2026年行业实践信息安全管理红牌挑战考试题.docxVIP

  • 1
  • 0
  • 约4.53千字
  • 约 13页
  • 2026-07-24 发布于福建
  • 举报

2026年行业实践信息安全管理红牌挑战考试题.docx

第PAGE页共NUMPAGES页

2026年行业实践信息安全管理红牌挑战考试题

一、单选题(共10题,每题2分,合计20分)

1.某制造企业采用零信任安全架构,要求对每台访问内部资源的设备进行持续身份验证和授权。以下哪项措施最符合零信任原则?

A.仅在员工入职时进行一次身份验证

B.使用静态IP地址进行设备识别

C.对所有设备执行多因素认证(MFA)并动态评估风险

D.依赖防火墙规则允许所有已知安全设备访问内部网络

2.在金融行业,某银行部署了数据加密技术以保护客户交易数据。若某员工在处理完客户文件后未按规定销毁密钥,导致数据泄露。以下哪项措施最能避免此类风险?

A.定期进行密钥轮换

B.将密钥存储在离线硬件安全模块(HSM)

C.仅授权少数高管访问密钥

D.对员工进行加密技术培训

3.某医疗机构的电子病历系统(EHR)因遭受勒索软件攻击导致数据被加密。为减少损失,该机构应优先采取以下哪项措施?

A.尝试使用备用系统恢复数据

B.支付赎金以获取解密密钥

C.立即隔离受感染服务器并启动备份恢复流程

D.向公众披露攻击事件以争取舆论支持

4.在云计算环境中,某电商企业使用AWSS3存储商品图片。为防止未经授权的访问,应优先配置以下哪项安全策略?

A.允许所有用户通过公共链接访问图片

B.为每个图片设置IAM角色权限

C.仅依赖S3默

文档评论(0)

1亿VIP精品文档

相关文档