2026年数据泄露防护培训试卷及答案解析.docx

2026年数据泄露防护培训试卷及答案解析.docx

2026年数据泄露防护培训试卷及答案解析

一、单项选择题(每题2分,共20分)

1.2025年7月,某电商公司因API接口未做速率限制,导致攻击者通过“撞库”方式在72小时内窃取2.3亿条用户订单记录。该事件最符合以下哪类数据泄露根因?

A.内部人员恶意泄露

B.供应链漏洞被利用

C.身份验证与访问控制缺失

D.物理介质丢失

答案:C

解析:撞库成功的本质是缺乏多因素认证与接口速率限制,属于身份验证与访问控制失效。

2.在零信任架构中,对“数据”层面的控制优先顺序是:

A.加密分类隔离监测

B.分类加密监测隔离

C.分类监测加密隔离

D.监测分类加密隔离

答案:B

解析:零信任

文档评论(0)

1亿VIP精品文档

相关文档