网络安全教育考核题库(含答案)_第1页
网络安全教育考核题库(含答案)_第2页
网络安全教育考核题库(含答案)_第3页
网络安全教育考核题库(含答案)_第4页
网络安全教育考核题库(含答案)_第5页
已阅读5页,还剩11页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络安全教育考核题库(含答案)一、单项选择题(每题1分,共20分)下列哪种密码设置方式最为安全?A.使用生日作为密码B.使用纯数字的6位短密码C.使用包含大小写字母、数字和特殊字符的12位以上长密码D.多个账户共用同一密码答案:C解析:密码强度取决于长度、字符复杂度和唯一性。长度12位以上且混合多种字符类型的密码可显著提高暴力破解难度;共用密码会导致"撞库"风险。收到自称"银行客服"的电话,要求你提供短信验证码以"核实身份",正确的做法是?A.立即提供验证码配合核实B.挂断电话,通过银行官方客服热线回拨核实C.按对方要求下载远程协助软件D.告知对方身份证号和银行卡号答案:B解析:正规金融机构不会通过电话索要短信验证码。验证码是资金操作的最后一道防线,任何索要验证码的行为都应视为诈骗信号。以下哪个行为最可能导致计算机感染勒索病毒?A.定期更新操作系统补丁B.打开来源不明的邮件附件C.使用正版办公软件D.安装杀毒软件并保持病毒库更新答案:B解析:勒索病毒常通过钓鱼邮件附件(如伪装成发票、账单的宏文档)传播。保持补丁更新、使用正版软件和杀毒软件均为有效防护措施。关于公共Wi-Fi的使用,下列说法正确的是?A.公共Wi-Fi可以放心进行网银转账B.连接公共Wi-Fi时不应登录涉及个人隐私的账户C.所有公共Wi-Fi都是安全的D.关闭杀毒软件可提升公共Wi-Fi连接速度答案:B解析:公共Wi-Fi缺乏加密保护,攻击者可通过中间人攻击窃取传输数据。连接公共Wi-Fi时,应避免登录网银、邮箱等敏感账户,或使用VPN加密通道。下列哪项属于典型的社交工程攻击?A.SQL注入B.伪造"老板"微信头像,要求财务紧急转账C.利用系统漏洞远程控制服务器D.DDoS流量攻击答案:B解析:社交工程是利用人性弱点(信任、恐惧、贪婪)而非技术手段实施攻击。伪造领导身份要求转账是典型的"仿冒CEO"骗局。关于HTTPS协议,下列说法正确的是?A.HTTPS可以完全防止网站被黑客攻击B.HTTPS通过加密保证数据传输的机密性和完整性C.只有电商网站才需要使用HTTPSD.HTTPS会显著降低网站访问速度,因此不值得推广答案:B解析:HTTPS基于TLS/SSL协议对数据进行加密传输,防止数据在传输过程中被窃听或篡改。但它不能防御服务器端的漏洞攻击。发现自己的银行卡被盗刷,第一时间应该?A.先联系朋友商量对策B.立即致电银行冻结卡片,然后报警C.自行在网上搜索"盗刷维权攻略"D.等待银行主动联系答案:B解析:盗刷发生后,黄金处置时间为几分钟到几小时。第一时间冻结卡片可防止损失扩大,报警可固定证据便于追查。以下哪种做法有助于防范"钓鱼网站"?A.点击邮件中的链接直接登录网银B.手动在浏览器地址栏输入银行官网网址C.通过搜索引擎搜索"银行登录页面"D.使用来路不明的手机App办理银行业务答案:B解析:手动输入官方网址可避免点击恶意链接。钓鱼网站常通过相似域名(如bank-verify)诱导用户输入账号密码。关于个人隐私保护,下列说法错误的是?A.快递单上的姓名、电话、地址属于敏感个人信息B.在社交媒体上晒登机牌/火车票可能泄露个人信息C.身份证复印件上注明"仅供xx使用"是多余的做法D.废弃的旧手机应彻底清除数据后再处置答案:C解析:在身份证复印件上标注用途限制是重要的防范措施,可防止复印件被挪作他用(如办理贷款)。弱密码"123456"的主要风险在于?A.容易被暴力破解或撞库攻击B.不影响账户安全C.仅影响同一平台的其他账户D.只会被同一局域网内的用户破解答案:A解析:弱密码在暴力破解(每秒可尝试数十亿次)面前毫无防御力。且攻击者会用已泄露的密码库对多个平台进行"撞库"尝试。关于移动App权限申请,下列做法正确的是?A.任意App要求"读取通讯录"都直接允许B.手电筒App申请"定位权限"时应谨慎授予C.所有权限都拒绝会导致App无法使用D.安装时一次性全部同意,之后不再管理答案:B解析:App权限应遵循"最小必要"原则。