版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
工控系統(tǒng)安全防護(hù)技師(中級(jí))考試試卷及答案填空題(共10題,每題1分)1.工控系統(tǒng)(ICS)的核心要素包括____、____、____。2.我國工控安全領(lǐng)域的基礎(chǔ)指導(dǎo)文件是《____》。3.Modbus協(xié)議屬于____層協(xié)議。4.工控系統(tǒng)應(yīng)急響應(yīng)的第一步是____。5.工業(yè)防火墻主要部署在____與____之間。6.SCADA系統(tǒng)中負(fù)責(zé)數(shù)據(jù)采集的設(shè)備是____。7.針對(duì)PLC的攻擊屬于____層攻擊。8.工控系統(tǒng)安全“深度防御”的最后一道防線是____。9.邊緣計(jì)算節(jié)點(diǎn)的安全防護(hù)重點(diǎn)是____和____。10.工控系統(tǒng)安全評(píng)估的核心是識(shí)別____和____。單項(xiàng)選擇題(共10題,每題2分)1.以下不屬于工控系統(tǒng)的是?A.DCSB.PLCC.ERPD.SCADA2.工控系統(tǒng)常用實(shí)時(shí)通信協(xié)議是?A.HTTPB.OPCUAC.FTPD.SMTP3.工業(yè)防火墻與傳統(tǒng)防火墻最大區(qū)別是?A.端口過濾B.協(xié)議深度檢測(cè)C.VPN支持D.NAT功能4.“白名單”技術(shù)主要用于工控系統(tǒng)的____。A.病毒查殺B.應(yīng)用程序控制C.數(shù)據(jù)加密D.入侵檢測(cè)5.針對(duì)工控系統(tǒng)物理層的攻擊是?A.篡改傳感器數(shù)據(jù)B.注入惡意代碼C.斷電D.網(wǎng)絡(luò)釣魚6.我國工控安全等級(jí)保護(hù)標(biāo)準(zhǔn)是?A.GB/T22240B.GB/T17859C.GB/T31167D.GB/T284487.SCADA系統(tǒng)中負(fù)責(zé)監(jiān)控操作的是?A.RTUB.HMIC.PLCD.DCS8.應(yīng)急響應(yīng)“遏制”階段的任務(wù)是?A.防止攻擊擴(kuò)散B.恢復(fù)系統(tǒng)C.分析攻擊源D.上報(bào)事件9.屬于工控現(xiàn)場(chǎng)層的設(shè)備是?A.服務(wù)器B.交換機(jī)C.傳感器D.防火墻10.“最小權(quán)限原則”指的是?A.僅授予任務(wù)所需最小權(quán)限B.僅管理員可操作C.僅遠(yuǎn)程訪問D.僅特定IP訪問多項(xiàng)選擇題(共10題,每題2分)1.工控系統(tǒng)主要組成部分包括?A.現(xiàn)場(chǎng)層B.控制層C.監(jiān)控層D.管理層2.工控安全常見威脅類型有?A.惡意代碼B.網(wǎng)絡(luò)釣魚C.物理攻擊D.協(xié)議漏洞利用3.工業(yè)防火墻核心功能包括?A.協(xié)議深度檢測(cè)B.訪問控制C.入侵防御D.數(shù)據(jù)加密4.工控安全防護(hù)基本原則有?A.深度防御B.最小權(quán)限C.白名單D.安全默認(rèn)5.屬于工控協(xié)議的是?A.ModbusB.ProfibusC.OPCUAD.TCP/IP6.應(yīng)急響應(yīng)階段包括?A.準(zhǔn)備B.檢測(cè)與分析C.遏制D.恢復(fù)7.SCADA系統(tǒng)組成部分包括?A.RTUB.HMIC.PLCD.通信網(wǎng)絡(luò)8.工控安全評(píng)估方法有?A.漏洞掃描B.滲透測(cè)試C.風(fēng)險(xiǎn)評(píng)估D.配置審計(jì)9.