2026年网络安全威胁情报测试卷.docxVIP

  • 0
  • 0
  • 约1.31万字
  • 约 46页
  • 2026-10-10 发布于广东
  • 举报

2026年网络安全威胁情报测试卷

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.根据ISO/IEC27075:2023标准,网络安全威胁情报的收集应遵循的原则不包括以下哪项?

A.合法性原则,确保情报收集符合相关法律法规

B.最小化原则,仅收集必要的安全情报数据

C.实时性原则,要求情报收集必须瞬时完成

D.敏感性原则,对敏感信息进行特殊处理

解析:ISO/IEC27075:2023标准强调合法性、最小化、时效性和系统性原则,但并未强制要求情报收集必须瞬时完成。实时性原则在实际操作中可能不切实际,标准更注重情报收集的合理性和必要性。正确答案为C。

2.在网络安全威胁情报的评估过程中,以下哪项指标不属于定量评估的范畴?

A.威胁的置信度评分(如1-5分制)

B.威胁的潜在影响范围(如受影响用户数)

C.威胁的传播速度(如每日新增感染数)

D.威胁的动机描述(如黑客组织名称和目标)

解析:定量评估主要使用数值型指标,如置信度评分、影响范围和传播速度,而动机描述属于定性分析范畴。威胁动机通常通过文本分析、行为模式等定性方法评估。正确答案为D。

3.根据NISTSP800-171标准,网络安全威胁情报的共享机制中,以下哪项属于非正式共享渠道?

A.美国联邦

文档评论(0)

1亿VIP精品文档

相关文档