中国移动l1安全渗透考试题库及答案解析_第1页
中国移动l1安全渗透考试题库及答案解析_第2页
中国移动l1安全渗透考试题库及答案解析_第3页
中国移动l1安全渗透考试题库及答案解析_第4页
中国移动l1安全渗透考试题库及答案解析_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第第PAGE\MERGEFORMAT1页共NUMPAGES\MERGEFORMAT1页中国移动l1安全渗透考试题库及答案解析(含答案及解析)姓名:科室/部门/班级:得分:题型单选题多选题判断题填空题简答题案例分析题总分得分

一、单选题(共20分)

1.在移动通信网络渗透测试中,以下哪项属于被动攻击手段?

()A.网络流量嗅探

()B.漏洞扫描

()C.隧道攻击

()D.恶意代码注入

2.根据中国移动《信息安全等级保护管理办法》,等级保护测评中,三级系统的备案要求是什么?

()A.一个月内完成备案

()B.三个月内完成备案

()C.六个月内完成备案

()D.一年内完成备案

3.在无线网络渗透测试中,使用KaliLinux的Aircrack-ng工具进行WPA2-PSK攻击时,哪种密码破解方式效率最高?

()A.暴力破解

()B.空口令破解

()C.调包攻击

()D.彩虹表攻击

4.中国移动5G网络中,哪个安全协议用于设备与核心网的认证?

()A.TLS

()B.Diameter

()C.IKEv2

()D.EAP-TLS

5.渗透测试报告中发现某服务器未打补丁,漏洞编号为CVE-2021-34527,该漏洞属于什么类型?

()A.SQL注入

()B.文件包含

()C.内存损坏

()D.跨站脚本

6.在移动应用安全测试中,静态代码分析(SAST)主要检测什么风险?

()A.代码逻辑错误

()B.通信协议漏洞

()C.网络配置问题

()D.API认证失效

7.中国移动网络安全应急响应流程中,哪个阶段属于事后复盘环节?

()A.监测预警

()B.分析研判

()C.处置响应

()D.总结评估

8.渗透测试中,使用Nmap进行端口扫描时,哪种参数表示扫描所有65535个端口?

()A.-sT

()B.-sS

()C.-sP

()D.-sV

9.在4G/5G核心网渗透测试中,哪个接口用于信令消息传输?

()A.RRC

()B.NGAP

()C.Diameter

()D.SIP

10.渗透测试中,使用Nessus扫描发现某服务器存在SSH弱口令风险,以下哪项修复措施最有效?

()A.修改密码为复杂度高的组合

()B.禁用SSH服务

()C.部署堡垒机

()D.关闭防火墙

11.中国移动《数据安全管理办法》中,哪项措施属于数据分类分级的核心要求?

()A.数据加密传输

()B.数据脱敏处理

()C.访问控制策略

()D.数据备份机制

12.渗透测试中,使用Metasploit框架进行漏洞利用时,哪个模块用于Windows文件复制攻击?

()A.ms17_010

()B.smbrelay

()C.httpworm

()D.ftpshell

13.在移动支付渗透测试中,以下哪项属于重放攻击的典型场景?

()A.交易验证码泄露

()B.短信验证码拦截

()C.动态口令伪造

()D.交易请求篡改

14.中国移动《网络安全法》合规要求中,个人信息保护的关键原则是什么?

()A.最小必要

()B.隐私可选项

()C.自愿告知

()D.后续同意

15.渗透测试中,使用BurpSuite进行代理抓包时,哪个选项用于重放请求?

()A.Repeater

()B.Intruder

()C.Scanner

()D.Decoder

16.在5G核心网中,哪个安全协议用于设备认证?

()A.EAP-SIM

()B.Diameter

()C.TLS

()D.IKEv2

17.渗透测试报告中发现某应用存在SSRF(服务器端请求伪造)漏洞,以下哪项测试方法最有效?

()A.URL编码测试

()B.HTTP头部测试

()C.文件上传测试

()D.请求分片测试

18.中国移动《密码管理办法》中,对核心系统密码策略的要求是什么?

()A.密码长度≥8位

()B.密码必须包含特殊字符

()C.密码有效期≤90天

()D.密码需定期更换

19.渗透测试中,使用SQLmap自动检测数据库注入漏洞时,哪种参数表示测试所有数据库类型?

()A.--dbs

()B.--dbs-list

()C.--dbs-info

()D.--dbs-dump

20.在移动应用逆向工程中,哪个工具用于Android应用反编译?

()A.IDAPro

()B.Ghidra

()C.Apktool

()D.Wireshark

二、多选题(共15分,多选、错选不得分)

21.中国移动网络安全等级保护三级系统需满足哪些要求?

