2026年企业内网访问权限管控练习题及答案_第1页
2026年企业内网访问权限管控练习题及答案_第2页
2026年企业内网访问权限管控练习题及答案_第3页
2026年企业内网访问权限管控练习题及答案_第4页
2026年企业内网访问权限管控练习题及答案_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年企业内网访问权限管控练习题及答案适用:企业信息安全培训、内网运维、保密管理员考核

考查范围:最小权限原则、账号管理、访问控制、内网边界、权限审计、等保相关要求一、单项选择题(每题2分,共30分)内网权限管理核心原则是()

A.权限越大越好B.最小权限原则C.一人多账号方便使用D.权限长期不变

答案:B

解析:最小权限原则,用户仅分配完成本职工作所需最低权限。员工岗位发生变动,应当对账号权限执行()

A.保持原有权限不变B.权限及时变更/回收C.自动保留3个月D.交由同事代管账号

答案:B员工离职,账号权限处理正确的是()

A.保留账号方便后续查资料B.离职手续办结后立即禁用/注销账号

C.1个月后再注销D.将账号移交部门主管使用

答案:B企业内网禁止以下哪种账号使用方式()

A.专人专号B.账号共享、借用C.定期修改密码D.账号实名登记

答案:B访问控制列表(ACL)主要作用是()

A.查杀病毒B.控制IP、用户对内网资源访问C.备份数据D.日志存储

答案:B内网服务器访问,不建议直接使用()登录

A.普通业务账号B.管理员超级账号日常办公C.堡垒机代理账号D.审计账号

答案:B权限申请流程,正确顺序是()

A.先使用再补申请B.用户申请→部门审批→信息安全/运维审核→开通权限

C.运维直接开通无需审批D.口头申请即可开通

答案:B内网权限定期复核周期建议至少()

A.每月B.每季度/半年C.每2年D.无需复核

答案:B堡垒机(运维审计系统)主要用于()

A.外网上网加速B.集中管控、审计运维人员对内网服务器访问操作

C.文件传输D.邮件收发

答案:B下面哪一项属于“过度授权”风险()

A.业务员仅能访问业务系统查询页面

B.普通员工拥有内网数据库服务器管理员权限

C.开发人员仅访问测试环境

D.财务仅访问财务系统

答案:B内网账号密码策略,不符合安全要求的是()

A.密码长度不少于8位B.包含大小写字母、数字、符号

C.长期不更换密码,密码设置为123456D.连续多次输错自动锁定账号

答案:C当发现内网账号异常登录,首先应当()

A.置之不理B.立即禁用账号,排查日志,上报信息安全管理员

C.修改电脑密码即可D.重启服务器

答案:B网络区域划分(内网分区,如办公区、数据库区、生产区)目的是()

A.方便布线B.实现网络隔离,限制跨区域非法访问C.提升网速D.简化IP管理

答案:B权限日志审计记录,保存期限建议不少于()(等保2.0要求)

A.1个月B.6个月C.6个月以上D.7天

答案:C临时权限(外包、临时项目人员)应当设置()

A.永久有效B.到期自动失效C.和正式员工同等权限D.无需审批

答案:B二、多项选择题(每题3分,共30分;多选、少选、错选不得分)内网访问权限管控包含哪些内容()

A.用户账号管理B.资源访问授权C.权限变更回收D.操作日志审计

答案:ABCD账号管理“四不”要求()

A.不共用账号B.不泄露密码C.不转借账号D.不越权访问

答案:ABCD哪些场景需要及时回收内网权限()

A.员工离职B.岗位调整不再需要该资源访问

C.外包项目结束D.员工长期休假(按企业制度)

答案:ABCD内网网络隔离常用手段包括()

A.VLAN划分B.防火墙ACL策略C.网闸D.堡垒机

答案:ABCD权限审计需要重点检查()

A.是否存在闲置僵尸账号B.是否存在权限过大、过度授权账号

C.账号共享情况D.权限开通审批记录完整性

答案:ABCD内网超级管理员账号安全管控要求()

A.专人保管B.双人复核C.操作全程审计D.禁止日常办公使用

答案:ABCD内网访问异常行为包括()

A.异地/非工作时段登录内网系统

B.账号多次密码尝试暴力登录

C.用户访问不属于业务范围内服务器、数据库

D.批量下载内网核心业务数据

答案:ABCD临时账号管理要求()

A.明确有效期B.必须审批C.到期自动禁用D.不得分配高权限

答案:ABCD权限申请审批要点()

A.核实岗位是否确实需要该访问权限

B.评估权限风险大小

C.确定权限有效期

D.留存审批记录

答案:ABCD内网访问权限管控可以防范哪些安全风险()

A.内部人员越权窃取核心数据B.账号泄露后非法访问内网资源

C.病毒横向扩散到内网核心服务器D.外部人员未经授权接入内网

答案:ABCD三、判断题(每题1分,共10分,√/×)最小权限原则:只授予完成工作必需的最低访问权限。(√)同事临时有事,可以把自己内网账号密码借给同事登录使用。(×)员工岗位调整,原来不需要的旧权限要及时清理回收。(√)超级管理员账号可以日常用来浏览内网业务页面。(×)内网权限开通必须履行审批流程,禁止运维私自开通权限。(√)临时外包人员账号,到期后系统自动失效,无需人工处理。(√)内网日志只需要记录登录成功记录,失败登录不用记录。(×)内网划分不同安全域,能够限制攻击横向扩散。(√)离职员工账号可以保留,方便后续调取历史资料。(×)定期开展权限复核清理僵尸账号,是内网权限管控重要工作。(√)四、简答题(每题5分,共10分)1.简述什么是最小权限原则,在内网权限管理中的作用参考答案

最小权限原则:给用户、程序分配访问权限时,仅授予完成其工作职责所必需的最低权限,不额外授予多余权限。

作用:减少越权访问、数据泄露风险;限制攻击扩散范围;降低账号被盗后的危害;便于权限审计。2.简述员工离职时内网账号权限处置流程参考答案HR发起离职流程,同步通知信息安全、运维人员;运维核查该员工全部内网账号、服务器、业务系统权限;立即禁用/注销账号,回收所有访问权限;核对权限清理完成,留存处置记录;必要时审计该账号历史操作日志。五、案例分析题(20分)【案情】某企业运维人员甲,账号拥有内网生产数据库管理员权限。甲将账号密码发给同部门同事乙共享使用。乙利用该账号,在非工作时间登录生产数据库,导出客户核心数据。事后企业安全审计才发现账号共享行为。

问题:案例中存在哪些内网权限管控漏洞?(12分)企业应采取哪些整改措施?(8分)参考答案存在漏洞:

①违反账号专人专号要求,存在账号密码共享;

②过度授权,普通运维人员分配生产数据库管理员权限;

③缺少权限定期复核,未及时发现高权限账号风险;

④登录行为审计告警机制缺失,非工作时段访问未及时预警;

⑤安全培训不到位,员工不清楚账号管理安全规定。整改措施:

①立即禁用涉事账号,开展事件调查,追溯数据泄露范围;

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论