手电筒功能完全不需要定位权限,此类过度申请应拒绝。Android/iOS均支持随时调整权限。收到"您的账户存在异常,请点击链接实名认证"的短信,正确做法是?A.立即点击链接按提示操作B.将短信转发给亲友询问C.通过官方App或客服电话核实D.直接回复短信询问详情答案:C解析:此类短信多为"钓鱼短信",链接指向仿冒网站。应通过官方渠道(App、官网、客服热线)核实,切勿点击不明链接。关于数据备份,下列说法正确的是?A.重要数据只需要保存在电脑本地B.备份应遵循"3-2-1"原则(3份副本、2种介质、1份异地)C.移动硬盘不需要备份D.云端备份完全安全,无需其他备份答案:B解析:"3-2-1"备份策略是业界公认的最佳实践:保留3份数据副本,使用2种不同存储介质,其中1份存放在异地,以应对硬件故障、勒索病毒、火灾等灾难。下列哪项是防范"勒索病毒"最有效的措施?A.不安装杀毒软件以减少系统占用B.定期备份重要数据并断网保存C.使用盗版Windows系统D.关闭系统防火墙答案:B解析:即使感染勒索病毒,如果有完好的离线备份,可以直接恢复数据而不必支付赎金。备份是最可靠的"最后防线"。关于Wi-Fi密码安全,下列做法正确的是?A.使用WPA2/WPA3加密方式B.关闭路由器WPA2/WPA3加密以提升网速C.使用默认管理员密码管理路由器D.关闭路由器防火墙答案:A解析:WPA2/WPA3是目前Wi-Fi加密的主流标准。WEP等旧加密方式可被轻易破解,不加密的Wi-Fi任何人都可蹭网并监听流量。以下哪项属于"社会工程学"攻击的典型特征?A.利用系统漏洞直接入侵B.通过欺骗、诱导等方式利用人性弱点C.使用暴力破解工具破解密码D.通过病毒批量感染计算机答案:B解析:社会工程学攻击的核心是"人"而非"技术",常见手法包括冒充客服、伪造邮件、尾随进入办公区等。收到一封来自"税务局"的邮件,要求填写银行卡信息以"办理退税",正确的判断是?A.税务部门确实会通过邮件办理退税,按提示操作B.这是典型的钓鱼邮件,退税不会要求提供银行卡密码C.先转发给同事确认再决定D.点击邮件中的链接查看退税进度答案:B解析:政府退税有正规流程,绝不会通过邮件索要银行卡密码或短信验证码。此类邮件应直接删除并向相关部门举报。关于手机丢失后的应急处理,最先应该做的是?A.立即到营业厅补办手机卡B.通过远程功能锁定/擦除手机数据C.在朋友圈发布寻物启事D.等待手机自动找回答案:B解析:手机中存有大量隐私信息(支付工具、通讯录、照片等),应先通过FindMyiPhone/查找设备等远程功能锁定设备并擦除数据,防止信息泄露,然后再补办SIM卡。下列关于VPN的说法,正确的是?A.VPN可以完全匿名上网B.使用公共Wi-Fi时,VPN可加密数据传输C.免费VPN都是安全的D.VPN能防止所有网络攻击答案:B解析:VPN的核心功能是在客户端与服务器之间建立加密隧道,保护传输数据不被窃听。但VPN不提供完全匿名性(服务商可看到流量),免费VPN甚至可能收集用户数据牟利。网络钓鱼(Phishing)攻击最常用的传播途径是?A.电子邮件B.蓝牙传输C.NFC近场通信D.超声波答案:A解析:电子邮件是钓鱼攻击最主要的分发渠道。攻击者批量发送伪装邮件,诱导用户点击恶意链接或下载附件。二、多项选择题(每题2分,共20分)下列哪些属于强密码的特征?A.长度不少于12位B.包含大小写字母、数字、特殊字符C.不使用生日、电话号码等个人信息D.不同账户使用不同密码答案:ABCD解析:强密码=足够长度+字符多样性+避免个人信息+账户隔离。以下哪些行为可能泄露个人隐私?A.在社交平台晒含定位信息的照片B.连接来路不明的免费Wi-FiC.妥善保管快递单后丢弃D.在陌生网站输入身份证号答案:ABD解析:照片定位会暴露常驻地点;不明Wi-Fi可被监听;在不可信网站输入身份证号存在信息倒卖风险。快递单应涂抹或撕毁个人信息后再丢弃。防范"网络钓鱼"的措施包括?A.仔细核对网址域名是否与官网一致B.不点击邮件中的可疑链接C.安装反钓鱼防护插件D.对要求提供密码、验证码的信息保持警惕答案:ABCD解析:钓鱼攻击兼具技术性和社会工程性,需从链接识别、行为习惯、技术防护、安全意识多维度综合防范。下列哪些属于恶意软件的常见类型?A.