- 0
- 0
- 约9.89千字
- 约 27页
- 2026-08-13 发布于辽宁
- 举报
2026年信息安全意识提升专项训练题库
一、单项选择题(本大题共10小题,每小题2分,共20分)
1.在处理包含敏感信息的邮件时,以下哪项操作最符合信息安全最佳实践?(每题2分)
A.直接在公共Wi-Fi下回复邮件,以便同事快速查看
B.将邮件转发给多个部门同事,并注明抄送列表
C.使用公司加密邮件系统发送,并要求收件人使用特定认证方式
D.将敏感内容复制到个人云盘,方便后续编辑和共享
参考答案:C
解析:选项A存在中间人攻击风险;选项B导致信息过度扩散;选项D违反数据隔离原则。正确选项通过公司加密系统确保传输安全,并要求认证方式符合零信任安全架构要求。该知识点出自信息安全意识提升专项训练第3单元数据传输安全内容,强调企业级加密工具的正确使用方法。
2.当收到声称来自银行要求验证账户信息的邮件时,以下哪项行为最可能触发钓鱼攻击?(每题2分)
A.立即点击邮件中的链接,并输入账号密码
B.将邮件转发给公司IT部门进行安全检测
C.拨打银行官方公布的客服电话核实
D.检查发件人邮箱地址是否与银行官方域名一致
参考答案:A
解析:钓鱼攻击的核心特征是诱导用户在虚假页面输入敏感信息。选项B、C、D均为反钓鱼标准操作,而选项A直接暴露了用户易受攻击的典型行为模式。该知识点对应第5单元社会工程学防范中的钓鱼邮件识别技巧
原创力文档

文档评论(0)