2026年終端安全防護(hù)練習(xí)題及答案_第1頁(yè)
2026年終端安全防護(hù)練習(xí)題及答案_第2頁(yè)
2026年終端安全防護(hù)練習(xí)題及答案_第3頁(yè)
2026年終端安全防護(hù)練習(xí)題及答案_第4頁(yè)
2026年終端安全防護(hù)練習(xí)題及答案_第5頁(yè)
已閱讀5頁(yè),還剩1頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

2026年終端安全防護(hù)練習(xí)題及答案1.某企業(yè)員工使用本地部署的生成式AI終端處理辦公文檔,下列防護(hù)措施中最能有效防止訓(xùn)練投毒導(dǎo)致的敏感數(shù)據(jù)泄露的是()A.對(duì)AI終端開啟端口入侵檢測(cè)B.對(duì)輸入文檔做敏感信息脫敏后再導(dǎo)入AI模型C.禁止AI終端接入外部網(wǎng)絡(luò)D.定期更新AI模型特征庫(kù)答案:B解析:2026年本地生成式AI終端逐步普及,訓(xùn)練投毒攻擊會(huì)誘導(dǎo)模型記憶訓(xùn)練數(shù)據(jù)中的敏感信息,當(dāng)后續(xù)用戶輸入類似查詢時(shí)就會(huì)輸出敏感內(nèi)容,提前對(duì)輸入AI的文檔做敏感脫敏,從源頭切斷了敏感信息被模型記憶的可能。A選項(xiàng)端口入侵檢測(cè)針對(duì)網(wǎng)絡(luò)層攻擊,對(duì)AI投毒導(dǎo)致的泄露無效;C選項(xiàng)斷網(wǎng)不能防止已經(jīng)導(dǎo)入的敏感數(shù)據(jù)被模型輸出;D選項(xiàng)更新特征庫(kù)只能檢測(cè)已知投毒,對(duì)未知投毒防護(hù)效果遠(yuǎn)不如源頭脫敏。2.零信任架構(gòu)下的終端安全防護(hù)核心邏輯是哪一項(xiàng)()A.內(nèi)網(wǎng)終端默認(rèn)可信B.持續(xù)驗(yàn)證永不信任C.基于角色一次性授權(quán)D.僅防護(hù)邊界外的終端訪問答案:B解析:零信任的核心原則就是持續(xù)驗(yàn)證永不信任,無論終端處于內(nèi)網(wǎng)還是外網(wǎng)都默認(rèn)不可信,需要持續(xù)進(jìn)行身份、環(huán)境、行為的驗(yàn)證。A是傳統(tǒng)邊界防護(hù)的邏輯;C選項(xiàng)零信任不是一次性授權(quán),是動(dòng)態(tài)持續(xù)授權(quán);D選項(xiàng)零信任防護(hù)所有訪問,無論終端所處位置,因此選B。3.針對(duì)新型的基于物理接觸的冷啟動(dòng)攻擊,下列防護(hù)方案中有效性最高的是()A.禁用主板USB端口B.設(shè)置BIOS開機(jī)密碼C.對(duì)全盤采用加密且密鑰綁定硬件TPM2.0芯片D.安裝終端殺毒軟件并實(shí)時(shí)掃描外接存儲(chǔ)答案:C解析:冷啟動(dòng)攻擊是指攻擊者通過物理接觸終端,短時(shí)間內(nèi)導(dǎo)出內(nèi)存中的加密密鑰從而竊取全盤數(shù)據(jù),全盤加密且將密鑰存儲(chǔ)在TPM2.0芯片內(nèi)部,攻擊者即使獲取終端存儲(chǔ)介質(zhì)也無法讀取加密數(shù)據(jù),也無法導(dǎo)出綁定硬件的密鑰。A選項(xiàng)禁用USB端口無法阻止攻擊者拆取存儲(chǔ)硬盤;B選項(xiàng)BIOS密碼可以通過短接主板清除;D選項(xiàng)殺毒軟件只能掃描存儲(chǔ)介質(zhì)的病毒,對(duì)冷啟動(dòng)物理攻擊無效,因此選C。