2025年信息系统安全专家入侵防御系统与PCIDSS标准专题试卷及解析1
2025年信息系统安全专家入侵防御系统与PCIDSS标准
专题试卷及解析
2025年信息系统安全专家入侵防御系统与PCIDSS标准专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、在入侵防御系统(IPS)的工作模式中,哪种模式能够实时阻断恶意流量?
A、旁路监听模式
B、在线部署模式
C、离线分析模式
D、日志审计模式
【答案】B
【解析】正确答案是B。在线部署模式使IPS串联在网络中,能够实时检测并阻断
恶意流量。A选项旁路监听模式只能检测无法阻断;C选项离线分析模式用于事后分
析;D选项日志审计模式仅用于记录和审计。知识点:IPS部署模式。易错点:混淆IDS
和IPS的功能差异。
2、PCIDSS标准要求对持卡人数据进行加密存储,以下哪种加密算法符合要求?
A、MD5
B、DES
C、AES256
D、SHA1
【答案】C
【解析】正确答案是C。AES256是PCIDSS认可的强加密算法。A选项MD5是哈
希算法;B选项DES已被认为不安全;D选项SHA1也存在安全缺陷。知识点:PCIDSS
加密要求。易错点:混淆加密算法和哈希算法。
3、IPS特征库更新频率直接影响其检测能力,一般建议的更新周期是?
A、每月一次
B、每季度一次
C、每周一次
D、每年一次
【答案】C
【解析】正确答案是C。每周更新能及时应对新型威胁。A、B、D选项更新周期过
长,无法有效防御新型攻击。知识点:IPS维护。易错点:忽视特征库更新的重要性。
4、PCIDSS要求对系统访问进行审计,日志保存期限至少为?
A、3个月
B、6个月
2025年信息系统安全专家入侵防御系统与PCIDSS标准专题试卷及解析2
C、9个月
D、12个月
【答案】D
【解析】正确答案是D。PCIDSSv4.0要求日志至少保存12个月。其他选项不符合
标准要求。知识点:PCIDSS日志管理。易错点:混淆不同合规标准的日志保存要求。
5、以下哪种技术不属于IPS的检测方法?
A、特征匹配
B、异常检测
C、协议分析
D、数据备份
【答案】D
【解析】正确答案是D。数据备份是容灾技术,与IPS检测无关。A、B、C都是IPS
常用检测方法。知识点:IPS检测技术。易错点:将安全技术与备份技术混淆。
6、PCIDSS要求对无线网络实施特殊保护,以下哪项是必须措施?
A、使用WEP加密
B、禁用SSID广播
C、实施WPA2/WPA3加密
D、使用MAC地址过滤
【答案】C
【解析】正确答案是C。WPA2/WPA3是PCIDSS认可的强加密方式。A选项WEP
已被破解;B选项禁用SSID广播安全性有限;D选项MAC地址过滤易被绕过。知识
点:PCIDSS无线安全。易错点:过度依赖基础安全措施。
7、IPS误报率过高会导致什么主要问题?
A、网络性能下降
B、合法业务被阻断
C、日志存储空间不足
D、管理复杂度增加
【答案】B
【解析】正确答案是B。误报会导致合法流量被错误阻断。A选项是性能问题;C选
项是存储问题;D选项是管理问题。知识点:IPS运维。易错点:忽视误报对业务的影
响。
8、PCIDSS要求对持卡人数据环境进行网络分段,主要目的是?
A、提高网络性能
B、减少合规范围
C、简化网络管理
2025年信息系统安全专家入侵防御系统与PCIDSS标准专题试卷及解析3
D、降低硬件成本
【答案】B
【解析】正确答案是B。网络分段可以减少需要保护的范围。A、C、D