病毒(Virus)B.蠕虫(Worm)C.木马(Trojan)D.勒索软件(Ransomware)答案:ABCD解析:病毒需要宿主文件传播;蠕虫可自我复制通过网络传播;木马伪装成正常软件;勒索软件加密用户文件勒索赎金。关于双因素认证(2FA),下列说法正确的有?A.即使密码泄露,攻击者也无法仅凭密码登录B.短信验证码和硬件令牌都属于双因素认证C.双因素认证可以完全替代强密码D.常见的"密码+短信验证码"即属于双因素认证答案:ABD解析:双因素认证=你知道的(密码)+你拥有的(手机/令牌)。它大幅提高账户安全性,但不能替代强密码,两者应配合使用。以下哪些是保障移动支付安全的有效做法?A.设置支付App独立的支付密码B.开启指纹/面容支付C.定期查看交易记录D.在Root/越狱后的手机上使用支付App答案:ABC解析:Root/越狱会破坏系统安全机制,使手机更容易被恶意软件控制,应避免在非官方系统环境下使用支付工具。关于电子邮件安全,下列做法正确的有?A.不打开来历不明的附件B.对要求转账的邮件通过电话二次确认C.使用公司邮箱处理所有个人事务D.警惕"紧急""逾期"等施压性措辞的邮件答案:ABD解析:公司邮箱通常有合规审计要求,且个人事务邮件混入工作邮箱会增加泄露风险,应公私分离。下列哪些情况可能成为网络安全事件的"预警信号"?A.电脑运行明显变慢,风扇持续高速运转B.账户突然无法登录,提示密码被修改C.浏览器主页被莫名篡改D.文件被加密且后缀名改变答案:ABCD解析:上述均为典型的感染迹象:挖矿木马导致CPU占用高、账户被篡改说明凭证泄露、主页被改是流氓软件特征、文件加密是勒索病毒标志。关于企业员工处理客户个人信息,正确的做法有?A.仅收集业务所必需的最小范围信息B.数据加密存储和传输C.离职后继续保留客户数据备份D.定期参加隐私保护培训答案:ABD解析:根据《个人信息保护法》,员工离职后无权保留客户数据,应交还或销毁。遭遇网络诈骗后,正确的处置方式包括?A.立即拨打110报警B.保存聊天记录、转账凭证等证据C.联系银行尝试冻结对方账户D.因羞愧而隐瞒不报答案:ABC解析:遭遇诈骗后应立即报警并保留证据,配合警方开展止付冻结工作。隐瞒不报会延误破案时机。三、判断题(每题1分,共10分)使用公共充电桩给手机充电不会有任何安全风险。答案:错误解析:恶意充电桩可通过数据线植入恶意程序或窃取数据,应使用"仅充电"模式或随身携带充电宝。在社交媒体上公开分享自己的家庭住址和行程计划没有安全风险。答案:错误解析:公开家庭住址和行程可能被不法分子利用进行入室盗窃或精准诈骗。杀毒软件安装数量越多,电脑就越安全。答案:错误解析:多款杀毒软件同时运行会互相冲突,降低系统性能甚至产生漏洞,安装一款信誉良好的杀毒软件即可。定期更换密码有助于降低账户被盗风险。答案:正确解析:定期更换密码可减少因旧密码泄露导致的持续风险,尤其是重要账户(邮箱、网银、企业系统)。只要不访问非法网站,就不会感染木马病毒。答案:错误解析:正规网站被攻陷挂马、邮件附件传播、U盘交叉感染等都可能传播病毒,需综合防护。《网络安全法》是我国网络安全领域的基础性法律。答案:正确解析:《中华人民共和国网络安全法》于2017年6月1日施行,是我国网络安全领域第一部基础性法律。收到中奖短信后,只需先交少量"手续费"即可领取巨额奖金,这是常见的诈骗手段。答案:正确解析:此类"中奖先交税/手续费"是典型的电信诈骗套路,正规中奖不会要求先汇款。企业的数据备份工作只需由IT部门负责,其他部门无需参与。答案:错误解析:数据备份是全员责任,各部门应明确各自的数据资产清单和备份要求,IT部门提供技术支撑。使用开源软件意味着完全没有安全风险。答案:错误解析:开源软件同样存在漏洞风险,只是代码公开可被更多人审计。需及时关注安全公告并更新版本。在网络上可以随意下载、传播他人的影视作品和软件。答案:错误解析:未经授权下载和传播受版权保护的作品属于侵权行为,可能承担法律责任。四、简答题(每题5分,共30分)简述什么是"钓鱼攻击",并列举3种常见的钓鱼攻击形式。答案:钓鱼攻击是指攻击者伪装成可信实体(银行、政府、公司等),通过发送欺诈性信息诱导受害者泄露敏感信息(如用户名、密码、银行卡号)或点击恶意链接/附件的攻击方式。常见形式:(1)电子邮件钓鱼:伪装成正规机构发送欺诈邮件。