2026上海市卫生健康行业网络安全IT运维及应急响应培训专题测试

满分: 100分 (单选题每题4分,多选题每题6分,判断题每题4分)
基本信息:
姓名:
单位名称:
一、单项选择题 (共10题,每题4分)
1.根据课程内容,以下哪一项是医疗机构成为勒索软件攻击“重灾区”的核心原因?()
2.《中华人民共和国个人信息保护法》规定,处理敏感个人信息应当取得个人的()。
3.在应急响应流程中,为了遏制勒索病毒横向扩散,首要执行的操作是()。
4.数据备份的“3-2-1-1-0”黄金法则中,最后一个“0”代表的是()。
5.以下哪个是鱼叉式钓鱼邮件(Spear Phishing)区别于普通钓鱼邮件的显著特征?()
6.在Windows安全日志分析中,用于记录“账户成功登录”的事件ID是()。
7.关于多因素认证(MFA),以下说法正确的是()。
8.社会工程学攻击的核心是利用了()。
9.在处理可疑邮件时,以下哪项做法是正确的?()
10.根据课程内容,AI技术在网络安全领域带来的新挑战不包括()。
二、多项选择题 (共5题,每题6分,多选、错选不得分,少选得3分)
11.根据《数据安全法》和《个人信息保护法》,医疗机构在处理患者数据时应遵循以下哪些原则?()
12.面对勒索病毒攻击,有效的防御和应对措施包括()。
13.在HIS系统瘫痪的应急场景中,临床保障组(医务处/护理部)的主要职责包括()。
14.以下哪些属于医疗行业特有的数据泄露风险类型?()
15.关于密码安全策略,以下哪些做法是推荐的最佳实践?()
三、判断题 (共5题,每题4分)
16.根据2026年修订施行的《网络安全法》,对于关键信息基础设施运营者的最高罚款金额已提升至1000万元。
17.只要安装了杀毒软件和防火墙,医院信息系统就不会被勒索病毒攻击。
18.在应急响应中,“遏制(Containment)”阶段的目的是彻底清除攻击源头和恶意代码。
19.SQL注入攻击通常可以通过分析Web服务器日志中的请求参数(如包含UNION、SELECT等关键字)来发现线索。
20.为了体验最新的AI技术,可以将患者的匿名化病历数据输入到公开的AI大模型(如ChatGPT)中进行分析。
更多问卷 复制此问卷