复测试

D. 配置测试

2. 数据库安全控制包括( )。

A. 账号权限

B. 操作审计

C. 备份恢复

D. 配置基线

3. 产品实施交付物包括( )。

A. 部署方案

B. 配置清单

C. 测试记录

D. 运维手册

4. 日常巡检关注( )。

A. 服务状态

B. 资源利用率

C. 日志采集

D. 备份和告警

5. DLP 可控制渠道包括( )。

A. 邮件

B. Web 上传

C. 移动介质

D. 打印

13.4 判断题

1. 测试只要验证管理员能够访问即可。( )

2. 生产密钥可以放入公共代码仓库。( )

3. 备份任务成功后仍需要恢复测试。( )

4. 数据库审计规则越多效果一定越好。( )

5. 动态脱敏要验证页面、接口、报表和导出一致性。( )

6. 旁路部署通常对业务链路影响较小。( )

7. 重大故障时可以先删除日志释放空间。( )

8. 变更后应更新配置和运维文档。( )

13.5 简答题

1. 简述数据安全产品实施的一般流程。

2. 为什么开发和测试环境应控制生产数据?

3. 简述故障处置的七个步骤。

4. 数据库审计应关注哪些维度?

5. 测试用例应包含哪些基本要素?

6. 配置基线有什么作用?

7. 动态脱敏与静态脱敏有什么区别?

8. 日常巡检重点检查哪些内容?

13.6 案例分析题

案例:某系统上线后发现:普通业务人员可导出全量客户信息;数据库管理员使用共享账号;备份文件在多个部门可访问的共享目录;审计日志仅保留 7 天;测试环境保存完整生产数据库副本。请分析风险并提出不少于十项措施。

13.7 参考答案

单项选择题:1A,2A,3A,4A,5A,6A,7A,8A,9A,10A。

多项选择题:1ABCD,2ABCD,3ABCD,4ABCD,5ABCD。

判断题:1错,2错,3对,4错,5对,6对,7错,8对。

简答题参考要点:

  • 产品实施:确认需求、编制方案、准备环境、安装部署、策略配置、联调测试、上线验收和运行维护。
  • 开发测试环境人员和控制范围不同,真实数据扩散会提高泄露和滥用风险。
  • 故障步骤:确认现象、界定范围、保留证据、分析原因、授权处置、验证恢复和记录复盘。
  • 数据库审计维度包括主体、对象、操作、时间、结果和处置。
  • 测试用例包含编号、测试项、前置条件、步骤、预期结果、实际结果和证据。
  • 配置基线用于部署、核验、变更对比、审计和恢复。
  • 动态脱敏在访问时按角色展示;静态脱敏生成脱敏副本。
  • 巡检关注服务、资源、日志、备份、告警、策略、账号和时间同步。

案例参考措施:

  • 按岗位重新设计导出权限。
  • 高敏感导出设置审批、阈值和水印。
  • 记录导出账号、时间、字段、数量和结果。
  • 取消共享管理员账号,实施实名管理。
  • 高权限访问使用受控通道和多因素认证。
  • 高风险数据库操作实施审计和告警。
  • 备份迁移到受控、隔离的备份区域。
  • 备份实施加密和访问控制。
  • 建立恢复抽测和期限管理。
  • 依据制度调整日志期限并集中存储。
  • 日志实施完整性保护和查询权限。
  • 清理测试环境完整生产数据。
  • 生成脱敏、模拟或最小测试数据集。
  • 整改设置责任人、期限和复测。
  • 更新权限基线、备份制度、测试要求和运维手册。