版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
创新技能赛(个人赛)-网信安全测试卷及答案您的姓名:[填空题]*_________________________________请输入您的手机号码:[填空题]*_________________________________1、《中华人民共和国网络安全法》正式施行的日期是?[单选题]*A、2016年11月7日(正确答案)B、2017年6月1日C、2017年1月1日D、2016年6月1日2、网络运营者应当按照规定留存相关的网络日志不少于多长时间?[单选题]*A、三个月B、六个月(正确答案)C、一年D、三年答案解析:
根据《网络安全法》要求,网络运营者应采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。3、我国网络安全等级保护制度共将保护对象划分为几个等级?[单选题]*A、三级B、四级C、五级(正确答案)D、六级答案解析:
等级保护分为五级,一至五级等级逐级增高,分别为自主保护级、指导保护级、监督保护级、强制保护级、专控保护级。4、第三级以上网络的运营者应当至少多久开展一次网络安全等级测评?[单选题]*A、每半年B、每年(正确答案)C、每两年D、每三年答案解析:
根据《信息安全等级保护管理办法》,第三级以上网络的运营者应当每年开展一次网络安全等级测评。5、关键信息基础设施的运营者应当至少多久进行一次网络安全检测和风险评估?[单选题]*A、每半年B、每年(正确答案)C、每两年D、每季度答案解析:
《关键信息基础设施安全保护条例》规定,运营者应当自行或者委托网络安全服务机构对关键信息基础设施每年至少进行一次网络安全检测和风险评估。6、根据《数据安全法》,下列不属于数据处理法定环节的是?[单选题]*A、收集B、销毁(正确答案)C、传输D、加工答案解析:
《数据安全法》定义的数据处理,包括数据的收集、存储、使用、加工、传输、提供、公开等环节,销毁不属于法定的处理环节。7、国家密码分类中,专门用于保护国家秘密信息的是?[单选题]*A、核心密码、普通密码(正确答案)B、商用密码C、民用密码D、商用密码、普通密码答案解析:
密码分为核心密码、普通密码和商用密码,其中核心密码、普通密码用于保护国家秘密信息,商用密码用于保护非国家秘密信息。8、商用密码应用安全性评估的行业简称是?[单选题]*A、等保测评B、密评(正确答案)C、风评D、安评答案解析:
商用密码应用安全性评估简称“密评”,是对网络和信息系统中密码应用的合规性、正确性和有效性进行评估。9、个人信息保护影响评估报告和处理情况记录应至少保存多久?[单选题]*A、一年B、二年C、三年(正确答案)D、五年答案解析:
《个人信息保护法》明确规定,个人信息保护影响评估报告和处理情况记录应当至少保存三年。10、不满十四周岁未成年人的个人信息在法律上属于哪类信息?[单选题]*A、普通个人信息B、敏感个人信息(正确答案)C、核心数据D、重要数据答案解析:
《个人信息保护法》规定,不满十四周岁未成年人的个人信息属于敏感个人信息,适用更严格的保护规则。11、掌握多少数量以上用户个人信息的网络平台运营者赴国外上市必须申报网络安全审查?[单选题]*A、50万B、100万(正确答案)C、500万D、1000万答案解析:
《网络安全审查办法》明确,掌握100万用户个人信息的网络平台运营者赴国外上市必须申报网络安全审查。12、通过数据出境安全评估的结果有效期为多久?[单选题]*A、1年B、2年(正确答案)C、3年D、5年答案解析:
《数据出境安全评估办法》规定,通过数据出境安全评估的结果有效期为2年,自评估结果出具之日起计算。13、根据《反电信网络诈骗法》,以下哪项不属于个人禁止行为?[单选题]*A、买卖电话卡B、出租支付账户C、安装国家反诈中心APP(正确答案)D、出借互联网账号答案解析:
安装国家反诈中心APP是防范电信网络诈骗的正向行为,不属于禁止范畴;其余选项均为法律明确禁止的个人行为。14、网络产品提供者发现其产品存在安全漏洞后,应在多长时间内向工业和信息化部报送漏洞信息?[单选题]*A、1日B、2日(正确答案)C、3日D、7日答案解析:
《网络产品安全漏洞管理规定》要求,网络产品提供者应当于2日内向工业和信息化部报送漏洞信息,并及时修补漏洞。15、以下哪项不属于等级保护工作的五个核心步骤?[单选题]*A、定级B、备案C、上线运营(正确答案)D、建设整改答案解析:
等级保护工作包含定级、备案、等级测评、建设整改、监督和检查五个工作环节,上线运营不属于等级保护专属步骤。16、关键信息基础设施安全保护工作的统筹协调部门是?[单选题]*A、国务院公安部门B、国家网信部门(正确答案)C、国务院电信主管部门D、工业和信息化部答案解析:
在国家网信部门统筹协调下,国务院公安部门、电信主管部门等按职责分工开展关键信息基础设施安全保护工作。17、以下哪项不属于法定的敏感个人信息范畴?[单选题]*A、生物识别信息B、行踪轨迹C、公开的工作单位名称(正确答案)D、金融账户信息答案解析:
敏感个人信息包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等,公开的工作单位名称不属于敏感个人信息。18、根据《中国电信数据安全管理办法》,数据安全操作日志的留存时间不少于?[单选题]*A、3个月B、6个月(正确答案)C、1年D、3年答案解析:
中国电信数据安全管理要求,数据全生命周期处理过程的操作日志留存时间不少于6个月。19、涉及用户个人信息的系统平台,用户信息操作日志的留存期限不低于?[单选题]*A、6个月B、1年C、2年D、3年(正确答案)答案解析:
中国电信制度要求,涉及用户个人信息的系统平台,查询、统计、导出等操作日志留存不低于三年,保证操作可溯源。20、根据中国电信通行字管理办法,通行字使用记录的保存期限至少为?[单选题]*A、半年B、1年(正确答案)C、2年D、3年答案解析:
《中国电信通行字安全管理办法》规定,通行字的使用记录应至少保存1年以上。21、中国电信公共互联网网络安全突发事件中,A级安全事件的处置时限是?[单选题]*A、2小时(正确答案)B、4小时C、8小时D、24小时答案解析:
中国电信网络安全事件分级处置要求中,A级安全事件的处置时限为2小时,恢复时限为一周。22、“三无七边”系统中的“三无”不包括以下哪项?[单选题]*A、无人管理B、无人使用C、无人防护D、无人运维(正确答案)答案解析:
“三无”系统指无人管理、无人使用、无人防护的业务/网站/系统/平台,是安全事件高发的对象。23、定级备案二级及以上信息系统登录时,连续输入错误口令后应触发什么机制?[单选题]*A、自动关机B、锁定通行字(正确答案)C、删除账号D、声光报警答案解析:
二级及以上信息系统必须具备连续输入错误口令后,将通行字锁定一段时间的安全机制。24、非电信员工申请的通行字,有效期最长不超过?[单选题]*A、半年B、一年(正确答案)C、两年D、三年答案解析:
根据通行字管理要求,非电信员工通行字有效期最长应不超过一年。25、连续多长时间未登录的通行字会被系统自动冻结?[单选题]*A、一个月B、两个月C、三个月(正确答案)D、六个月答案解析:
连续三个月未登录的通行字自动冻结,再次启用须按流程重新提交申请审批。26、信息系统开通互联网暴露面后,应在多少日内完成定级备案?[单选题]*A、7日B、10日C、15日(正确答案)D、30日答案解析:
中国电信制度要求,信息系统应在暴露面开通后15日内按要求开展定级备案,确保备案信息完备准确。27、互联网暴露面信息系统的常态化自查至少多久开展一次?[单选题]*A、每月B、每季度(正确答案)C、每半年D、每年答案解析:
各单位应至少按季度开展互联网暴露面自查,核查必要性、防护措施、责任落实等情况并整改问题。28、中国电信网络安全审查流程共分为几个阶段?[单选题]*A、三个B、四个C、五个(正确答案)D、六个答案解析:
中国电信网络安全审查分为准备、采购实施、预判、申报、执行五个阶段。29、中国电信重大网络和信息安全事件问责采用什么机制?[单选题]*A、直接问责制B、逐级问责制(正确答案)C、连带问责制D、集体问责制答案解析:
重大网络和信息安全事件问责采用逐级问责制,逐级倒查,追究直接当事人、部门领导直至主要领导的责任。30、发生网信安全重大事件时,舆情应对工作由哪个部门牵头负责?[单选题]*A、网信安全管理部B、集团办公室(正确答案)C、品牌宣传部D、法务部答案解析:
集团办公室牵头负责组织网信安全重大事件的舆情应对工作,视情况成立舆情应对组。31、定级备案网络单元退网下线后,运营单位应在多少日内完成备案信息变更?[单选题]*A、15日B、30日(正确答案)C、60日D、90日答案解析:
