2026年数字化背景下企业信息安全管理习题.docxVIP

  • 0
  • 0
  • 约8.12千字
  • 约 13页
  • 2026-10-02 发布于福建
  • 举报

2026年数字化背景下企业信息安全管理习题.docx

2026年数字化背景下企业信息安全管理习题

考试时间:______分钟总分:______分姓名:______

一、选择题

1.在数字化背景下,企业面临的最显著安全挑战之一是来自供应链各环节的威胁,以下哪项不属于典型供应链攻击的范畴?

A.对第三方软件供应商提供的API进行未授权访问。

B.通过社会工程学攻击窃取供应商的员工凭证,进而访问企业系统。

C.云服务提供商自身的安全漏洞导致其客户数据泄露。

D.企业内部员工利用职务之便窃取商业机密,后出售给竞争对手。

2.零信任架构(ZeroTrustArchitecture)的核心思想是“从不信任,始终验证”,以下哪项实践最能体现该理念?

A.对所有访问企业内部资源的外部用户进行严格的身份验证和授权。

B.假设企业内部网络是安全的,仅对外部网络进行边界防护。

C.仅允许来自特定IP地址段的主机访问企业内部应用。

D.定期对所有内部员工进行安全意识培训。

3.企业部署态势感知(SecurityInformationandEventManagement,SIEM)系统的主要目的是什么?

A.自动化执行安全策略,阻止所有可疑活动。

B.集中收集、关联和分析来自不同安全设备和系统的日志,以便快速检测和响

文档评论(0)

1亿VIP精品文档

相关文档