2026年数据泄露防护培训试卷及答案解析
一、单项选择题(每题2分,共20分)
1.2025年7月,某电商公司因API接口未做速率限制,导致攻击者通过“撞库”方式在72小时内窃取2.3亿条用户订单记录。该事件最符合以下哪类数据泄露根因?
A.内部人员恶意泄露
B.供应链漏洞被利用
C.身份验证与访问控制缺失
D.物理介质丢失
答案:C
解析:撞库成功的本质是缺乏多因素认证与接口速率限制,属于身份验证与访问控制失效。
2.在零信任架构中,对“数据”层面的控制优先顺序是:
A.加密分类隔离监测
B.分类加密监测隔离
C.分类监测加密隔离
D.监测分类加密隔离
答案:B
解析:零信任
原创力文档

文档评论(0)