档案数字化管理师S二级技师 详细题库

职业:档案数字化管理师S 等级:二级/技师 章节:数字档案管理软件及设施设备的安全管控 题目总数:2270 题 单选题 1116 多选题 558 判断题 596
下载APP练习

数字档案管理软件及设施设备的安全管控 题目预览

  • 第 1 题 单选题
    数字档案管理软件系统中,攻击者利用未授权途径截取档案数据并在外部进行扩散,导致档案信息机密性受损,这种安全威胁属于( )。
    • A. 完整性破坏
    • B. 信息泄露
    • C. 拒绝服务
    • D. 身份假冒
    解析:信息泄露威胁指的是未授权披露或转移受保护数据,破坏档案信息机密性。
  • 第 2 题 单选题
    数字档案管理软件系统遭受勒索软件攻击,大量档案数据被加密,系统无法提供正常查阅服务,此风险主要体现为( )威胁。
    • A. 可用性破坏
    • B. 数据窃取
    • C. 抵赖
    • D. 旁路攻击
    解析:勒索软件通过加密数据阻断正常访问,导致系统服务不可用,属于可用性破坏。
  • 第 3 题 单选题
    在数字档案管理系统安全风险识别中,普通操作人员通过修改请求参数访问未授权档案目录,该行为对应的威胁类型是( )。
    • A. 暴力破解
    • B. 社会工程
    • C. 越权访问
    • D. 流量分析
    解析:越权访问是指利用系统授权机制缺陷,访问超出自身权限范围的档案资源。
  • 第 4 题 单选题
    攻击者向数字档案管理软件系统持续发送大量伪造查询请求,造成系统资源耗尽、正常服务中断,此类威胁属于( )。
    • A. 数据篡改
    • B. 伪装攻击
    • C. 否认抵赖
    • D. 拒绝服务
    解析:拒绝服务攻击以耗尽系统资源为手段,使系统无法向合法用户提供正常服务。
  • 第 5 题 判断题
    在数字档案管理软件系统安全威胁中,零日攻击是指利用尚未公开且无官方补丁的漏洞发起的攻击,因此风险识别难度较高。
    • A.
    • B.
    解析:零日攻击针对的是尚无公开补丁的未知漏洞,传统防护手段难以提前识别,风险识别难度较高。
  • 第 6 题 判断题
    数字档案管理软件系统部署了防火墙、入侵检测和杀毒软件后,即可完全消除所有系统安全威胁。
    • A.
    • B.
    解析:安全防护措施只能降低风险,不能完全消除所有威胁,仍需结合安全管理、审计和风险评估持续防控。
  • 第 7 题 多选题
    数字档案管理软件系统中,常见的系统安全威胁类型包括( )。
    • A. 计算机病毒与木马
    • B. 内部人员越权访问
    • C. 网络钓鱼与社会工程
    • D. 系统日志自动归档
    • E. 分布式拒绝服务攻击
    解析:D项是系统常规运维功能,不属于安全威胁;其余均属于常见的系统安全威胁类型。
  • 第 8 题 多选题
    在数字档案管理软件系统风险识别中,需要重点关注的系统脆弱性包括( )。
    • A. 操作系统存在未修复的高危漏洞
    • B. 档案系统口令策略过于简单
    • C. 档案数据定期执行离线备份
    • D. 访问控制权限分配不合理
    • E. 安全审计日志未启用
    解析:C项是档案数据保护措施,不属于脆弱性;其余均属于可能被威胁利用的系统脆弱性。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。