信息安全面试题及答案.docxVIP

  • 37
  • 0
  • 约4.7千字
  • 约 5页
  • 2026-03-12 发布于河北
  • 举报

信息安全面试题及答案

一、基础认知类(适合初级岗位/通用岗)

1.请简单说说你对信息安全的理解,不是背定义,而是结合实际场景

答案:信息安全核心就是保护数据和系统不被非法访问、篡改、泄露或破坏,说白点就是“防偷、防改、防断”。比如日常工作中,员工电脑设复杂密码、不随便点陌生邮件链接,这是防钓鱼;公司服务器定期打补丁,是防黑客利用漏洞入侵;客户信息加密存储,是防数据泄露,这些都是信息安全的实际体现。

2.常见的网络攻击方式有哪些?你在工作/生活中遇到过吗?

答案:最常见的有钓鱼攻击(发伪装成官方的邮件、链接,套取账号密码)、勒索病毒(加密电脑文件,要钱解密)、SQL注入(通过输入恶意SQL语句,获取数据库信息)、DDoS攻击(发大量请求挤垮服务器,让网站打不开)。之前帮朋友处理过钓鱼邮件,他收到“公司HR通知”的邮件,点了链接后电脑有点卡,我赶紧让他断开网络,查杀病毒,改了所有核心账号密码,幸好没泄露重要信息。

3.什么是弱口令?为什么要禁止弱口令?怎么规避?

答案:弱口令就是容易被猜解或破解的密码,比如123456、admin@123、生日+姓名缩写这种。禁止弱口令是因为黑客用暴力破解工具,几分钟就能破解这类密码,一旦破解,就能直接登录系统、查看数据,风险极大。规避的话,一是制定密码规则,比如长度至少8位,包含大小写字母、数字、特殊符号;二是定期强制更换密码,不重复使用历史

文档评论(0)

1亿VIP精品文档

相关文档