- 1
- 0
- 约4.72千字
- 约 18页
- 2026-10-01 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年信息安全风险防范与应急响应模拟题
一、单选题(每题2分,共20题)
1.某金融机构部署了多因素认证(MFA)系统,但员工仍频繁使用默认密码。以下哪项措施最能有效降低此类风险?
A.加强内部安全意识培训
B.禁止使用默认密码,强制定期更换
C.仅对管理员启用MFA
D.降低MFA的认证复杂度
2.某政府部门的数据中心遭受勒索软件攻击,部分文件被加密。以下哪个步骤应优先执行?
A.立即支付赎金以恢复数据
B.停机隔离受感染系统,分析攻击来源
C.恢复备份数据,并修补系统漏洞
D.公开攻击事件,寻求公众协助
3.某电商公司数据库泄露,包含用户姓名和电话。若该公司位于欧盟,需遵守GDPR法规,以下哪项处罚最可能发生?
A.警告函,要求整改
B.罚款500万欧元
C.暂停业务运营
D.仅承担民事责任
4.某制造企业使用工控系统(ICS),若遭受拒绝服务攻击,以下哪个方案最能有效保障生产安全?
A.提升网络带宽以应对流量冲击
B.部署入侵检测系统(IDS)
C.将ICS与互联网物理隔离
D.优化系统性能,减少资源占用
5.某医疗机构使用电子病历系统,若系统存在SQL注入漏洞,以下哪项修复措施最优先?
A.更新数据库补丁
B.限制外部访问权限
C.对输入进行严格过滤
D.减少系统开放端口
原创力文档

文档评论(0)