1.2026年AI大模型終端普及后,衍生出哪些新型終端安全風(fēng)險(xiǎn)()A.提示注入攻擊誘導(dǎo)終端AI竊取本地存儲(chǔ)的敏感文檔B.木馬通過AI生成的無特征釣魚文檔繞過傳統(tǒng)終端EDR檢測(cè)C.第三方AI終端自動(dòng)收集用戶輸入數(shù)據(jù)回流到模型廠商服務(wù)器D.終端AI運(yùn)行時(shí)占用過高CPU資源導(dǎo)致藍(lán)屏死機(jī)答案:ABC解析:提示注入攻擊是生成式AI終端的典型新型攻擊,攻擊者通過構(gòu)造特殊提示繞過AI對(duì)齊限制,誘導(dǎo)AI讀取本地敏感文件外傳;AI生成的惡意內(nèi)容沒有傳統(tǒng)病毒的特征碼,傳統(tǒng)基于特征檢測(cè)的EDR很難識(shí)別釣魚文檔中的惡意邏輯;很多面向C端和中小B的生成式AI終端默認(rèn)會(huì)收集用戶輸入內(nèi)容回傳到廠商服務(wù)器用于模型迭代,造成敏感數(shù)據(jù)泄露;D選項(xiàng)屬于終端資源運(yùn)行問題,不屬于安全風(fēng)險(xiǎn)范疇,因此正確選項(xiàng)為ABC。2.下列屬于2025年后EDR-XDR一體化終端防護(hù)體系新增的核心能力有()A.AI驅(qū)動(dòng)的用戶行為異常分析B.跨終端跨應(yīng)用的威脅關(guān)聯(lián)分析C.傳統(tǒng)病毒特征碼匹配查殺D.生成式AI輔助的威脅溯源與自動(dòng)響應(yīng)劇本生成答案:ABD解析:2025年后XDR結(jié)合生成式AI完成技術(shù)升級(jí),新增了AI異常行為分析、跨節(jié)點(diǎn)威脅關(guān)聯(lián)、AI輔助溯源響應(yīng)這些能力,能夠有效檢測(cè)新型無特征攻擊;傳統(tǒng)特征碼查殺是二十年前傳統(tǒng)殺毒軟件就具備的基礎(chǔ)能力,不屬于新增的核心能力,因此選ABD。1.所有移動(dòng)終端的遠(yuǎn)程擦除功能都可以100%清除終端存儲(chǔ)的所有敏感數(shù)據(jù),因此丟失終端后只要觸發(fā)遠(yuǎn)程擦除就不會(huì)發(fā)生數(shù)據(jù)泄露。()答案:錯(cuò)誤解析:當(dāng)移動(dòng)終端處于離線狀態(tài)、存儲(chǔ)芯片損壞、攻擊者提前獲取root權(quán)限破壞遠(yuǎn)程擦除模塊時(shí),遠(yuǎn)程擦除都無法正常執(zhí)行;部分低端終端的加密方案不完善,擦除后殘留的數(shù)據(jù)仍然可以被技術(shù)恢復(fù),因此不能默認(rèn)遠(yuǎn)程擦除后絕對(duì)不會(huì)發(fā)生泄露,企業(yè)需要提前要求終端對(duì)敏感數(shù)據(jù)做加密存儲(chǔ),員工丟失設(shè)備后第一時(shí)間回收對(duì)應(yīng)賬號(hào)的權(quán)限。2.對(duì)于BYOD(自帶設(shè)備辦公)場(chǎng)景,終端安全防護(hù)的核心是做好設(shè)備準(zhǔn)入控制和數(shù)據(jù)隔離,既防止個(gè)人設(shè)備上的惡意程序擴(kuò)散到企業(yè)內(nèi)網(wǎng),也避免企業(yè)數(shù)據(jù)泄露到個(gè)人存儲(chǔ)區(qū)域。