定级备案网络单元退网下线后,应由运营单位在30日内对备案信息进行变更。32、三级及以上网络单元应多久开展一次风险评估和符合性评测?[单选题]*A、每半年B、每年(正确答案)C、每两年D、每三年答案解析:
中国电信定级备案管理要求,三级及以上网络单元应每年进行一次风险评估、符合性评测。33、商用密码应用安全性评估报告出具后,应在多少日内报省级密码管理部门备案?[单选题]*A、15日B、30日(正确答案)C、45日D、60日答案解析:
网络与信息系统运营者自密评报告出具之日起30日内,将备案信息表连同密评报告报系统所在地省级密码管理部门备案。34、涉及用户个人信息安全事件的应急演练至少多久开展一次?[单选题]*A、每半年B、每年(正确答案)C、每两年D、每季度答案解析:
中国电信制度要求,涉及用户个人信息安全事件的应急演练至少每年开展一次。35、中国电信供应链风险分级不包括以下哪个等级?[单选题]*A、高风险B、中风险C、低风险D、无风险(正确答案)答案解析:
中国电信供应链风险分为微风险、低风险、中风险、高风险四个等级。36、采用静态密码认证的系统,密码长度至少应达到多少位?[单选题]*A、6位B、8位(正确答案)C、10位D、12位答案解析:
对于采用静态密码认证技术的系统或设备,密码长度应至少8位,且包含至少3类字符。37、以下哪项不属于恶意代码的常见种类?[单选题]*A、病毒B、蠕虫C、防火墙(正确答案)D、特洛伊木马答案解析:
恶意代码分类包括病毒、蠕虫和特洛伊木马等,防火墙是网络安全防护设备,不属于恶意代码。38、勒索病毒的主要传播方式不包括以下哪项?[单选题]*A、钓鱼邮件诱导B、系统漏洞利用C、正规官方办公文档(正确答案)D、暴露面弱口令爆破答案解析:
勒索病毒主要通过社会工程学钓鱼、恶意软件、漏洞利用、弱口令爆破等方式传播,正规官方文档不会携带病毒。39、社会工程学攻击的核心利用对象是?[单选题]*A、系统漏洞B、人性弱点(正确答案)C、硬件缺陷D、网络延迟答案解析:
社会工程学综合利用心理学、语言学、欺诈学等,核心是利用人性弱点获取未授权信息。40、识别钓鱼邮件时,以下哪种情形应当提高警惕?[单选题]*A、熟悉的内部发件人地址B、常规工作通知内容C、带密码的加密压缩包附件(正确答案)D、规范的公司统一落款答案解析:
邮件附件带有可执行文件、加密压缩包等情形时,应当高度警惕,防范钓鱼邮件攻击。41、防诈骗“三不一多”原则不包括以下哪项?[单选题]*A、未知链接不点击B、陌生电话不轻信C、个人信息不泄露D、陌生文件不下载(正确答案)答案解析:
“三不一多”防诈骗原则指:未知链接不点击、陌生电话不轻信、个人信息不泄露、转账汇款多核实。42、办公室私自搭建Wi-Fi网络的主要安全风险是?[单选题]*A、降低整体网速B、引发网信安全事件(正确答案)C、增加设备耗电D、影响办公效率答案解析:
私自搭建Wi-Fi网络如配置、管控不当,会导致非法接入、数据泄露等安全事件的发生。43、以下哪种行为符合办公安全规范要求?[单选题]*A、短时间离开工位不锁屏B、会议结束后遗留文件C、桌面随意放置门禁卡D、离开工位及时锁屏电脑(正确答案)答案解析:
短时间离开时锁屏电脑是办公安全的基本要求,可防止未授权人员访问系统和数据。44、恶意“挖矿”的直接危害不包括以下哪项?[单选题]*A、浪费计算资源B、浪费电力能源C、窃取全部用户文件(正确答案)D、加快硬件老化速度答案解析:
恶意挖矿的直接危害是占用算力、浪费电能、加速硬件老化;窃取文件属于其潜在的衍生危害。45、中国电信社会工程学防范“十三个不准”不包括以下哪项?[单选题]*A、不准设置弱口令B、不准点击来路不明邮件C、不准使用办公电脑(正确答案)D、不准私自在办公网搭无线热点答案解析:
“十三个不准”是安全行为禁令,不禁止正常使用办公电脑,其余选项均为明确禁止行为。46、人工智能安全技术中,AI对抗安全不包含以下哪项内容?[单选题]*A、对抗样本防御B、AI模型防窃取C、AI深伪检测D、AI代码自动编写(正确答案)答案解析:
AI对抗安全包括AI模型攻击检测与对抗防御、对抗样本、AI模型防窃取、AI深伪检测等技术方向。47、不良信息内容识别主要依托什么技术实现自动化检测?[单选题]*A、人工智能技术(正确答案)B、人工逐一审核C、抽样人工检查D、电话核实举报答案解析:
不良信息识别使用AI技术对文字、图片、音视频等多媒体内容中的不良信息进行自动标识。48、涉诈话务行为智能识别主要依托什么核心技术?[单选题]*A、大数据和AI技术(正确答案)B、人工实时监听C、短信关键词拦截D、网址过滤答案解析:
涉诈话务行为智能识别利用话单、信令、位置等数据,通过大数据和AI技术建立模型算法,实现智能识别。49、网络安全态势感知技术主要基于什么技术实现建模分析?[单选题]*A、AI建模分析(正确答案)B、人工统计报表C、抽样分析D、定期人工巡检答案解析:
态势感知以安全大数据为基础,结合AI建模分析技术,从全局视角提升对安全威胁的发现识别与处置能力。50、安全能力智能调度主要依托什么技术实现自动化调度?[单选题]*A、AI技术和专家系统(正确答案)B、人工手动配置C、固定脚本执行D、人工电话调度答案解析:
安全能力智能调度利用AI技术和专家系统,根据安全事件研判结果,智能自动化部署和配置安全能力。51、威胁情报共享、AI分析引擎等能力属于安全中台的哪类技术范畴?[单选题]*A、开放协同技术(正确答案)B、边界防护技术C、终端检测技术D、应急响应技术答案解析:
安全中台及开放协同技术主要包括威胁情报共享、AI分析引擎、大数据分析引擎、安全能力标准化等。52、以下哪项不属于人工智能安全技术的三大范畴?[单选题]*A、AI自主框架安全B、AI对抗安全C、AI安全应用D、AI硬件芯片生产(正确答案)答案解析:
人工智能安全技术包括AI自主框架安全、AI对抗安全、AI安全应用三类,不包含AI硬件生产制造。53、涉诈短信智能识别主要基于什么技术实现精准识别?[单选题]*A、语义识别AI技术(正确答案)B、简单关键词匹配C、人工审核D、号码黑名单答案解析:
涉诈短信智能识别基于语义识别等AI技术,精细分析识别涉诈短信内容特征,准确率优于简单关键词匹配。54、智能研判和决策技术结合了人工智能和以下哪项核心技术?[单选题]*A、专家系统(正确答案)B、区块链技术C、量子技术D、物联网技术答案解析:
智能研判和决策结合人工智能和专家系统技术,充分应用安全知识辅助解决复杂安全决策问题。55、以下哪项是人工智能技术在网络安全中的典型应用?[单选题]*A、威胁狩猎自动化(正确答案)B、物理门禁安装施工C、网络网线铺设D、服务器硬件采购答案解析:
威胁狩猎技术依托AI不断提升自动化水平,可主动、高效地识别网络中的攻击痕迹。56、零信任安全理念的核心原则是?[单选题]*A、默认信任内网所有设备B、持续验证,永不信任(正确答案)C、一次验证,永久信任D、仅验证外网访问请求答案解析:
零信任的核心理念是“持续验证,永不信任”,默认不信任企业网络内外的任何人、设备和系统。57、Web应用防护系统的通用简称是?[单选题]*A、IDSB、IPSC、WAF(正确答案)D、EDR答案解析:
Web应用防护系统简称WAF,用于防护SQL注入、XSS等Web应用层攻击。58、以下哪项属于网络原生架构安全技术范畴?[单选题]*A、零信任(正确答案)B、防火墙C、沙箱D、终端杀毒答案解析:
网络原生架构安全包括网络弹性技术、可信网络技术、零信任三大方向。59、端点检测与响应的通用简称是?[单选题]*A、EDR(正确答案)B、XDRC、SOARD、CASB答案解析:
端点检测与响应简称EDR,用于记录端点系统行为,检测可疑威胁并提供处置修复方案。60、以下哪项不属于数据隐私计算技术?[单选题]*A、安全多方计算B、联邦学习C、可信执行环境D、数据脱敏(正确答案)答案解析:
数据隐私计算包括安全多方计算、联邦学习、可信执行环境三类技术,数据脱敏属于数据资产防护技术。61、《网络安全法》规定的网络运营者主要责任义务包括?*A、落实网络安全等级保护要求(正确答案)B、落实网络实名制要求(正确答案)C、履行网络安全事件处置义务(正确答案)D、履行用户个人信息保护义务(正确答案)E、免费向所有用户提供服务答案解析:
《网络安全法》规定的网络运营者责任义务主要包括:等级保护要求、产品服务要求、实名制要求、安全事件处置要求、技术协助义务、个人信息保护、信息发布管理、配合监督检查等。62、以下属于等级保护工作核心环节的有?*A、定级(正确答案)B、备案(正确答案)C、等级测评(正确答案)D、建设整改(正确答案)E、系统下线答案解析:
