版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年网络安全培训考核题库(含答案)1.根据《生成式人工智能服务管理暂行办法》,提供生成式人工智能服务的提供者应当对训练数据来源的合法性进行审核,以下不属于合法训练数据范畴的是()A.公有领域公开数据B.已获得合法授权的第三方数据C.用户主动上传至训练平台的标注数据D.未经授权爬取的受著作权保护的文字作品答案:D2.当企业遭遇AI驱动的定制化钓鱼攻击时,以下哪种防护手段应对效果最优()A.仅依靠传统关键词过滤规则B.部署大模型驱动的异常内容检测系统C.关闭所有外部邮箱接入D.要求员工所有邮件手动转发审核答案:B3.根据网络安全等级保护2.0的要求,第三级信息系统的安全测评频率要求是()A.每半年测评一次B.每年测评一次C.每两年测评一次D.每三年测评一次答案:B4.以下哪一项属于生成式AI引发的新型网络安全威胁()A.端口扫描B.DDoS攻击C.深度伪造诈骗D.SQL注入攻击答案:C5.处理个人信息应当取得个人同意,以下哪种场景不需要取得个人单独同意()A.向第三方提供个人信息B.公开个人敏感信息C.处理敏感个人信息D.为履行法定职责处理个人信息答案:D6.零信任架构的核心设计理念是()A.信任内部,校验外部B.永不信任,始终校验C.一次认证,永久信任D.基于身份的完全信任答案:B7.企业发生大规模个人信息泄露事件后,按照《个人信息保护法》要求,应当在多长时间内履行对履行个人信息保护职责部门的告知义务()A.12小时B.24小时C.48小时D.72小时答案:D8.以下哪种身份认证方式属于多因素认证()A.密码+短信验证码B.密码+指纹识别C.PIN码+门禁卡D.以上都是答案:D9.针对软件供应链网络攻击,以下防护措施错误的是()A.对第三方供应商开展常态化安全评估B.直接使用第三方提供的开源组件不做漏洞扫描C.对供应链接入端口做最小权限配置D.建立供应链安全应急预案答案:B10.根据《网络安全漏洞管理规定》,网络产品提供者收到合规漏洞报告后,一般应当在多长时间内完成漏洞修复并反馈报送人()A.10个工作日B.30个工作日C.60个工作日D.90个工作日答案:B1.2026年企业需要重点防护的AI相关网络安全风险包括()A.AI生成的定制化钓鱼邮件B.大模型训练数据泄露风险C.深度伪造身份冒用诈骗D.大模型越狱引发的有害内容生成答案:ABCD2.零信任架构的核心组件包括()A.身份识别与访问管理B.动态信任评估C.微分段隔离D.持续日志审计答案:ABCD3.根据《个人信息保护法》,个人信息处理者处理敏感个人信息需要满足的条件包括()A.取得个人的单独同意B.具有特定的目的和充分的必要性C.采取严格的保护措施D.向个人信息保护部门强制备案答案:ABC4.关键信息基础设施运营者应当履行的安全保护义务包括()A.定期对从业人员进行网络安全教育、技术培训和技能考核B.对重要系统和数据库进行容灾备份C.制定网络安全事件应急预案,并定期进行演练D.按要求开展等级保护测评答案:ABCD5.以下属于常见的钓鱼攻击方式的有()A.邮件钓鱼B.短信钓鱼(SMiShing)C.语音钓鱼(Vishing)D.针对特定人员的鱼叉式钓鱼答案:ABCD6.企业数据分类分级保护中,属于核心数据的特征包括()A.一旦遭到篡改、破坏、泄露,可能危害国家安全B.一旦遭到篡改、破坏、泄露,可能危害公共利益C.一旦遭到篡改、破坏、泄露,可能损害个人合法权益D.关系国家安全、国民经济命脉、重要民生、重大公共利益答案:AD7.针对企业终端安全防护,以下做法正确的有()A.安装正规杀毒软件并定期升级病毒库B.不随意点击陌生链接、下载陌生附件C.定期更新系统补丁修复高危漏洞D.关闭不必要的端口和服务答案:ABD8.生成式人工智能服务提供者应当落实的安全义务包括()A.落实网络安全等级保护制度B.建立健全违法违规内容审核机制C.对用户输入信息进行违法违规内容识别D.按照规定留存用户日志信息不少于六个月答案:ABCD1.只要不影响当前业务运行,所有系统漏洞都可以延后半年再修复。()答案:×2.零信任架构只适用于大型企业,中小型企业不需要部署零信任安全机制。()答案:×3.根据《中华人民共和国数据安全法》,国家对数据实行分类分级保护制度。()答案:√4.开源软件组件不存在版权和安全风险,可以直接集成到企业业务系统中使用。()答案:×5.深度伪造技术只能用于违法犯罪,不存在合法应用场景。()答案:×6.员工使用个人U盘拷贝办公文件,只要不带出公司就不会带来安全风险。()答案:×7.当遭遇网络钓鱼诈骗导致资金损失后,应当第一时间报警并留存聊天、转账等相关证据。()答案:√8.处理不满十四周岁未成年人个人信息的,应当取得未成年人父母或者其他监护人的同意。()答案:√9.DDoS攻击只能造成网站无法访问,不会引发数据泄露,因此不需要专门做防护。()答案:×10.企业网络安全只是网络安全部门的责任,和其他部门的普通员工无关。()答案:×案例分析题:某互联网企业2025年上线了一款基于自研大模型的内容生成SaaS产品,吸引了超过100万个人用户注册使用,该企业为了提升大模型训练效果,将用户输入的所有生成内容都纳入了后续训练数据集,且未在用户协议中明确告知该用途,同时该企业为了降低运营成本,未对大模型输出内容建立合规审核机制,近期被举报存在输出违法违规内容,同时有用户发现自己输入的敏感个人信息被大模型在公开生成内容中泄露。请结合上述案例回答以下问题:1.该企业的哪项行为直接违反了《个人信息保护法》的核心要求?()A.未将用户输入内容用于训练的事项告知用户并取得同意B.上线大模型产品未提前做安全评估C.未配备专职内容审核人员D.用户量超过100万未做备案答案:A2.针对大模型
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 天然气储气库泄漏安全评估标准
- 天冬氨酰葡萄糖胺尿症心理行为问题管理临床路径
- 2026年规划人生主题团日活动
- 2026年母亲节大班社会活动
- 2025届天津市河北区四年级数学下学期期中调研试题(含答案解析)
- 2025-2030拉美可再生能源资源分布与发电项目投资可行性报告
- 2025届塔河县四年级数学第二学期期末考试试题(含解析)
- 2026年河南省焦作市网格员招聘考试模拟试题及答案详解
- 3 认识身边的树(教学设计)人美版(2012)美术二年级下册
- 2026年黑龙江省双鸭山市网格员招聘笔试模拟试题及答案详解
- 胜利股份:拟发行股份购买资产涉及的天达胜通新能源(珠海)有限公司股东全部权益价值评估项目资产评估报告及评估说明
- 2026年山东烟台招远市社区工作者招聘考试试卷-含答案解析
- 2026济南科技创业投资集团有限公司招聘8人考试备考试题及答案详解
- 2026年检察官遴选考试试题及答案
- GB/T 13295-2026水及燃气用球墨铸铁管、管件和附件
- 企业客户标签管理方案
- 一厂多租(厂中厂)厂区安全生产管理台账
- 美甲艺术全套教学课件
- SMU-2型同步相量测量装置运行维护说明(简版)
- 裁剪验片记录表
- 中考物理《电学计算》专项练习题含答案
评论
0/150
提交评论