1 什么是社会工程学攻击

参考答案
社会工程学是一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害等危害手段,它利用人的薄弱点,通过欺骗手段而入侵计算机系统的一种攻击方法。

2 如何防范社会工程学攻击

参考答案
个人信息资料不外泄、不要随意丢弃包含敏感信息的废物、提高警惕,保持理性。

3 简述ISO 27001

参考答案
ISO 27001是信息安全领域的管理体系标准,类似于质量管理体系认证的ISO 9000标准。它提供了一套综合的、由信息安全最佳惯例组成的实施规则,其目的是作为确定工商业信息系统在大多数情况所需控制范围的唯一参考基准,并且适用于大、中、小组织。

4 等级保护有哪五个规定动作

参考答案
定级、备案、安全建设整改、等级测评、监督检查。

5 三级等保必须配置防火墙、入侵防御、漏洞扫描产品,这个说法对吗

参考答案
不对,没有对漏洞扫描的要求。