2026年网络与信息安全测试网络安全风险判断.docxVIP

  • 2
  • 0
  • 约2.77千字
  • 约 8页
  • 2026-07-24 发布于福建
  • 举报

2026年网络与信息安全测试网络安全风险判断.docx

第PAGE页共NUMPAGES页

2026年网络与信息安全测试:网络安全风险判断

网络安全风险判断题(共10题,满分100分)

题型1:单选题(共5题,每题4分,合计20分)

背景:某金融机构位于上海,其核心业务系统采用云原生架构,数据库采用分布式部署,但部分历史数据仍存储在本地磁带库中。近期该机构发现部分员工账号存在异常登录记录,但未发现数据泄露。

1.根据上述情况,该机构最可能面临的核心风险是?

A.DDoS攻击导致业务中断

B.内部人员恶意窃取本地磁带库数据

C.云原生架构配置不当引发权限泄露

D.员工账号被钓鱼攻击但未造成实际损失

答案:C

解析:根据题干描述,异常登录记录提示存在权限管理漏洞,结合云原生架构和分布式数据库部署特点,配置不当(如RBAC权限控制疏漏、API网关未严格校验)是典型风险。其他选项的依据不足:A未提及网络攻击;B未说明磁带库数据泄露;D若未造成损失则不属于风险事件。

2.若该机构采用多因素认证(MFA),但部分员工仍通过共享密码登录系统,则主要暴露的风险是?

A.系统可用性风险

B.身份认证失效风险

C.员工操作合规性风险

D.数据传输加密风险

答案:B

解析:共享密码绕过MFA机制,直接导致身份认证机制失效,即使系统可用、操作合规或传输加密,权限控制仍可能被绕过。

3.若该机构本地磁带库未加密,且已部署访问

文档评论(0)

1亿VIP精品文档

相关文档