2026年文件传输安全考核试题(含答案)_第1页
2026年文件传输安全考核试题(含答案)_第2页
2026年文件传输安全考核试题(含答案)_第3页
2026年文件传输安全考核试题(含答案)_第4页
2026年文件传输安全考核试题(含答案)_第5页
已阅读5页,还剩7页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年文件传输安全考核试题(含答案)一、单项选择题(每题5分,共50分)1.根据我国《网络安全法》《数据安全法》相关要求,下列哪类文件传输场景必须优先采取端到端加密传输方式?A.公司内部普通办公文档跨部门传输B.核心涉密业务文档跨单位传输C.员工月度打卡报表汇总传输D.对外公开的企业宣传册下载传输答案:B解析:核心涉密文档涉及国家秘密或企业核心利益,跨单位传输经过公网时必须采取端到端加密,保障传输全流程仅收发双方可获取明文,避免中间节点泄露。2.企业跨地域传输单文件超过10GB的核心研发代码包,下列传输方式中安全性与效率平衡性最优的是?A.分卷压缩后通过个人微信发送B.企业部署的加密受控大文件传输系统(MFT)C.生成公开网盘共享链接发送给对接人D.拆分文件后通过个人邮箱多次发送答案:B解析:企业部署的专用MFT系统既支持大文件断点续传、高速跨网传输,又内置了权限管控、加密、审计能力,可同时满足安全和效率需求,其余选项均存在不同程度的泄露风险。3.零信任架构下,文件传输安全管控的核心原则是?A.内部网络传输默认可信,无需二次校验B.永远不信任,始终持续身份与权限校验C.只要经过身份认证的用户传输文件一律放行D.仅对出站文件做校验,不对入站文件做安全检查答案:B解析:零信任的核心逻辑是“永不信任,始终验证”,无论传输发起方处于内部还是外部网络,都需要持续校验身份、文件属性、接收方权限,不存在默认可信区域。4.员工因工作需要向外部合作方传输企业内部敏感文件,正确的操作流程是?A.直接用个人微信发送,方便对方接收查阅B.提前走内部敏感文件外传审批流程,审批通过后使用企业指定加密通道传输C.为赶项目进度先发送再补审批流程D.上传到个人网盘后将共享链接发送给对接人答案:B5.下列哪项行为不属于文件传输过程中的钓鱼风险?A.接收陌生人发送的后缀为.pdf.exe的双重扩展名文件B.打开企业微信群内陌生账号伪装成合作方发送的标注为“项目合同”的压缩包C.下载企业官方公开渠道发布的2025年度社会责任报告D.点击陌生商业推广邮件附件内的文档下载链接答案:C解析:官方公开渠道发布的公开文件属于可信任的文件传输场景,不存在钓鱼风险,其余选项均是常见的文件传输钓鱼攻击方式。6.下列关于即时通讯工具传输工作文件的做法,符合安全要求的是?A.将涉密文件改名为“日常统计表”后发送到公开工作群B.不同密级的工作文件统一存储在个人聊天工具的文件柜中C.仅在企业指定的加密即时通讯工具中传输工作敏感文件D.离职后不清理工作账号中的企业文件,直接转卖账号答案:C7.根据我国网络安全监管要求,关键信息基础设施运营者的文件传输审计日志最低留存期限不少于?A.3个月B.6个月C.12个月D.18个月答案:B解析:《中华人民共和国网络安全法》明确规定,网络运营者应当留存网络日志不少于六个月,关键信息基础设施运营者需满足该最低要求。8.跨公网传输核心敏感文件时,下列哪种加密方式可以保障即使传输内容被第三方截获,也无法破解得到明文内容?A.明文传输B.传输层加密(TLS1.3)C.端到端加密D.链路加密答案:C解析:端到端加密仅收发双方持有解密密钥,传输过程中包括传输服务提供商在内的所有第三方都无法获取明文,安全性最高。9.发现正在传输的文件检测出携带木马病毒,第一步应当采取的操作是?A.完成传输后再对文件杀毒B.立即中断传输,断开受感染设备的网络连接C.将文件转发给其他同事提醒注意D.直接删除文件后无需上报企业安全部门答案:B解析:第一步中断传输隔离网络,可以防止病毒扩散到企业内部网络,避免更大范围的安全事件。10.退役办公设备处理时,对设备存储介质中残留的企业传输文件,正确的处理方式是?A.清空回收站后直接流转给二手厂商B.