根据 PPT 数据,网络攻击事件中有多少比例涉及人为因素()
50‑64%
60‑74%
70‑84%
80‑94%
PPT 提到,极少数员工引发绝大多数安全事件,占比()的员工引发 80% 安全事件
2025 年全球数据泄露平均成本为()
200 万美元
444 万美元
600 万美元
880 万美元
暗网、匿名群聊渠道泄露数据占比为()
59.83%
70.83%
90.83%
95.83%
鱼叉式钓鱼攻击的典型特征是()
批量群发通用邮件
针对特定人员定制,包含真实个人信息
冒充客服拨打电话索要验证码
冒充高管发起紧急转账
以下哪项属于密码的错误使用习惯()
设置 12 位以上密码,大小写 + 数字 + 符号
多个系统共用同一个密码
定期更换密码
开启多因素认证 MFA
BEC 邮件欺诈主要攻击手段是()
假冒银行发送短信附带短链接
冒充高管、供应商,诱导紧急转账汇款,绕过审批
批量发送无差别钓鱼邮件
冒充客服电话索要密码验证码
普通批量钓鱼邮件的识别特征包含()
发件人地址异常
通用称呼套话
语法拼写错误
包含真实个人专属信息
属于社工攻击类型的有()
钓鱼邮件
鱼叉式钓鱼
BEC 邮件欺诈
语音钓鱼、短信钓鱼
钓鱼邮件识别五步法包含下面哪些步骤()
查发件人核对域名
看紧迫施压类语气
鼠标悬停核验真实链接
收到邮件立刻点击附件
下面属于不安全密码习惯的是()
使用生日、姓名作为密码
使用 123456 这类弱密码
多平台共用一套密码
长期不更换账号密码
强密码及安全密码管理正确做法有()
密码长度 12 位以上,组合大小写、数字、符号
不同业务平台使用独立密码
按周期定期更换密码
启用多因素认证 MFA
信息安全只是 IT 部门的工作,普通员工只是旁观者。()
“立即处理、最后警告” 这类紧迫施压话术,是钓鱼攻击常见红色警示信号。()
正规机构会通过邮件向员工索要账号密码和验证码。()
鼠标悬停邮件链接,可以查看链接真实 URL 地址,不要直接点击未知链接。()
一处账号密码发生泄露,如果多平台共用密码,会造成连锁账号泄露风险。()
纵深防御的第二道安全关卡,需要启用________(MFA)。
密码安全建议每________天定期更换密码,缩短潜在泄露窗口期。