(2)短信钓鱼(Smishing):通过短信发送含恶意链接的欺诈信息。(3)语音钓鱼(Vishing):伪装客服拨打电话套取信息。(4)钓鱼网站:搭建仿冒官网的虚假网站诱导用户输入信息。什么是"勒索病毒"?简述其传播方式与防范措施。答案:勒索病毒是一种恶意软件,它加密用户文件或锁定系统,并以解密为条件向受害者勒索赎金。传播方式:(1)钓鱼邮件附件(伪装成发票、简历等)。(2)漏洞攻击(利用未打补丁的系统或软件漏洞)。(3)远程桌面协议(RDP)弱口令暴破。(4)恶意广告和挂马网站。防范措施:(1)定期离线备份重要数据。(2)及时更新操作系统和软件补丁。(3)不打开来历不明的邮件附件和链接。(4)关闭不必要的RDP端口,使用强密码。(5)安装杀毒软件并保持病毒库更新。简述《中华人民共和国网络安全法》确立的"网络运营者"应履行的安全保护义务。答案:(1)履行网络安全保护义务,保障网络免受干扰、破坏或未经授权的访问。(2)制定内部安全管理制度和操作规程,确定网络安全负责人。(3)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施。(4)采取监测、记录网络运行状态、网络安全事件的技术措施,并按规定留存相关网络日志不少于6个月。(5)采取数据分类、重要数据备份和加密等措施。(6)制定网络安全事件应急预案,及时处置安全风险并按规定报告。简述"双因素认证"(2FA)的原理及常见实现方式。答案:双因素认证通过组合两种不同类型的认证要素来验证用户身份,即使其中一个因素被攻破,攻击者仍无法完成认证。三种认证要素:(1)所知(Knowledge):密码、PIN码。(2)所有(Possession):手机短信验证码、硬件令牌、智能卡。(3)所是(Inherence):指纹、人脸识别、虹膜等生物特征。双因素认证组合其中任意两种,常见实现:密码+短信验证码、密码+动态令牌(如GoogleAuthenticator)、密码+指纹识别。什么是"社会工程学攻击"?请举出2个实际场景并说明应对方法。答案:社会工程学攻击是指利用人的心理弱点(信任、恐惧、好奇、贪婪等)而非技术手段来获取信息或诱导操作的攻击方式。场景一:冒充IT部门致电员工,声称"系统升级需要确认密码",要求员工告知登录凭据。应对:绝不通过电话透露密码,主动拨打官方IT支持热线核实。场景二:尾随员工进入需刷卡的门禁区域,假装"忘带工牌"请求"帮忙开门"。应对:遵守门禁制度,对尾随者要求其出示证件或自行刷卡,必要时报告安保部门。简述如何安全地处理废弃的电子设备(如旧手机、旧电脑),以防数据泄露。答案:(1)备份重要数据至新设备或云端。(2)对设备执行"恢复出厂设置"(手机)或重装操作系统(电脑)。(3)对存储介质进行多次覆写擦除(如使用专业擦除工具),彻底销毁数据痕迹。(4)物理销毁:对硬盘等存储介质进行物理破坏(如钻孔、拆解盘片)。(5)取出并妥善保管或销毁SIM卡和SD卡。(6)若设备支持,启用加密功能后再擦除,确保数据不可恢复。五、案例分析题(每题10分,共20分)案例:某公司财务人员小李收到"总经理"的微信好友申请,通过后"总经理"将其拉入一个名为"项目洽谈"的群聊。群内还有"客户方负责人",对方声称有一笔98万元的合同预付款已转入公司账户,随后"总经理"以"合同条款需调整"为由,要求小李先将98万元退回至指定账户。小李见头像和名字均为总经理本人,便未核实即执行了转账。次日,小李当面找总经理确认时才发现被骗。问题:(1)该案例中攻击者使用了哪种典型的社会工程学手法?(2)从管理和技术角度,公司应采取哪些措施防范此类诈骗?答案:(1)该案例属于典型的"仿冒领导"(BEC,商业电子邮件诈骗)类社交工程攻击。攻击者通过伪装身份(伪造微信头像、昵称)、制造紧急情境(合同需调整)和利用下级对上级的服从心理,诱导财务人员违规转账。(2)防范措施:管理层面:①建立并严格执行财务转账审批制度,凡涉及大额转账必须通过当面或电话等方式与领导本人确认。②制定"资金转账双人复核"机制,禁止单人完成全部操作。③定期开展防诈骗安全培训,用真实案例教育员工。④明确"紧急转账"

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论