工業(yè)互聯(lián)網(wǎng)安全關(guān)鍵技術(shù)包括?A.邊緣安全B.身份認(rèn)證C.數(shù)據(jù)加密D.威脅檢測(cè)10.工控系統(tǒng)常見脆弱性包括?A.未加密通信B.默認(rèn)密碼C.過時(shí)固件D.開放端口判斷題(共10題,每題2分)1.工控系統(tǒng)可直接連接互聯(lián)網(wǎng)。()2.OPCUA協(xié)議支持加密通信。()3.工業(yè)防火墻無需更新規(guī)則。()4.最小權(quán)限原則適用于工控所有用戶。()5.PLC程序可通過USB直接更新。()6.工控系統(tǒng)安全評(píng)估每年至少1次。()7.網(wǎng)絡(luò)釣魚不會(huì)影響工控系統(tǒng)。()8.深度防御包括物理、網(wǎng)絡(luò)、應(yīng)用層防護(hù)。()9.工控系統(tǒng)日志無需長期保存。()10.系統(tǒng)恢復(fù)后無需驗(yàn)證。()簡(jiǎn)答題(共4題,每題5分)1.簡(jiǎn)述工控系統(tǒng)與信息系統(tǒng)安全的主要區(qū)別。2.簡(jiǎn)述工業(yè)防火墻的部署位置及作用。3.簡(jiǎn)述工控系統(tǒng)應(yīng)急響應(yīng)的基本流程。4.簡(jiǎn)述工控系統(tǒng)“白名單”技術(shù)的應(yīng)用場(chǎng)景及優(yōu)勢(shì)。討論題(共2題,每題5分)1.討論工控系統(tǒng)中PLC的常見安全風(fēng)險(xiǎn)及防護(hù)措施。2.討論工業(yè)互聯(lián)網(wǎng)環(huán)境下工控系統(tǒng)安全面臨的新挑戰(zhàn)及應(yīng)對(duì)策略。---答案部分填空題答案1.控制設(shè)備、傳感器/執(zhí)行器、通信網(wǎng)絡(luò)2.工業(yè)控制系統(tǒng)信息安全防護(hù)指南3.應(yīng)用4.事件檢測(cè)與確認(rèn)5.控制網(wǎng)絡(luò)、信息網(wǎng)絡(luò)6.遠(yuǎn)程終端單元(RTU)7.設(shè)備8.應(yīng)急響應(yīng)與恢復(fù)9.數(shù)據(jù)安全、訪問控制10.威脅、脆弱性單項(xiàng)選擇題答案1.C2.B3.B4.B5.C6.A7.B8.A9.C10.A多項(xiàng)選擇題答案1.ABCD2.ABCD3.ABC4.ABCD5.ABC6.ABCD7.ABCD8.ABCD9.ABCD10.ABCD判斷題答案1.×2.√3.×4.√5.×6.√7.×8.√9.×10.×簡(jiǎn)答題答案1.工控與信息系統(tǒng)安全區(qū)別:①實(shí)時(shí)性:工控需毫秒級(jí)響應(yīng),信息系統(tǒng)可容忍延遲;②優(yōu)先級(jí):工控側(cè)重可用性(故障致生產(chǎn)事故),信息系統(tǒng)側(cè)重?cái)?shù)據(jù)安全;③設(shè)備:工控設(shè)備(PLC)固件固化難更新,信息系統(tǒng)設(shè)備可靈活升級(jí);④協(xié)議:工控協(xié)議(Modbus)多明文,信息系統(tǒng)協(xié)議(HTTPS)加密完善;⑤環(huán)境:工控多封閉,信息系統(tǒng)開放互聯(lián)。2.工業(yè)防火墻部署及作用:部署位置:①控制網(wǎng)與信息網(wǎng)邊界;②控制層與現(xiàn)場(chǎng)層之間;③不同控制區(qū)域間。作用:①協(xié)議深度檢測(cè)(識(shí)別工控協(xié)議異常);②訪問控制(白名單/黑名單);③入侵防御(阻斷已知攻擊);④日志審計(jì)(記錄通信行為),保障生產(chǎn)網(wǎng)安全。3.