2026年信息安全意识提升专项训练题库.docxVIP

  • 0
  • 0
  • 约9.89千字
  • 约 27页
  • 2026-08-13 发布于辽宁
  • 举报

2026年信息安全意识提升专项训练题库.docx

2026年信息安全意识提升专项训练题库

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在处理包含敏感信息的邮件时,以下哪项操作最符合信息安全最佳实践?(每题2分)

A.直接在公共Wi-Fi下回复邮件,以便同事快速查看

B.将邮件转发给多个部门同事,并注明抄送列表

C.使用公司加密邮件系统发送,并要求收件人使用特定认证方式

D.将敏感内容复制到个人云盘,方便后续编辑和共享

参考答案:C

解析:选项A存在中间人攻击风险;选项B导致信息过度扩散;选项D违反数据隔离原则。正确选项通过公司加密系统确保传输安全,并要求认证方式符合零信任安全架构要求。该知识点出自信息安全意识提升专项训练第3单元数据传输安全内容,强调企业级加密工具的正确使用方法。

2.当收到声称来自银行要求验证账户信息的邮件时,以下哪项行为最可能触发钓鱼攻击?(每题2分)

A.立即点击邮件中的链接,并输入账号密码

B.将邮件转发给公司IT部门进行安全检测

C.拨打银行官方公布的客服电话核实

D.检查发件人邮箱地址是否与银行官方域名一致

参考答案:A

解析:钓鱼攻击的核心特征是诱导用户在虚假页面输入敏感信息。选项B、C、D均为反钓鱼标准操作,而选项A直接暴露了用户易受攻击的典型行为模式。该知识点对应第5单元社会工程学防范中的钓鱼邮件识别技巧

文档评论(0)

1亿VIP精品文档

相关文档