档案数字化管理师S二级技师 详细题库
下载APP练习数字档案管理软件及设施设备的安全管控 题目预览
-
第 1 题 单选题数字档案管理软件系统中,攻击者利用未授权途径截取档案数据并在外部进行扩散,导致档案信息机密性受损,这种安全威胁属于( )。
- A. 完整性破坏
- B. 信息泄露
- C. 拒绝服务
- D. 身份假冒
解析:信息泄露威胁指的是未授权披露或转移受保护数据,破坏档案信息机密性。 -
第 2 题 单选题数字档案管理软件系统遭受勒索软件攻击,大量档案数据被加密,系统无法提供正常查阅服务,此风险主要体现为( )威胁。
- A. 可用性破坏
- B. 数据窃取
- C. 抵赖
- D. 旁路攻击
解析:勒索软件通过加密数据阻断正常访问,导致系统服务不可用,属于可用性破坏。 -
第 3 题 单选题在数字档案管理系统安全风险识别中,普通操作人员通过修改请求参数访问未授权档案目录,该行为对应的威胁类型是( )。
- A. 暴力破解
- B. 社会工程
- C. 越权访问
- D. 流量分析
解析:越权访问是指利用系统授权机制缺陷,访问超出自身权限范围的档案资源。 -
第 4 题 单选题攻击者向数字档案管理软件系统持续发送大量伪造查询请求,造成系统资源耗尽、正常服务中断,此类威胁属于( )。
- A. 数据篡改
- B. 伪装攻击
- C. 否认抵赖
- D. 拒绝服务
解析:拒绝服务攻击以耗尽系统资源为手段,使系统无法向合法用户提供正常服务。 -
第 5 题 判断题在数字档案管理软件系统安全威胁中,零日攻击是指利用尚未公开且无官方补丁的漏洞发起的攻击,因此风险识别难度较高。
- A. 对
- B. 错
解析:零日攻击针对的是尚无公开补丁的未知漏洞,传统防护手段难以提前识别,风险识别难度较高。 -
第 6 题 判断题数字档案管理软件系统部署了防火墙、入侵检测和杀毒软件后,即可完全消除所有系统安全威胁。
- A. 对
- B. 错
解析:安全防护措施只能降低风险,不能完全消除所有威胁,仍需结合安全管理、审计和风险评估持续防控。 -
第 7 题 多选题数字档案管理软件系统中,常见的系统安全威胁类型包括( )。
- A. 计算机病毒与木马
- B. 内部人员越权访问
- C. 网络钓鱼与社会工程
- D. 系统日志自动归档
- E. 分布式拒绝服务攻击
解析:D项是系统常规运维功能,不属于安全威胁;其余均属于常见的系统安全威胁类型。 -
第 8 题 多选题在数字档案管理软件系统风险识别中,需要重点关注的系统脆弱性包括( )。
- A. 操作系统存在未修复的高危漏洞
- B. 档案系统口令策略过于简单
- C. 档案数据定期执行离线备份
- D. 访问控制权限分配不合理
- E. 安全审计日志未启用
解析:C项是档案数据保护措施,不属于脆弱性;其余均属于可能被威胁利用的系统脆弱性。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。