()答案:正確解析:BYOD場(chǎng)景下企業(yè)無法完全管控個(gè)人設(shè)備的全生命周期,核心防護(hù)邏輯就是在準(zhǔn)入環(huán)節(jié)驗(yàn)證設(shè)備安全狀態(tài),通過容器化技術(shù)實(shí)現(xiàn)企業(yè)數(shù)據(jù)和個(gè)人數(shù)據(jù)的隔離,既阻斷惡意攻擊進(jìn)入企業(yè)內(nèi)網(wǎng),也防止企業(yè)數(shù)據(jù)被個(gè)人隨意導(dǎo)出泄露,符合當(dāng)前BYOD防護(hù)的核心要求。某互聯(lián)網(wǎng)公司共200名研發(fā)人員,全員允許自帶筆記本辦公,可直接接入公司內(nèi)網(wǎng),近期發(fā)生一起數(shù)據(jù)泄露事件:一名研發(fā)員工的個(gè)人筆記本感染了木馬,木馬竊取了該員工本地存儲(chǔ)的核心項(xiàng)目源碼,該員工的筆記本同時(shí)接入了個(gè)人WiFi和公司內(nèi)網(wǎng),木馬還橫向掃描了內(nèi)網(wǎng)其他研發(fā)終端,下載了多個(gè)未公開項(xiàng)目的核心文檔。請(qǐng)回答以下兩個(gè)問題:?jiǎn)栴}1:該公司現(xiàn)有BYOD防護(hù)體系存在哪些漏洞?問題2:請(qǐng)給出針對(duì)性的整改防護(hù)方案。答案:?jiǎn)栴}1:存在的漏洞主要有四點(diǎn):①未設(shè)置BYOD設(shè)備的安全準(zhǔn)入機(jī)制,允許未安裝企業(yè)終端防護(hù)Agent、存在已知安全風(fēng)險(xiǎn)的個(gè)人設(shè)備直接接入核心內(nèi)網(wǎng);②未對(duì)企業(yè)數(shù)據(jù)和個(gè)人數(shù)據(jù)做隔離防護(hù),核心源碼直接存儲(chǔ)在個(gè)人終端的可隨意訪問的個(gè)人存儲(chǔ)區(qū)域,沒有加密管控;③未對(duì)BYOD設(shè)備做內(nèi)網(wǎng)訪問權(quán)限管控,個(gè)人設(shè)備接入內(nèi)網(wǎng)后可以隨意訪問其他員工終端的共享資源,沒有做微隔離限制,給了攻擊橫向擴(kuò)散的空間;④未對(duì)終端異常出站行為做監(jiān)測(cè),木馬向外傳輸大量敏感源碼的過程沒有被及時(shí)發(fā)現(xiàn)和阻斷。問題2:針對(duì)性整改方案如下:①部署零信任接入體系,所有BYOD設(shè)備必須安裝企業(yè)終端安全Agent,驗(yàn)證設(shè)備不存在惡意程序、系統(tǒng)高危補(bǔ)丁更新完成、滿足安全基線要求后,才能授予對(duì)應(yīng)崗位的內(nèi)網(wǎng)訪問權(quán)限,未達(dá)標(biāo)設(shè)備僅能訪問企業(yè)虛擬桌面的資源,無法接入核心內(nèi)網(wǎng);②采用容器化數(shù)據(jù)隔離方案,要求所有企業(yè)核心數(shù)據(jù)都必須存儲(chǔ)在加密的企業(yè)容器空間內(nèi),個(gè)人應(yīng)用無法讀取容器內(nèi)的數(shù)據(jù),同時(shí)禁止容器內(nèi)數(shù)據(jù)直接導(dǎo)出到個(gè)人存儲(chǔ)區(qū)域,從源頭防止數(shù)據(jù)泄露;③部署內(nèi)網(wǎng)微隔離策略,對(duì)BYOD設(shè)備僅開放其崗位業(yè)務(wù)所需的服務(wù)和資源訪問權(quán)限,默認(rèn)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論