信息安全风险感知与防御指南培训试卷

本试卷旨在考察员工对信息安全风险感知与日常防御知识的掌握程度,满分100分。请仔细审题,独立作答,祝您取得好成绩!

Q1:姓名

填空1

Q2:工号

填空1

Q3:根据 PPT 数据,网络攻击事件中有多少比例涉及人为因素()

50‑64%
60‑74%
70‑84%
80‑94%

Q4:开展安全培训之后,钓鱼中招率降幅为()

33.1%
4.1%
86%
80%

Q5:培训前后钓鱼中招率,培训后中招率数值为()

33.1%
4.1%
8%
90.83%

Q6:PPT 提到,极少数员工引发绝大多数安全事件,占比()的员工引发 80% 安全事件

8%
10%
12%
15%

Q7:2025 年全球数据泄露平均成本为()

200 万美元
444 万美元
600 万美元
880 万美元

Q8:暗网、匿名群聊渠道泄露数据占比为()

59.83%
70.83%
90.83%
95.83%

Q9:鱼叉式钓鱼攻击的典型特征是()

批量群发通用邮件
针对特定人员定制,包含真实个人信息
冒充客服拨打电话索要验证码
冒充高管发起紧急转账

Q10:钓鱼邮件识别五步法第一步是()

看紧迫语气
查发件人
验链接地址
慢点击行动

Q11:以下哪项属于密码的错误使用习惯()

设置 12 位以上密码,大小写 + 数字 + 符号
多个系统共用同一个密码
定期更换密码
开启多因素认证 MFA

Q12:BEC 邮件欺诈主要攻击手段是()

假冒银行发送短信附带短链接
冒充高管、供应商,诱导紧急转账汇款,绕过审批
批量发送无差别钓鱼邮件
冒充客服电话索要密码验证码

Q13:普通批量钓鱼邮件的识别特征包含()

发件人地址异常
通用称呼套话
语法拼写错误
包含真实个人专属信息

Q14:属于社工攻击类型的有()

钓鱼邮件
鱼叉式钓鱼
BEC 邮件欺诈
语音钓鱼、短信钓鱼

Q15:钓鱼邮件识别五步法包含下面哪些步骤()

查发件人核对域名
看紧迫施压类语气
鼠标悬停核验真实链接
收到邮件立刻点击附件

Q16:下面属于不安全密码习惯的是()

使用生日、姓名作为密码
使用 123456 这类弱密码
多平台共用一套密码
长期不更换账号密码

Q17:强密码及安全密码管理正确做法有()

密码长度 12 位以上,组合大小写、数字、符号
不同业务平台使用独立密码
按周期定期更换密码
启用多因素认证 MFA

Q18:信息安全只是 IT 部门的工作,普通员工只是旁观者。()

正确
错误

Q19:“立即处理、最后警告” 这类紧迫施压话术,是钓鱼攻击常见红色警示信号。()

正确
错误

Q20:正规机构会通过邮件向员工索要账号密码和验证码。()

正确
错误

Q21:鼠标悬停邮件链接,可以查看链接真实 URL 地址,不要直接点击未知链接。()

正确
错误

Q22:一处账号密码发生泄露,如果多平台共用密码,会造成连锁账号泄露风险。()

正确
错误

Q23:纵深防御的第二道安全关卡,需要启用________(MFA)。

填空1

Q24:密码安全建议每________天定期更换密码,缩短潜在泄露窗口期。

填空1

Q25:请简述钓鱼邮件识别五步法的全部内容。

填空1
信息安全风险感知与防御指南培训试卷
关于
1个月前
更新
0
频次
25
题目数
分享
问问AI
有问题?问问AI帮你修改 改主题:如咖啡问卷改为奶茶问卷