等级保护工作包含定级、备案、等级测评、建设整改、监督和检查五个核心工作环节。63、关键信息基础设施运营者需额外履行的责任义务包括?*A、落实“三同步”要求(正确答案)B、设置专门安全管理机构(正确答案)C、每年开展安全检测评估(正确答案)D、落实数据出境相关要求(正确答案)E、无需备案直接运营答案解析:
关基运营者除履行普通网络运营者责任外,还需履行三同步、专门机构设置、年度检测评估、数据出境管理、网络安全审查等额外义务。64、我国密码法将密码分为哪几类?*A、核心密码(正确答案)B、普通密码(正确答案)C、商用密码(正确答案)D、民用密码E、工业密码答案解析:
《密码法》明确国家对密码实行分类管理,密码分为核心密码、普通密码和商用密码三类。65、以下属于法定敏感个人信息范畴的有?*A、生物识别信息(正确答案)B、宗教信仰信息(正确答案)C、医疗健康信息(正确答案)D、行踪轨迹信息(正确答案)E、公开的姓名信息答案解析:
敏感个人信息包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,公开的姓名不属于敏感个人信息。66、以下哪些情形必须申报数据出境安全评估?*A、向境外提供重要数据(正确答案)B、关键信息基础设施运营者向境外提供个人信息(正确答案)C、累计向境外提供10万人个人信息(正确答案)D、累计向境外提供1万人敏感个人信息(正确答案)E、向境外提供公开的公司宣传资料答案解析:
以上前四项均属于《数据出境安全评估办法》明确规定的需要申报数据出境安全评估的法定情形。67、《反电信网络诈骗法》中,明确禁止的个人行为包括?*A、非法买卖GOIP、猫池等设备(正确答案)B、向他人出售提供个人信息(正确答案)C、出租、出借电话卡和支付账户(正确答案)D、下载安装国家反诈中心APPE、假冒他人身份开立电话卡(正确答案)答案解析:
个人不得非法买卖涉诈设备、不得为诈骗提供个人信息帮助、不得出租出借卡证账号、不得假冒他人开户;安装反诈APP是鼓励的防范行为。68、国家网络安全事件分级包括哪几个等级?*A、特别重大(正确答案)B、重大(正确答案)C、较大(正确答案)D、一般(正确答案)E、轻微答案解析:
根据《国家网络安全事件应急预案》,网络安全事件分为特别重大、重大、较大、一般事件四级。69、网络安全“三同步”原则具体指?*A、同步规划(正确答案)B、同步建设(正确答案)C、同步使用(正确答案)D、同步运维E、同步下线答案解析:
“三同步”原则指信息系统建设要同步规划安全目标、同步建设安全措施、同步投入使用安全能力,贯穿全生命周期。70、《网络安全法》明确禁止的危害网络安全的行为包括?*A、非法侵入他人网络(正确答案)B、窃取网络数据(正确答案)C、提供专门用于入侵的工具(正确答案)D、经授权的正常运维操作E、干扰他人网络正常功能(正确答案)答案解析:
《网络安全法》禁止非法侵入、干扰网络功能、窃取数据、提供攻击工具等危害网络安全的行为,授权运维属于合法操作。71、重要数据未经授权泄露可能造成的后果包括?*A、危害国家安全(正确答案)B、损害社会公共利益(正确答案)C、危害关键信息基础设施安全(正确答案)D、影响国家金融安全(正确答案)E、提升企业知名度答案解析:
重要数据一旦泄露、篡改或滥用,可能危害国家安全、公共利益、关基安全、金融安全等多方面严重后果。72、个人在个人信息处理活动中依法享有的权利包括?*A、知情权、决定权(正确答案)B、查阅、复制权(正确答案)C、更正、补充权(正确答案)D、删除权(正确答案)E、无限使用权答案解析:
个人在个人信息处理活动中享有知情、决定、查阅复制、更正补充、删除等多项法定权利。73、以下哪些情形无需取得个人同意即可处理个人信息?*A、为订立、履行合同所必需(正确答案)B、为履行法定职责法定义务所必需(正确答案)C、为应对突发公共卫生事件(正确答案)D、为公共利益开展新闻报道(正确答案)E、用于商业营销推广答案解析:
以上前四项均属于《个人信息保护法》明确的无需取得个人同意即可处理个人信息的法定情形。74、网络安全审查主要评估的国家安全风险因素包括?*A、关键信息基础设施被非法控制的风险(正确答案)B、产品服务供应中断的风险(正确答案)C、核心数据、重要数据泄露风险(正确答案)D、境外上市带来的国家安全风险(正确答案)E、产品的市场价格高低答案解析:
网络安全审查从产品控制风险、供应中断风险、数据安全风险、上市安全风险等多维度评估对国家安全的影响。75、我国对网络产品安全漏洞收集平台的管理要求包括?*A、实行备案管理(正确答案)B、采取措施防范漏洞信息泄露(正确答案)C、可随意公开未修复漏洞细节D、可向境外任意组织提供漏洞E、无需任何监管答案解析:
《网络产品安全漏洞管理规定》明确对漏洞收集平台实行备案管理,要求其采取措施防范漏洞信息泄露和违规发布。76、中国电信公共互联网网络安全事件分级包括?*A、A级(正确答案)B、B级(正确答案)C、C级(正确答案)D、D级(正确答案)E、E级答案解析:
中国电信公共互联网网络安全突发事件由高到低分为A、B、C、D四个等级。77、以下属于“七边”系统范畴的有?*A、测试系统、试验平台(正确答案)B、退网未离网系统(正确答案)C、责任交接不清的系统(正确答案)D、正式交维的核心生产系统E、处于衰退期的系统(正确答案)答案解析:
“七边”系统包括:测试系统、试验平台、退网未离网、未正式交维、合作运营、责任交接不清、处于衰退期的系统。78、中国电信通行字管理的基本原则包括?*A、职责分离(正确答案)B、最小授权(正确答案)C、特殊控制(正确答案)D、一人多账号E、权限最大化答案解析:
通行字管理原则包括职责分离、最小授权、特殊控制三个核心部分。79、通行字全生命周期管理包含哪些核心环节?*A、申请(正确答案)B、注册(正确答案)C、使用(正确答案)D、注销(正确答案)E、永久有效无需管理答案解析:
通行字全生命周期包含申请、注册、使用、变更、注销等环节,各环节均需严格审核和审计。80、互联网暴露资产端口按功能用途分为哪两大类?*A、业务类端口(正确答案)B、管理类端口(正确答案)C、视频类端口D、邮件类端口E、游戏类端口答案解析:
互联网暴露资产端口按照功能用途,可分为业务类端口及管理类端口两大类。81、信息系统开放互联网暴露面需满足的合规原则包括?*A、必须向公众用户提供服务(正确答案)B、必须与其他互联网系统连接(正确答案)C、自用APP服务端、公众号等需求(正确答案)D、落实上级部门专项工作要求(正确答案)E、个人开发测试需求答案解析:
信息系统需满足至少一项合规原则方可开放互联网暴露面,个人测试需求不属于合规开放理由。82、强化网络安全基础管理专项工作的排查内容包括?*A、账号口令管理情况(正确答案)B、互联网暴露面情况(正确答案)C、漏洞修补情况(正确答案)D、勒索软件防范情况(正确答案)E、员工考勤情况答案解析:
强化基础管理专项工作涵盖账号、口令、邮箱、病毒、暴露面、漏洞、勒索防护等十项安全排查内容。83、以下属于重大网信安全事件问责情形的有?*A、重要系统被攻击导致违法信息大面积扩散(正确答案)B、关键信息基础设施整体中断30分钟以上(正确答案)C、5万人以上个人敏感信息泄露(正确答案)D、瞒报、迟报网络安全事件(正确答案)E、按时完成安全整改答案解析:
以上前四项均属于《中国电信重大网络和信息安全事件问责办法》中明确的问责情形。84、网信安全重大事件VCERT应急机制下设哪些工作组?*A、指挥调度组(正确答案)B、技术处置组(正确答案)C、舆情应对组(正确答案)D、后勤保障组E、文艺宣传组答案解析:
发生重大事件时启动VCERT机制,下设指挥调度组、技术处置组、舆情应对组开展应急处置。85、数据安全全生命周期包含以下哪些环节?*A、收集、存储(正确答案)B、使用、加工(正确答案)C、传输、提供(正确答案)D、公开、销毁(正确答案)E、随意丢弃答案解析:
数据安全全生命周期包含数据收集、存储、使用加工、传输、提供、公开、销毁等全部环节。86、中国电信对合作方数据安全管理的要求包括?*A、签订数据安全协议(正确答案)B、建立合作方安全台账(正确答案)C、建立合作方安全信用档案(正确答案)D、落实人员转离岗安全管理(正确答案)E、无需管控任意访问答案解析:
合作方数据安全遵循“谁引入谁负责”原则,落实协议、台账、信用档案、人员管理等管控要求。87、软件研发安全管理重点关注的核心内容包括?*A、开发安全(正确答案)B、引入安全(正确答案)C、安全检测(正确答案)D、营销推广E、售后客服答案解析:
软件研发安全管理应重点关注开发安全、引入安全、安全检测三大方面。88、信息内容“先审后发”要求的适用对象包括?*A、自营网站、APP(正确答案)B、官方公众号、小程序(正确答案)C、营业场所宣传海报、液晶屏(正确答案)D、内部非正式工作便签E、对外宣传海报(正确答案)答案解析:
“先审后发”适用于所有对外发布信息的线上线下渠道,内部非正式便签不适用。89、建设安全型企业的8个重点内容包括?*A、掌握关键技术(正确答案)B、强化供应安全(正确答案)C、保障安全运营(正确答案)D、强化组织保障(正确答案)E、扩大业务规模答案解析:
建设安全型企业的8个重点内容包括掌握关键技术、强化供应安全、建立核心能力、保障安全运营、紧抓安全治理、做优产品服务、强化组织保障、加强队伍建设。90、中国电信“十四五”网信安全规划的重点领域包括?*A、关键技术、供应安全(正确答案)B、关基防护、安全运营(正确答案)C、安全治理、产品生态(正确答案)D、队伍建设(正确答案)E、市场拓展答案解析:
“十四五”网信安全规划重点领域包括关键技术、供应安全、关基防护、安全运营、安全治理、产品生态、队伍建设。91、静态密码设置应满足的安全要求包括?*A、长度至少8位(正确答案)B、包含至少3类字符组合(正确答案)C、更换系统出厂默认密码(正确答案)D、避免键盘排序式密码(正确答案)E、和用户名保持一致答案解析:
静态密码需满足长度、复杂度、与用户名无相关性、更换默认值、避免键盘排序等安全要求。92、防范勒索病毒“九要四不要”中的“九要”包括?*A、做好重要数据和系统备份(正确答案)B、设置复杂密码并妥善保管(正确答案)C、定期开展安全风险评估(正确答案)D、关闭所有业务端口E、制定应急响应预案(正确答案)答案解析:
“九要”包括资产分级、数据备份、密码管理、风险评估、杀毒关端口、身份认证、访问控制、意识培训、应急预案;关闭所有业务端口不符合业务运行要求。93、社会工程学攻击的常见手段包括?*A、身份伪装(正确答案)B、拉近关系博取信任(正确答案)C、假扮专家威慑(正确答案)D、利用人性弱点博取同情(正确答案)E、正面申请授权答案解析:
社会工程学常见手段包括身份伪装、拉近关系、假装入职、借用信息、专家威慑、人性利用等,均为非授权的欺骗手段。94、防范钓鱼邮件的“九不要”原则包括?*A、不要轻信发件人显示名(正确答案)B、不要点开陌生邮件的链接附件(正确答案)C、不要在邮件中存储密码(正确答案)D、不要与他人共用工作邮箱(正确答案)E、不要使用公司邮箱办公答案解析:
以上前四项均属于防范钓鱼邮件“九不要”的明确要求,禁止使用公司邮箱办公不符合实际。95、电信网络诈骗的主要特点包括?*A、犯罪团伙多藏匿境外(正确答案)B、黑灰产上下游链条完整(正确答案)C、作案目标针对性强(正确答案)D、作案手法固定单一E、骗术迭代更新快(正确答案)答案解析:
电信网络诈骗具有组织境外化、链条完整化、目标精准化、手法专业化、骗术迭代快等特点,手法并不单一。96、办公场景下访客安全管理要求包括?*A、提前核对访客身份真实性(正确答案)B、规范填写来访人员登记(正确答案)C、全程陪同避免单独停留(正确答案)D、允许访客随意操作业务系统E、避免访客接入内部存储设备(正确答案)答案解析:
访客管理需落实身份核验、登记、全程陪同,避免访客操作重要系统、接入内部设备。97、个人防范数据泄露的正确做法包括?*A、敏感信息加密保存(正确答案)B、不使用U盘随意交互敏感信息(正确答案)C、废弃介质彻底销毁(正确答案)D、随意转发敏感工作邮件E、纸质敏感资料用碎纸机销毁(正确答案)答案解析:
个人应通过加密存储、规范传输、妥善销毁等方式防范数据泄露,不得随意转发敏感信息。98、敏感信息保护的基本要求包括?*A、涉密计算机不连接互联网(正确答案)B、送外维修拆除涉密存储部件(正确答案)C、内外网数据交换使用专用介质(正确答案)D、在公共场所随意谈论工作内容E、敏感设备淘汰拆除存储部件(正确答案)答案解析:
敏感信息保护需落实物理隔离、介质管理、维修管控、环境管控等要求,不得随意谈论敏感工作内容。99、防范“挖矿”木马的有效措施包括?*A、安装正规杀毒软件并更新(正确答案)B、避免使用弱密码、通用密码(正确答案)C、关闭不必要的系统服务(正确答案)D、下载破解版软件节省成本E、不接入来历不明的外网设备(正确答案)答案解析:
防范挖矿木马需从终端防护、账号安全、服务管控、安全意识等方面入手,不得下载来源不明的破解软件。100、中国电信社会工程学防范“十三个不准”包括?*A、不准设置弱口令(正确答案)B、不准私自在办公网搭无线热点(正确答案)C、不准终端同时跨接内外网(正确答案)D、不准未经审批开通系统互联网出口(正确答案)E、不准使用公司系统办公答案解析:
