版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年服务与安全测试题及答案
一、单项选择题(每题2分,共20分)1.在IT服务连续性管理中,首要目标是A.降低IT成本 B.保证关键服务在灾难后恢复 C.提高服务台接通率 D.优化变更审批流程2.依据ISO/IEC27001:2022,信息安全管理体系的“持续改进”对应PDCA循环中的A.Plan B.Do C.Check D.Act3.服务级别协议(SLA)中必须包含的要素是A.供应商财务年报 B.服务可用性指标 C.员工考勤制度 D.机房温湿度曲线4.对DDoS攻击最有效的清洗部署位置是A.终端主机 B.本地防火墙 C.运营商近源清洗中心 D.数据库前段5.在ITIL4中,负责定义“价值主张”的实践是A.服务台 B.服务级别管理 C.关系管理 D.服务请求管理6.零信任架构的核心理念是A.默认信任内网 B.永不信任,持续验证 C.强化边界防火墙 D.降低加密开销7.对日志进行完整性保护应优先采用A.MD5 B.SHA-256+HMAC C.Base64 D.CRC328.云服务IaaS层安全责任通常由A.客户承担全部 B.云提供商承担全部 C.双方共担 D.第三方审计机构承担9.在DevSecOps流水线中,SAST工具最适合的插入点是A.生产环境监控 B.编译构建前 C.用户验收测试 D.灾备切换演练10.GDPR中对数据主体“删除权”的俗称是A.被遗忘权 B.可携带权 C.访问权 D.纠正权二、填空题(每题2分,共20分)11.ITIL4将服务管理划分为34项________。12.信息安全三要素中,确保信息未被非授权更改的属性称为________。13.在TCP/IP模型中,负责端到端连接与流量控制的层次是________。14.业务影响分析(BIA)的输出之一是________时间,用于确定灾难恢复目标。15.等级保护2.0把云计算扩展为________类对象。16.采用________模式可对云原生微服务进行细粒度身份验证。17.当RTO小于30分钟时,优先选择的容灾方案是________。18.对开源组件漏洞进行持续扫描的流程称为________管理。19.在IT服务财务管理中,将成本分摊到用户的常用模型是________成本法。20.依据NISTSP800-61,事件响应生命周期最后一个阶段是________。三、判断题(每题2分,共20分,正确打“√”,错误打“×”)21.COBIT2019仅适用于金融行业。22.双因子认证必须包含生物特征。23.在公有云环境中,客户始终拥有虚拟化层以下的控制权。24.变更顾问委员会(CAB)可以授权紧急变更。25.对称加密算法的计算效率通常高于非对称加密。26.ITIL4中的“实践”与“流程”是同一概念的不同翻译。27.日志留存期限越长越好,无需考虑隐私风险。28.渗透测试报告只需提交给技术部门,无需业务方确认。29.零日漏洞是指厂商已发布补丁但用户尚未安装的漏洞。30.服务目录是服务提供方与客户就服务范围达成一致的动态文档。四、简答题(每题5分,共20分)31.简述ITIL4中“价值流”与“流程”的区别与联系。32.概述信息安全风险评估的主要步骤及输出物。33.说明在DevSecOps中实现“安全即代码”的三项关键技术措施。34.列举并说明制定灾难恢复策略时必须考虑的四个组织级要素。五、讨论题(每题5分,共20分)35.结合实例讨论零信任架构对传统VPN部署模式的冲击与改造路径。36.分析多云环境下密钥生命周期管理的挑战,并提出治理建议。37.探讨IT服务连续性管理与业务连续性管理在目标、指标与治理层面的异同。38.面对勒索软件即服务(RaaS)产业化趋势,组织应如何重构其事件响应与备份体系?答案与解析一、单项选择题1.B 2.D 3.B 4.C 5.C 6.B 7.B 8.C 9.B 10.A二、填空题11.管理实践 12.完整性 13.传输层 14.最大可接受中断(MAO)或RTO 15.扩展 16.ServiceMesh或mTLS 17.热备或双活 18.软件成分分析(SCA) 19.分摊 20.事后总结(LessonsLearned)三、判断题21.× 22.× 23.× 24.√ 25.√ 26.× 27.× 28.× 29.× 30.√四、简答题(每题约200字)31.价值流是端到端跨实践的序列,聚焦价值创造;流程是重复执行的一组活动,聚焦效率和一致性。价值流可调用多个流程,流程支撑价值流的实现;二者共同构成服务价值链。32.步骤:资产识别→威胁识别→脆弱性识别→风险分析→风险评价→风险处置建议;输出:风险评估报告、风险处置计划、残余风险清单。33.1.将安全检测脚本嵌入CI/CD仓库,实现自动触发;2.使用PolicyasCode工具(如OPA)统一安全策略;3.对容器镜像进行签名与验证,确保运行时可追溯。34.1.业务优先级:确定关键业务及依赖系统;2.合规要求:满足行业与法规RTO/RPO;3.资源与预算:平衡成本与恢复能力;4.组织职责:明确危机指挥链与沟通机制。五、讨论题(每题约200字)35.零信任以身份与上下文为边界,VPN以网络为边界;实例:某央企取消VPN,改用身份感知代理+SDP,降低横向移动风险,改造路径包括身份治理、微分段、持续监测。36.挑战:密钥跨云漂移、策略不一致、厂商锁定;建议:建立企业级KMS联邦、采用BYOK/CMK模式、引入硬件根信任、定期做跨云密钥轮换与审计。37.目标:前者保服务,后者保业务;指标:前者重SLA、MTTR,后者重财务损失、声誉;治理:
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 30206.3-2026航空航天流体系统词汇第3部分:温度相关的通用术语和定义
- 2026电商店铺增长规划:从定位到复购的全链路实操指南
- 2026年校园咖啡店未来发展趋势
- 2026年企业背景调查实施方法与技巧
- 2026年危险化学品泄漏事故应急救援预案
- 2026年溶出度方法验证方案与报告
- 2025湖南省长沙市中考英语真题(解析版)
- 2026年新成立广告公司客户开发与创意提案流程
- 2026年企业思想政治工作实务指南
- 2026年退役军人医疗优抚数字化服务平台建设
- 2025年凉山新华书店考试真题及答案
- 福建省厦门市2024-2025学年高二下学期期末质量检测数学试题(含部分答案)
- 2025年小学部分国防教育知识竞赛答案
- 电网技术改造及检修工程定额和费用计算规定2020 年版答疑汇编2022
- T/CNFAGS 16-2024绿色甲醇分级标准(试行)
- 职业技术学院大数据专业人才培养调研报告
- 水利工程伦理案例分析及启示
- 幼儿园6S管理实施成果
- 康复医学科临床诊疗指南
- 食品安全十分钟队会
- 青少年软件编程(图形化)等级考试试卷(三级)附有答案
评论
0/150
提交评论