下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
特权账号工程师考试试卷及答案一、填空题(每题1分,共10分)1.特权账号管理的核心目标是______风险。2.常见特权账号类型包括root、admin和______账号。3.最小权限原则的关键是______不必要的权限。4.特权账号会话录制工具用于记录______过程。5.等保2.0要求特权账号实现______认证。6.特权账号需定期______密码。7.跨域特权访问需通过______集中管控。8.密码复杂度需包含字母、数字和______。9.特权账号审计日志需保留至少______个月。10.禁止将特权账号______给他人使用。答案:1.降低;2.服务;3.移除;4.操作;5.双因素;6.轮换;7.堡垒机;8.特殊字符;9.6;10.转借二、单项选择题(每题2分,共20分)1.以下不属于特权账号的是?A.root账号B.admin账号C.test账号D.数据库sys账号2.最小权限原则是指?A.仅授必要最小权限B.授所有权限C.仅授查询权D.临时按需授3.堡垒机核心作用是?A.存储文件B.集中管控访问C.杀毒D.备份4.等保2.0要求特权账号?A.单人单账号B.多人共用C.密码永不过期D.仅短信认证5.会话录制主要目的是?A.监控上网B.审计操作C.节省空间D.提速度6.违反管理规范的是?A.定期换密码B.转借账号C.最小权限D.双因素认证7.特权账号生命周期不包括?A.创建B.使用C.销毁D.无限保留8.双因素认证不包括?A.密码+短信B.密码+硬件令牌C.密码+生物特征D.密码+IP9.审计日志不包含?A.操作时间B.操作账号C.操作内容D.员工工资10.跨云特权管理关键是?A.分散管控B.集中统一管控C.仅管本地云D.不控第三方云答案:1.C;2.A;3.B;4.A;5.B;6.B;7.D;8.D;9.D;10.B三、多项选择题(每题2分,共20分)1.特权账号管理核心功能包括?A.集中管控B.最小权限C.会话录制D.日志审计2.属于特权账号的有?A.服务器rootB.数据库saC.网络设备adminD.普通用户账号3.需遵循的标准有?A.等保2.0B.ISO27001C.PCIDSSD.GDPR4.双因素认证常见方式?A.密码+短信B.密码+硬件令牌C.密码+生物特征D.密码+邮箱5.特权账号风险包括?A.权限滥用B.账号泄露C.未授权访问D.弱密码6.堡垒机支持的访问方式?A.SSHB.RDPC.TelnetD.HTTP7.生命周期环节有?A.申请B.审批C.变更D.回收8.审计关键要素?A.谁操作B.何时操作C.操作内容D.操作结果9.跨部门管理注意事项?A.统一策略B.权限隔离C.集中审计D.分散管控10.密码管理要求?A.复杂度B.定期轮换C.禁止硬编码D.多人共用答案:1.ABCD;2.ABC;3.ABCD;4.ABCD;5.ABCD;6.ABC;7.ABCD;8.ABCD;9.ABC;10.ABC四、判断题(每题2分,共20分)1.特权账号可多人共用。(×)2.堡垒机是特权管控常用工具。(√)3.特权账号无需定期换密码。(×)4.最小权限是核心原则之一。(√)5.审计日志可不用保留。(×)6.双因素认证提升安全。(√)7.特权账号可转借他人。(×)8.跨云特权需集中管控。(√)9.普通用户账号属特权账号。(×)10.等保2.0要求特权账号双人审批。(×)五、简答题(每题5分,共20分)1.简述最小权限原则的含义及实施步骤。答案:最小权限原则指仅授予特权账号完成任务所需的最小必要权限,避免过度授权。实施步骤:①梳理任务权限需求;②移除无关权限;③定期review权限并调整;④禁止默认高权限,按需申请审批。2.堡垒机在特权管理中的作用是什么?答案:堡垒机是集中管控核心工具,作用包括:①集中存储特权账号;②实现双因素认证;③记录会话操作便于审计;④控制权限范围;⑤隔离风险,避免特权账号直接暴露公网。3.特权账号生命周期包含哪些环节?答案:①申请:提交用途和权限需求;②审批:安全/业务主管确认;③创建:按审批设账号和权限;④使用:监控操作、定期换密码;⑤回收:任务完成后销毁账号。4.双因素认证对特权安全的提升作用?答案:双因素通过“两种不同因子”(如密码+硬件令牌)验证身份,提升安全:①降低密码泄露风险;②增强身份真实性(生物特征难伪造);③符合等保2.0等合规要求。六、讨论题(每题5分,共10分)1.跨云环境特权账号管理的挑战及解决方案?答案:挑战:①账号分散在多平台(AWS、阿里云等);②权限不一致;③审计日志分散;④跨云访问风险高。解决方案:①用统一PAM平台集中管控;②制定跨云统一权限策略;③整合日志集中分析;④通过堡垒机代理访问并录制会话。2.特权账号
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年甘肃省卫生健康委系统招聘52人笔试参考题库及答案详解
- 2026河南郑州凯安医院招聘笔试备考题库及答案详解
- 2026上海市公共卫生临床中心放疗科招聘笔试备考试题及答案详解
- 2026江苏淮安市清江浦区清河街道公益性岗位(第二批)招聘1人笔试模拟试题及答案详解
- 集体捐赠协议2026年版
- 濂溪区福宁康养有限公司面向社会公开招聘工作人员笔试备考题库及答案详解
- 2026云南大学附属医院招聘2人笔试模拟试题及答案详解
- 2026年浙江大学医学院附属第一医院公开招聘人员2人(第二批)笔试备考题库及答案详解
- 2026年安徽省农村义务教育阶段学校教师特设岗位计划招聘80名笔试备考试题及答案详解
- 2026年湖南岳阳市君山区区直事业单位集中选调17人笔试参考题库及答案详解
- 2025百年工运知识竞赛考试题库300题(含答案)
- 电气设备安全管理制度
- GB/T 11264-2025热-轧轻轨
- 艾草枕头课件
- 2024-2025学年四川省内江市市中区天立学校九年级下学期一模考试数学试题
- 苏州安全生产六化培训
- 《CRTAS-2024-06 互联网租赁自行车停放区设置指南》
- DB32∕T 3839-2020 水闸泵站标志标牌规范
- 苏教版高一下册数学必修第二册-第14章统计章末复习【含答案】
- 浙美版 七年级下册 美术期末试卷(后附答案)
- 2025年全国统一高考数学试卷(全国二卷)含答案
评论
0/150
提交评论