()A.具备安全审计功能

()B.传输数据需加密

()C.具备灾备能力

()D.需定期进行渗透测试

22.渗透测试中,使用Wireshark抓包分析HTTP请求时,以下哪些字段可能泄露敏感信息?

()A.Cookie

()B.User-Agent

()C.Referer

()D.Authorization

23.在5G核心网中,哪个安全协议用于设备与网关之间的认证?

()A.EAP-SIM

()B.Diameter

()C.TLS

()D.IKEv2

24.渗透测试报告中发现某网站存在跨站脚本(XSS)漏洞,以下哪些测试方法有效?

()A.字符注入测试

()B.请求分片测试

()C.请求伪造测试

()D.代码审计

25.中国移动《数据安全管理办法》中,数据全生命周期保护涉及哪些环节?

()A.数据采集

()B.数据传输

()C.数据存储

()D.数据销毁

26.渗透测试中,使用Nmap进行服务版本探测时,以下哪些参数有效?

()A.-sV

()B.-O

()C.-sU

()D.-A

27.在移动支付渗透测试中,以下哪些属于常见的攻击手段?

()A.重放攻击

()B.中间人攻击

()C.伪造交易

()D.恶意扣费

28.中国移动《网络安全法》合规要求中,以下哪些属于关键义务?

()A.采取技术措施保护数据安全

()B.定期进行安全评估

()C.未经用户同意不得收集个人信息

()D.出现安全事件需及时报告

29.渗透测试中,使用Metasploit框架进行漏洞利用时,以下哪些模块用于Windows系统提权?

()A.ms17_010

()B.service_enum

()C.winshell

()D.psexec

30.在移动应用逆向工程中,以下哪些工具可用于iOS应用分析?

()A.HopperDisassembler

()B.Cycript

()C.Frida

()D.IDAPro

三、判断题(共10分,每题0.5分)

31.渗透测试中,使用Aircrack-ng进行WEP攻击时,必须捕获到IV(初始化向量)。

32.中国移动《密码管理办法》要求核心系统密码需定期更换,更换周期最长不超过60天。

33.在5G核心网中,设备认证采用双因素认证机制。

34.渗透测试报告中的漏洞等级分为高危、中危、低危三个级别。

35.静态代码分析(SAST)可以发现运行时产生的安全漏洞。

36.中国移动《数据安全管理办法》规定,敏感数据需进行加密存储。

37.渗透测试中,使用Nmap进行端口扫描时,参数-sS表示TCPSYN扫描。

38.动态应用安全测试(DAST)需要在应用运行环境下进行测试。

39.中国移动《网络安全法》规定,网络安全事件需在24小时内上报。

40.渗透测试中,使用SQLmap自动检测数据库注入漏洞时,默认测试POST方法。

四、填空题(共15分,每空1分)

41.在移动通信网络渗透测试中,__________是指通过未授权访问获取网络流量并进行窃听的行为。

42.中国移动《信息安全等级保护管理办法》中,等级保护测评分为__________、二级、三级、四级四个等级。

43.在无线网络渗透测试中,使用__________工具可以破解WPA2-PSK密码。

44.中国移动5G核心网中,__________协议用于设备与核心网之间的认证。

45.渗透测试报告中发现某服务器存在SQL注入漏洞,漏洞编号为__________,属于高危漏洞。

46.在移动应用安全测试中,__________是指通过分析应用代码发现安全漏洞的方法。

47.中国移动《数据安全管理办法》中,__________是指对数据进行分类分级管理的要求。

48.渗透测试中,使用__________工具可以进行网络流量嗅探和分析。

49.在4G/5G核心网渗透测试中,__________接口用于传输信令消息。

50.渗透测试报告中发现某应用存在SSRF漏洞,修复措施是__________。

五、简答题(共30分)

51.简述中国移动网络安全应急响应流程的主要步骤。(6分)

52.结合实际案例,分析移动应用中常见的五种安全漏洞类型及其危害。(8分)

53.中国移动《数据安全管理办法》对数据全生命周期保护有哪些核心要求?(8分)

54.在移动通信网络渗透测试中,如何评估漏洞的危害等级?(8分)

六、案例分析题(共10分)

55.案例背景:某移动应用在渗透测试中发现以下问题:

-用户登录接口存在SQL注入漏洞,攻击者可查询数据库敏感信息;

-应用使用静态密码进行设备认证,密码长度限制为6位,且不区分大小写;

-网络传输未加密,用户数据明文传输。

问题:

(1)分析上述问题的潜在危害。(4分)

(2)提出针对上述问题的修复措施。(6分)