以上前四项均属于“十三个不准”的明确禁令,禁止的是违规操作,不禁止正常使用公司系统办公。101、人工智能安全技术主要包括哪几个大的方向?*A、AI自主框架安全(正确答案)B、AI对抗安全(正确答案)C、AI安全应用(正确答案)D、AI硬件芯片制造E、AI产品营销答案解析:
人工智能安全技术主要包括AI自主框架安全、AI对抗安全、AI安全应用三大技术方向。102、AI对抗安全技术包含的核心内容有?*A、对抗样本检测与防御(正确答案)B、AI模型防窃取(正确答案)C、AI深伪检测(正确答案)D、数据加密传输E、物理门禁管控答案解析:
AI对抗安全包括AI模型攻击检测与对抗防御、对抗样本、AI模型防窃取、AI深伪检测等核心技术。103、人工智能技术在不良信息监管中的应用包括?*A、不良内容智能识别(正确答案)B、不良信息违规溯源(正确答案)C、辅助人工审核提升效率(正确答案)D、线下人工巡查E、物理内容检查答案解析:
不良信息监管中的不良信息识别、违规溯源均依托AI技术实现,可大幅提升人工审核效率。104、人工智能技术在通信反诈领域的应用场景包括?*A、涉诈话务行为智能识别(正确答案)B、黑终端大数据识别(正确答案)C、涉诈短信智能识别(正确答案)D、线下反诈摆摊宣传E、互联网涉诈处置(正确答案)答案解析:
通信反诈技术中的涉诈话务识别、黑终端识别、涉诈短信识别、互联网涉诈处置均依托大数据与AI技术。105、网络安全态势感知技术的核心支撑包括?*A、海量安全大数据基础(正确答案)B、AI建模分析能力(正确答案)C、全局视角的研判能力(正确答案)D、人工定期统计报表E、单一设备日志答案解析:
态势感知以安全大数据为基础,结合AI建模分析技术,从全局视角提升威胁发现、理解与处置能力。106、安全中台开放协同技术中,属于智能化能力的有?*A、AI分析引擎(正确答案)B、安全知识图谱(正确答案)C、人工分析报告D、纸质台账管理E、大数据分析引擎(正确答案)答案解析:
安全中台及开放协同技术包含AI分析引擎、大数据分析引擎、安全知识图谱等核心智能化能力。107、智能研判和决策技术结合了哪些核心技术?*A、人工智能(正确答案)B、专家系统(正确答案)C、区块链技术D、量子计算技术E、手工统计答案解析:
智能研判和决策结合人工智能与专家系统技术,充分应用已有安全知识辅助复杂安全决策。108、以下属于AI在安全运营中典型应用的有?*A、威胁狩猎自动化(正确答案)B、异常行为智能检测(正确答案)C、安全事件自动研判(正确答案)D、物理门岗值守E、安全能力智能调度(正确答案)答案解析:
AI在安全运营中可应用于威胁狩猎、异常检测、智能研判、智能调度等多个场景,大幅提升运营效率。109、涉诈短信智能识别技术的核心特点包括?*A、基于语义识别AI技术(正确答案)B、精细分析涉诈内容特征(正确答案)C、支撑精准拦截策略制定(正确答案)D、仅靠简单关键词匹配E、识别准确率优于规则匹配(正确答案)答案解析:
涉诈短信智能识别基于语义AI技术,可精细分析内容特征,为拦截策略提供依据,效果优于简单关键词匹配。110、AI安全应用技术包含哪些内容?*A、AI模型鲁棒性评
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 保险融入生活试题及答案
- 天鹅到家催乳测试题与答案
- 文明旅游单选试题和参考答案
- 窒息处置专项试题及对应答案
- 广西新冠专题试题及详细答案
- 综合管理测试题与答案全面解读
- 2026中国工业互联网振动传感器预测性维护商业模式创新
- 2026中国职业联赛防护装备赞助权益价值评估模型
- 2026数字孪生技术在智慧交通管理系统中的实施效果评估报告
- 2026生物医药研发投资环境评估与资金募集策略
- 2026广州医药集团有限公司春季校园招聘笔试历年典型考点题库附带答案详解
- 2026年执业医师加试院前急救考试试题与参考答案
- 2026零碳园区绿电直连系统规划建设方案
- 上海市二级注册建造师继续教育(建筑工程)考试题库
- 电玩城安全生产责任制度
- 内部退养管理制度
- pe管道顶管施工方案
- 中国听性脑干反应临床操作规范专家共识(2026版)
- 创伤弧菌脓毒症诊治共识
- 研发岗位廉洁从业教育
- 2025年滨州市农发投资集团有限公司及权属公司公开招聘工作人员(第二批)(8名)考试笔试备考题库及答案解析
评论
0/150
提交评论