试题四(20分)
某集团公司搭建信息安全管理体系,落实网络安全等级保护要求。集团内部包含办公系统、财务系统、客户管理系统,承载大量业务数据,存在账号权限滥用、恶意代码入侵、内部人员违规拷贝数据、越权访问等安全隐患。
【问题3】(7分)判断题
1、访问控制最小权限原则,指仅分配用户完成本职工作所必需的最小权限。()
2、防火墙能够完全防范内网主机之间发起的网络攻击。()
3、IDS 入侵检测系统可以主动阻断网络攻击流量。()
4、增量备份仅备份上一次备份之后发生变化的数据。()
5、等保测评分为等级测评、自主测评两类。()
6、数据备份策略中,全量备份备份所有选定数据,耗时最长,恢复最简单。()
7、权限回收应在员工岗位变动、离职时及时执行。()
参考答案1、√ 2、× 3、× 4、√ 5、√ 6、√ 7、√
解析:
1、正确:最小权限原则是访问控制核心原则,杜绝超权限操作;
2、错误:防火墙仅防护内外网边界流量,无法防范内网主机之间的横向攻击;
3、错误:IDS 仅能检测、告警攻击行为,无主动阻断功能,IPS 才可主动拦截攻击流量;
4、正确:增量备份仅备份上一次备份后新增、修改的数据,备份效率高、占用空间小;
5、正确:等保测评分为第三方等级测评和单位自主测评两类;
6、正确:全量备份覆盖所有数据,备份耗时最长,但恢复流程最简单、速度最快;
7、正确:员工调岗、离职时必须及时回收权限,防范权限遗留引发安全风险。