工业互联网安全能力指南试题及答案(防护及检测审计).docxVIP

  • 1
  • 0
  • 约6.52千字
  • 约 18页
  • 2026-09-12 发布于未知
  • 举报

工业互联网安全能力指南试题及答案(防护及检测审计).docx

工业互联网安全能力指南试题及答案(防护及检测审计)

一、单项选择题(每题2分,共20分)

1.工业互联网平台核心生产区与管理信息区之间应部署哪种防护设备以实现协议过滤与访问控制?

A.防火墙(支持工业协议深度解析)

B.传统网络防火墙

C.入侵检测系统(IDS)

D.防毒软件

答案:A

解析:工业场景中需支持Modbus、OPCUA、PROFINET等工业协议的深度解析,传统防火墙仅支持TCP/IP层过滤,无法识别工业协议内容,因此需专用工业防火墙。

2.针对工业控制系统(ICS)的物理防护,以下哪项措施不符合最小权限原则?

A.工程师站仅开放USB接口用于授权存储设备

B.操作站键盘设置物理锁,仅授权人员可解锁

C.控制室部署双因素认证门禁系统

D.所有维护人员均配置可访问任意设备的万能钥匙

答案:D

解析:最小权限原则要求仅授予完成任务所需的最小访问权限,万能钥匙违反该原则,可能导致越权操作风险。

3.工业设备固件安全防护的关键措施是?

A.定期更新通用操作系统补丁

B.启用固件数字签名验证机制

C.增加设备内存容量

D.部署流量镜像探针

答案:B

解析:固件数字签名可防止非法篡改固件,是设备级安全的核心防护手段;通用系统补丁不适用于专用工业固件,内存容量与安全无直接关联。

文档评论(0)

1亿VIP精品文档

相关文档