2026年数据泄露溯源处置练习题及答案.docxVIP

  • 1
  • 0
  • 约3.67千字
  • 约 8页
  • 2026-09-24 发布于四川
  • 举报

2026年数据泄露溯源处置练习题及答案.docx

2026年数据泄露溯源处置练习题及答案

一、背景描述:2026年7月12日10时,某省级城市商业银行收到国家金融监督管理总局属地监管局的风险告警,监测到暗网中文深度论坛出现1.2万条该行客户敏感数据售卖帖,售卖标价为0.08个比特币,帖主公布的10条样本数据经初步校验,哈希值与该行2026年6月生成的客户资产抽样快照哈希完全匹配,样本包含客户姓名、身份证号、预留手机号、数字人民币钱包余额、近6个月交易明细五类核心敏感信息。该行安全运营中心同日内部排查发现:自研智能客户分析大模型对外服务API接口近30天存在172次来自境外匿名网络IP的访问记录,接口对应的应用层访问鉴权日志已被全部删除;承载该大模型服务的K8s容器集群近7天存在3条非运维白名单账号触发的镜像变更记录;该行2026年一季度试点上线的量子密钥分发系统已覆盖核心交易数据加密,但泄露的客户资产快照为明文状态。请结合上述背景完成以下问题:

1.请列出本次数据泄露事件溯源的核心排查路径,并说明每一步的验证依据与时间要求,分值30分。

2.后续排查确认攻击者利用大模型训练数据集残留的测试账号权限绕过API鉴权,之后通过容器逃逸获取宿主机root权限删除操作痕迹,请还原本次事件的完整攻击链,明确每个攻击阶段的时间、手段、达成效果,分值25分。

3.经核实1.2万条泄露数据中包含3200名正在使用数字人民币硬钱包的客户信息,请针对该

文档评论(0)

1亿VIP精品文档

相关文档