参考答案及解析

一、单选题

1.A

解析:网络流量嗅探属于被动攻击,攻击者无需与目标网络交互即可捕获流量;暴力破解、隧道攻击、恶意代码注入属于主动攻击。

2.B

解析:根据《信息安全等级保护管理办法》,三级系统需在三个月内完成备案,四级系统需在六个月内完成备案。

3.B

解析:空口令破解适用于已知密码为空的情况,效率最高;暴力破解、调包攻击、彩虹表攻击均需消耗更多时间。

4.B

解析:Diameter协议用于5G核心网设备认证;TLS用于传输层加密;IKEv2用于VPN认证;EAP-TLS用于无线网络认证。

5.C

解析:CVE-2021-34527属于内存损坏漏洞,常见于Windows系统;SQL注入、文件包含、跨站脚本属于Web应用漏洞。

6.A

解析:SAST主要检测代码层面的安全漏洞,如SQL注入、XSS等;通信协议漏洞、网络配置问题需通过动态测试发现。

7.D

解析:总结评估是事后复盘环节,用于分析事件原因并改进流程;监测预警、分析研判、处置响应属于事中环节。

8.A

解析:-sT表示TCP端口扫描;-sS表示SYN扫描;-sP表示Ping扫描;-sV表示版本探测。

9.C

解析:Diameter接口用于4G/5G核心网信令传输;RRC用于无线链路控制;NGAP用于5GNG核心网接口;SIP用于VoLTE语音信令。

10.A

解析:修改密码为复杂度高的组合最直接有效;禁用SSH服务会导致业务中断;堡垒机、关闭防火墙无法解决弱口令问题。

11.B

解析:数据脱敏处理是数据分类分级的核心要求;数据加密传输、访问控制策略、数据备份机制属于数据保护措施。

12.B

解析:smbrelay模块用于SMB文件共享攻击;ms17_010模块用于EternalBlue漏洞利用;httpworm、ftpshell用于网络蠕虫攻击。

13.B

解析:短信验证码拦截属于重放攻击典型场景;交易验证码泄露、动态口令伪造、交易请求篡改属于其他攻击类型。

14.A

解析:最小必要原则要求收集必要个人信息,不得过度收集;隐私可选项、自愿告知、后续同意均不符合合规要求。

15.A

解析:Repeater用于重放请求;Intruder用于负载测试;Scanner用于自动扫描;Decoder用于解码请求。

16.A

解析:EAP-SIM用于5G设备认证;Diameter、TLS、IKEv2用于其他场景。

17.A

解析:URL编码测试可检测SSRF漏洞;HTTP头部测试、文件上传测试、请求分片测试不直接针对SSRF。

18.A

解析:密码长度≥8位是基本要求;必须包含特殊字符、有效期≤90天、定期更换均属于附加要求。

19.A

解析:--dbs参数表示测试所有数据库类型;--dbs-list、--dbs-info、--dbs-dump用于其他数据库操作。

20.C

解析:Apktool用于Android应用反编译;IDAPro、Ghidra用于逆向工程;Wireshark用于抓包分析。

二、多选题

21.ABCD

解析:等级保护三级系统需具备安全审计、数据加密、灾备能力,并定期进行渗透测试。

22.ACD

解析:Cookie、Authorization、Referer可能泄露敏感信息;User-Agent仅用于识别设备类型。

23.AB

解析:EAP-SIM、Diameter用于5G设备认证;TLS、IKEv2用于其他场景。

24.AB

解析:字符注入、请求分片可检测XSS;请求伪造、代码审计不直接针对XSS。

25.ABCD

解析:数据全生命周期保护包括采集、传输、存储、销毁四个环节。

26.ABD

解析:-sV、-O、-A有效;-sU表示UDP扫描,不用于服务版本探测。

27.ABCD

解析:重放攻击、中间人攻击、伪造交易、恶意扣费均属于移动支付常见攻击手段。

28.ABCD

解析:均属于《网络安全法》合规要求的关键义务。

29.AC

解析:ms17_010用于EternalBlue漏洞利用;service_enum、winshell、psexec不直接用于提权。

30.BCD

解析:Cycript、Frida、IDAPro用于iOS应用分析;HopperDisassembler主要用于Android。

三、判断题

31.√

32.×

解析:根据《密码管理办法》,核心系统密码更换周期最长不超过90天。

33.√

34.√

35.×

解析:SAST在代码层面进行分析,无法发现运行时漏洞。

36.√

37.√

38.√

39.×

解析:《网络安全法》规定,网络安全事件需在12小时内上报。

40.√

四、填空题

41.网络流量嗅探

42.四

43.Aircrack-ng

44.Diameter

45.CVE-2021-34527

46.静态代码分析(SAST)

47.数据分类分级

48.Wireshark

49.Diameter

50.限制请求目标地址为本地或内网

五、简答题

51.答:

①监测预警:通过安全设备监控系统异常行为;

②分析研判:对事件进行分析,确定影响范围;

③处置响应:采取措施控制事件,恢复业务;

④总结评估:复盘事件原因,改进安全措施。

52.

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论