- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年信息系统安全专家呼叫中心与客服部门的社会工程学防护专题试卷及解析1
2025年信息系统安全专家呼叫中心与客服部门的社会工程
学防护专题试卷及解析
2025年信息系统安全专家呼叫中心与客服部门的社会工程学防护专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、在呼叫中心环境中,攻击者最常利用的社会工程学心理触发点是?
A、权威性
B、稀缺性
C、紧急性
D、好奇心
【答案】C
【解析】正确答案是C。紧急性是呼叫中心社会工程学攻击中最常用的心理触发点,
因为客服人员通常被要求快速响应客户需求,攻击者利用这一特点制造紧迫感,使客服
人员跳过正常验证流程。A选项权威性虽然也有效,但在呼叫中心场景中使用频率较
低;B选项稀缺性更多用于销售场景;D选项好奇心在电话沟通中难以有效利用。知识
点:社会工程学心理触发点。易错点:容易忽视呼叫中心特有的工作压力环境对攻击方
式选择的影响。
2、客服人员接到自称”IT部门”的电话,要求提供系统访问权限,最应采取的验证
措施是?
A、直接提供权限以配合工作
B、通过内部通讯工具二次验证
C、询问对方工号即可
D、记录后稍后处理
【答案】B
【解析】正确答案是B。通过内部通讯工具二次验证是最可靠的措施,因为电话号
码可以伪造,而内部通讯工具的验证更难被欺骗。A选项直接提供权限违反了最小权限
原则;C选项仅询问工号不够安全,工号可能被获取;D选项延迟处理可能影响正常工
作。知识点:身份验证方法。易错点:容易低估电话号码伪造的可能性。
3、以下哪种行为最可能导致客服人员成为社会工程学攻击的受害者?
A、定期参加安全培训
B、严格遵循操作流程
C、过度追求客户满意度
D、使用复杂密码
【答案】C
2025年信息系统安全专家呼叫中心与客服部门的社会工程学防护专题试卷及解析2
【解析】正确答案是C。过度追求客户满意度可能导致客服人员放松警惕,为了满
足客户需求而跳过安全验证步骤。A、B、D选项都是良好的安全实践。知识点:安全
意识与业务压力的平衡。易错点:容易忽视业务指标对安全行为的影响。
4、在钓鱼邮件检测中,客服人员最应关注的特征是?
A、邮件长度
B、发件人地址
C、邮件格式
D、附件数量
【答案】B
【解析】正确答案是B。发件人地址是最可靠的钓鱼邮件识别特征,因为攻击者常
伪造发件人地址。A、C、D选项虽然也有参考价值,但更容易被攻击者伪装。知识点:
钓鱼邮件识别技术。易错点:容易被邮件内容的专业性迷惑而忽视发件人地址。
5、社会工程学攻击中,“预加载”技术的目的是?
A、快速获取信息
B、建立信任关系
C、绕过技术防护
D、制造混乱
【答案】B
【解析】正确答案是B。预加载技术是指攻击者事先收集目标信息,在接触时使用
这些信息建立信任关系。A选项快速获取信息是预加载的结果而非目的;C选项绕过技
术防护是预加载的间接效果;D选项制造混乱不是预加载的主要目的。知识点:社会工
程学攻击技术。易错点:容易混淆攻击手段与攻击目的。
6、客服人员接到自称”高级管理人员”的紧急要求,最恰当的应对方式是?
A、立即执行
B、要求书面确认
C、转接上级处理
D、记录后执行
【答案】B
【解析】正确答案是B。要求书面确认是最安全的做法,因为电话中的身份无法可
靠验证。A选项立即执行风险极高;C选项转接上级可能延误处理;D选项记录后执行
仍存在风险。知识点:高管钓鱼攻击防护。易错点:容易被”高级管理人员”的身份压力
影响判断。
7、在呼叫中心环境中,最有效的社会工程学防护措施是?
A、技术防护系统
B、定期安全培训
2025年信息系统安全专家呼叫中心与客服部门的社会工程学防护专题试卷及解析3
C、严格惩罚制度
D、复杂密码策略
【答案】B
【解析】正确答案是B。定期安全培训是最有效的措施,因为社会工程学主要利用
人的弱点。A选项技术防护系统可能被绕过;C选项惩罚制度可能适得其反;D选项密
码策略与社会工程学防护关系不大。知识点:社会工程学
您可能关注的文档
- 2025年AWS认证AmazonS3生命周期策略模拟考试九专题试卷及解析.pdf
- 2025年房地产经纪人合同谈判与签约流程管理专题试卷及解析.pdf
- 2025年房地产经纪人划拨土地上的房地产抵押与处置专题试卷及解析.pdf
- 2025年房地产经纪人客户开发核心理念与基本原则专题试卷及解析.pdf
- 2025年互联网营销师消费者信息素养提升专题试卷及解析.pdf
- 2025年拍卖师”开头,中间体现具体技巧或知识点专题,并以“试卷及解析.pdf
- 2025年拍卖师反不正当竞争法与拍卖活动中的不正当竞争行为专题试卷及解析.pdf
- 2025年拍卖师机动车拍卖标的数字化存档与管理专题试卷及解析.pdf
- 2025年拍卖师拍卖合同纠纷的协商与调解解决专题试卷及解析.pdf
- 2025年人力资源管理师平台经济与新就业形态劳动者权益保障合规专题试卷及解析.pdf
原创力文档


文档评论(0)