2025年信息系统安全供应商与第三方合作伙伴的社会工程学风险管理专题试卷及解析.pdfVIP

  • 3
  • 0
  • 约1.37万字
  • 约 13页
  • 2025-11-20 发布于山西
  • 举报

2025年信息系统安全供应商与第三方合作伙伴的社会工程学风险管理专题试卷及解析.pdf

2025年信息系统安全供应商与第三方合作伙伴的社会工程学风险管理专题试卷及解析1

2025年信息系统安全供应商与第三方合作伙伴的社会工程

学风险管理专题试卷及解析

2025年信息系统安全供应商与第三方合作伙伴的社会工程学风险管理专题试卷及

解析

第一部分:单项选择题(共10题,每题2分)

1、在与第三方供应商合作前,进行社会工程学风险评估的首要步骤是什么?

A、签订保密协议

B、审查供应商的安全培训记录

C、识别供应商访问的关键资产和数据

D、进行渗透测试

【答案】C

【解析】正确答案是C。风险评估的首要步骤是识别需要保护的对象,即关键资产

和数据。只有明确了保护目标,才能后续评估供应商可能带来的社会工程学风险。A、

B、D都是重要的风险控制措施,但它们是在识别资产之后才进行的。知识点:风险评

估流程。易错点:容易将风险控制措施(如签协议、做测试)误认为是风险评估的第一

步,忽略了资产识别的基础性作用。

2、某攻击者冒充IT部门,向供应商员工发送邮件,要求其提供远程访问凭证。这

种社会工程学攻击属于哪种类型?

A、钓鱼攻击

B、伪装

C、诱饵攻击

D、反向社会工程学

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档