- 1
- 0
- 约4.6千字
- 约 13页
- 2026-05-31 发布于四川
- 举报
2025年工业信息安全风险评估师理论模拟考试题及答案
一、单项选择题(每题2分,共20分)
1.工业信息安全风险评估中,以下哪项属于“威胁事件发生的可能性”评估依据?
A.资产价值等级
B.历史攻击事件统计数据
C.漏洞修复成本
D.安全措施的管理成熟度
答案:B
2.根据GB/T42457-2023《工业信息安全风险评估实施指南》,风险评估准备阶段的核心任务是?
A.确定评估范围与目标
B.完成资产清单编制
C.开展漏洞扫描
D.编写风险评估报告
答案:A
3.某企业工业控制系统(ICS)中使用ModbusTCP协议,其典型安全缺陷不包括?
A.缺乏身份认证机制
B.数据传输未加密
C.支持广播通信易被嗅探
D.协议字段长度限制导致溢出
答案:D
4.工业场景中,对“操作站”进行资产赋值时,重点考虑的因素是?
A.设备采购成本
B.设备故障对生产线连续性的影响
C.设备供应商知名度
D.设备使用年限
答案:B
5.以下哪类威胁源属于“内部人为威胁”?
A.地震导致的网络中断
B.设备供应商未修复的固件漏洞
C.生产班组误操作修改PLC参数
D.境外APT组织针对工业软件的攻击
答案:C
6.采用CVSS3.1评分
您可能关注的文档
最近下载
- PSCAD电力电子仿真讲义.doc VIP
- 跨越高速架线施工方案详解.docx VIP
- 第17课《短文两篇——爱莲说》公开课一等奖创新教学设计-统编版语文七年级下册_1.docx VIP
- T_CCUA 048-2025 政务信息系统运行维护费用定额测算方法.pdf VIP
- 2022 年医疗卫生招聘(临床医学) 事业单位编考试题库.docx VIP
- 2026应急管理部上海消防研究所事业编制人员招聘12名笔试备考题库及答案解析.docx VIP
- 新改版苏教版四年级下册科学全册知识点梳理(期末复习专用).pdf VIP
- 汽车发动机构造与维修试题及答案.docx VIP
- 2026年部编版一年级下册语文单元综合素养评价试卷(全套).docx VIP
- 资料文稿coc模组翻译黑水溪blackwater creek.pdf
原创力文档

文档评论(0)