應(yīng)急響應(yīng)基本流程:①準(zhǔn)備:制定預(yù)案、培訓(xùn)、備工具;②檢測(cè)確認(rèn):發(fā)現(xiàn)異常(HMI報(bào)警、流量異常),確認(rèn)事件;③遏制:隔離受攻擊區(qū)域,防擴(kuò)散;④根除:清除攻擊源(刪惡意代碼、修漏洞);⑤恢復(fù):恢復(fù)系統(tǒng)并驗(yàn)證功能;⑥總結(jié):分析原因,更新預(yù)案和防護(hù)。4.白名單技術(shù)應(yīng)用及優(yōu)勢(shì):應(yīng)用場(chǎng)景:①應(yīng)用控制(僅允許授權(quán)PLC/HMI程序運(yùn)行);②設(shè)備訪問(僅授權(quán)IP/MAC訪問工控設(shè)備);③協(xié)議通信(僅允許合法工控協(xié)議命令)。優(yōu)勢(shì):①比黑名單精準(zhǔn),阻斷未知威脅;②適配封閉環(huán)境,減少誤判;③降低運(yùn)維成本,無需頻繁更新規(guī)則;④保障可用性,避免合法程序被攔截。討論題答案1.PLC安全風(fēng)險(xiǎn)及防護(hù):風(fēng)險(xiǎn):①未加密通信(Modbus明文易竊聽篡改);②默認(rèn)密碼未修改;③過時(shí)固件含漏洞;④物理訪問可篡改程序。防護(hù):①通信加密(用OPCUA或加密網(wǎng)關(guān));②強(qiáng)密碼管理(改默認(rèn)、定期換);③及時(shí)更新固件;④物理防護(hù)(鎖閉機(jī)柜);⑤白名單限制通信IP/端口。2.工業(yè)互聯(lián)網(wǎng)下工控安全挑戰(zhàn)及應(yīng)對(duì)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 數(shù)據(jù)隱私保護(hù)技術(shù)應(yīng)用-第2篇
- 2026年金融分析師投資組合管理與風(fēng)險(xiǎn)控制模擬題
- 2026年計(jì)算機(jī)視覺算法應(yīng)用測(cè)試題
- 2026年三教融合教育法實(shí)踐認(rèn)證模擬試題
- 2026年計(jì)算機(jī)編程高級(jí)進(jìn)階Java編程高級(jí)功能試題庫
- 2026年人力資源管理實(shí)操試題
- 2026年物流管理師智能物流系統(tǒng)規(guī)劃與實(shí)施案例專項(xiàng)題庫
- 2026年醫(yī)學(xué)基礎(chǔ)知識(shí)高級(jí)自測(cè)題集
- 2025 小學(xué)二年級(jí)道德與法治上冊(cè)家庭植物我按時(shí)澆水養(yǎng)護(hù)成長更茂盛更翠綠課件
- 2026年自然遺產(chǎn)保護(hù)與可持續(xù)發(fā)展試題集
- 航空安保審計(jì)培訓(xùn)課件
- 高層建筑滅火器配置專項(xiàng)施工方案
- 2023-2024學(xué)年廣東深圳紅嶺中學(xué)高二(上)學(xué)段一數(shù)學(xué)試題含答案
- 2026元旦主題班會(huì):馬年猜猜樂馬年成語教學(xué)課件
- 2025中國農(nóng)業(yè)科學(xué)院植物保護(hù)研究所第二批招聘創(chuàng)新中心科研崗筆試筆試參考試題附答案解析
- 反洗錢審計(jì)師反洗錢審計(jì)技巧與方法
- 檢驗(yàn)科安全生產(chǎn)培訓(xùn)課件
- 爆破施工安全管理方案
- 2026全國青少年模擬飛行考核理論知識(shí)題庫40題含答案(綜合卷)
- 2025線粒體醫(yī)學(xué)行業(yè)發(fā)展現(xiàn)狀與未來趨勢(shì)白皮書
- 靜壓機(jī)工程樁吊裝專項(xiàng)方案(2025版)
評(píng)論
0/150
提交評(píng)論