格式化硬盘后直接出售C.使用专业工具对存储介质做消磁或多次覆写处理,彻底清除所有数据D.仅删除敏感文件,保留常用软件后转出答案:C二、多项选择题(每题6分,共30分)1.下列哪些行为属于违规文件传输行为?A.将企业核心涉密数据传输到个人U盘存储B.未经安全部门审批将敏感业务文件传输给外部第三方机构C.使用企业指定加密通道传输普通办公文件D.接收外部发送的文件后未做病毒扫描直接打开答案:ABD解析:选项C属于合规操作,其余三项均违反了文件传输安全管理规范。2.完整的企业文件传输安全管控体系应当包含哪些核心模块?A.基于文件密级的分级分类传输权限管控B.全传输链路操作日志留存审计C.异常传输行为实时识别与告警D.终端外传文件敏感内容自动脱敏检查答案:ABCD3.使用个人公共网盘传输企业敏感工作文件,存在哪些安全风险?A.网盘服务商发生数据泄露事件导致文件流出B.共享链接被爬虫工具暴力枚举获取,导致未授权访问C.个人网盘账号被盗,导致存储的企业文件被窃取D.传输速度不稳定影响工作效率答案:ABC解析:选项D属于性能问题,不属于安全风险范畴。4.下列哪些文件传输场景需要提前对文件内容做数据脱敏处理?A.向外部合作的数据分析公司传输包含用户实名信息的测试数据集B.向企业内部研发部门传输授权使用的全量用户敏感数据C.对外公开申请的专利文档中涉及核心技术参数的内容D.向第三方咨询机构传输包含员工身份证号、手机号的人力统计报表答案:AD解析:选项B为内部授权合规使用场景,无需脱敏;选项C专利公开内容本身需要完整披露技术参数,无需脱敏;AD均为对外传输包含可识别自然人身份的敏感信息场景,按《个人信息保护法》要求需要做脱敏处理。5.企业员工防范文件传输数据泄露风险,应当遵守哪些要求?A.不使用个人非授权工具传输企业敏感文件B.不随意点击陌生来源的文件下载链接与陌生附件C.定期更新工作传输工具,及时安装安全补丁修补漏洞D.离开工位时锁定终端,退出企业工作传输账号答案:ABCD三、判断题(每题2分,共10分)1.企业内网属于可信区域,在内网传输文件不需要做加密和权限管控。答案:×解析:零信任架构下不存在默认可信的内部区域,内网传输敏感文件同样需要做权限管控和加密,防范内部人员违规窃取数据。2.员工只要不故意泄露企业数据,自行选择方便的传输工具传输敏感文件不属于违规行为。答案:×解析:未使用企业指定授权工具传输敏感文件本身属于违规行为,存在数据泄露风险。3.端到端加密传输模式下,即使是提供传输服务的服务商也无法读取传输文件的明文内容。答案:√4.向外部传输文件前,仅需要审核接收方身份和文件密级,不需要对文件内容做敏感信息检测。答案:×解析:传输前必须对文件内容做敏感信息检测,避免违规携带未授权的敏感数据流出。5.非工作时间大批量外传敏感文件、向陌生境外地址传输文件、单次传输体积远超过日常水平的文件,都属于异常传输行为,会被安全管控系统触发告警。答案:√四、案例分析题(共10分)某零售企业市场部员工李某,需要将包含12万条会员实名信息的年度营销分析报告发送给外部合作的营销策划公司,李某为了沟通方便,直接将文件压缩后上传到自己的个人网盘,生成无密码的共享链接,发送到有对接人的微信工作群内,10天后该共享链接被网络爬虫爬取,导致所有会员信息泄露,企业被监管部门处罚200万元,同时产生了巨额的用户赔偿费用,品牌声誉受到严重影响。问题1:请指出李某操作存在的多处违规点?(6分)问题2:请写出该场景下符合安全要求的正确操作流程。(4分)答案:问题1:李某的违规点包括:①违规使用个人非授权的公共网盘传输企业敏感个人信息文件,未使用企业指定的加密受控传输通道;②未提前履行敏感数据对外传输的内部审批流程,也未按要求对报告中的会员个人信息做脱敏处理;③共享链接未设置访问密码、有效期、访问权限限制,公开链接容易被未授权人员获取,存在极大泄露风险。问题2:正确操作流程为:①首先对文件进行分级,明确该文件属于承载敏感个人信息的受限文件,向部门负责人和企业安全管理部门发起对外传输申请,走审批流程;②审

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论