網(wǎng)絡(luò)安全知識(shí)競(jìng)賽
1.在日常生活中,以下哪些選項(xiàng)容易造成我們的敏感信息被非法竊取?
A.隨意丟棄快遞單或包裹
B.定期更新各類平臺(tái)的密碼,密碼中涵蓋數(shù)字、大小寫字母和特殊符號(hào)
C.電腦不設(shè)置鎖屏密碼
D.在網(wǎng)上注冊(cè)網(wǎng)站會(huì)員后詳細(xì)填寫真實(shí)姓名、電話、身份證號(hào)、住址等信息
2.數(shù)據(jù)安全能力成熟度模型的安全能力維度包括
A.組織建設(shè)
B.制度流程
C.技術(shù)工具
D.人員能力
3.數(shù)據(jù)權(quán)限申請(qǐng)、審批、使用、展示數(shù)據(jù)需()原則
A.看看就行
B.敏感信息脫敏
C.隨便發(fā)生
D.遵循最小化夠用
4.數(shù)據(jù)安全中的數(shù)據(jù)指什么
A.數(shù)字
B.設(shè)計(jì)文檔
C.客戶信息
D.企業(yè)組織機(jī)構(gòu)
5.GB/T31168《信息安全技術(shù)云計(jì)算服務(wù)安全能力要求》提出的安全要求是通常情況下云服務(wù)商應(yīng)具備的基本安全能力。在具體的應(yīng)用場(chǎng)景下,云服務(wù)商有可能需要對(duì)這些安全要求進(jìn)行調(diào)整。調(diào)整的方式有()。
A.刪減
B.補(bǔ)充
C.忽視
D.替代
6.GB/T31168《信息安全技術(shù)云計(jì)算服務(wù)安全能力要求》規(guī)定的安全計(jì)劃所包含的內(nèi)容包括但不限于()。
A.云平臺(tái)的基本描述
B.所采取的安全措施的具體情況
C.對(duì)云服務(wù)商新增的安全目標(biāo)及對(duì)應(yīng)的安全措施的說明
D.對(duì)客戶安全責(zé)任的說明,以及對(duì)客戶應(yīng)實(shí)施的安全措施的建議
7.在不同情況下,實(shí)施云計(jì)算安全措施的主體可能包括()。
A.云服務(wù)商
B.客戶
C.云服務(wù)商和客戶共同承擔(dān)
D.其他組織承擔(dān)
8.即使對(duì)同等安全能力水平的云服務(wù)商,其實(shí)現(xiàn)安全要求的方式也可能會(huì)有差異。為此,GB/T31168《信息安全技術(shù)云計(jì)算服務(wù)安全能力要求》在描述安全要求時(shí)引入了()。
A.賦值
B.重復(fù)
C.細(xì)化
D.選擇
9.下列場(chǎng)景,外單位人員可能接觸到數(shù)據(jù)的有:
A.內(nèi)部使用
B.領(lǐng)地公開共享
C.受控公開共享
D.完全公開共享
10.去標(biāo)識(shí)化的目標(biāo)包括:
A.刪除所有標(biāo)識(shí)符
B.數(shù)據(jù)重標(biāo)識(shí)風(fēng)險(xiǎn)盡可能低
C.將數(shù)據(jù)盡可能泛化處理
D.數(shù)據(jù)盡可能有用
11.重標(biāo)識(shí)的主要方法有:
A.分離
B.泛化
C.關(guān)聯(lián)
D.推斷
12.重標(biāo)識(shí)的主要工作包括:
A.選取屬性特征,確保區(qū)分度足夠小
B.選取屬性特征,確保區(qū)分度足夠大
C.基于選取的屬性特征,與身份信息關(guān)聯(lián)
D.基于選取的屬性特征,去掉與身份信息的關(guān)聯(lián)
13.數(shù)據(jù)時(shí)效性一般要求包括
A.制定數(shù)據(jù)存儲(chǔ)時(shí)效性管理策略和規(guī)程
B.明確存儲(chǔ)數(shù)據(jù)分享、禁止使用和數(shù)據(jù)清除有效期,具備數(shù)據(jù)存儲(chǔ)時(shí)效性授權(quán)與控制能力
C.具備數(shù)據(jù)時(shí)效性自動(dòng)檢測(cè)能力
D.建立過期存儲(chǔ)數(shù)據(jù)的安全保護(hù)機(jī)制
14.數(shù)據(jù)服務(wù)中的邏輯存儲(chǔ)安全能力包括
A.建立了數(shù)據(jù)邏輯存儲(chǔ)管理安全規(guī)范和機(jī)制
B.建立數(shù)據(jù)分片和分布式存儲(chǔ)安全規(guī)范和規(guī)則
C.明確了多租戶數(shù)據(jù)邏輯存儲(chǔ)隔離授權(quán)與操作規(guī)范
D.提供了細(xì)粒度安全審計(jì)和數(shù)據(jù)操作溯源技術(shù)與機(jī)制
15.在國(guó)際標(biāo)準(zhǔn)化組織(ISO)出版物類型中,技術(shù)規(guī)范(TS)指(1),公開可用規(guī)范(PAS)指(2),技術(shù)報(bào)告(TR)指(3)。
A.當(dāng)所討論的技術(shù)主題仍在開發(fā)中,或者由于任何其他原因,將來有可能但不是立即能達(dá)成可發(fā)布的國(guó)際標(biāo)準(zhǔn)時(shí)發(fā)布的出版物
B.技術(shù)委員會(huì)或分委員會(huì)收集的數(shù)據(jù)不同于能作為國(guó)際標(biāo)準(zhǔn)正式發(fā)布的數(shù)據(jù)時(shí)發(fā)布的出版物
C.制定完整的國(guó)際標(biāo)準(zhǔn)之前作為中間規(guī)范發(fā)布的出版物
D.技術(shù)委員會(huì)或分委員會(huì)下工作組層面提交的出版物
16.ISO/IECJTC1/SC27/WG4是安全服務(wù)與控制工作組,涵蓋的主題域包括()等。
A.供應(yīng)鏈安全
B.鑒別機(jī)制
C.事件管理
D.應(yīng)用安全
E.網(wǎng)絡(luò)安全
17.采用國(guó)際標(biāo)準(zhǔn)的國(guó)家標(biāo)準(zhǔn)與相應(yīng)國(guó)際標(biāo)準(zhǔn)的一致性程度分為()。
A.等同
B.修改
C.非等效
D.非等同
18.國(guó)際標(biāo)準(zhǔn)是()以及ISO確認(rèn)并公布的其他國(guó)際組織制定的標(biāo)準(zhǔn)。
A.ISO
B.IEC
C.IEEE
D.ITU
19.信息安全的CIA三性是指()。
A.保密性
B.完整性
C.可靠性
D.可用性
20.信息安全治理過程包括()。
A.評(píng)價(jià)
B.指導(dǎo)
C.監(jiān)督
D.溝通
關(guān)閉
更多問卷
復(fù)制此問卷