版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年网络安全入门认知试题及答案一、单项选择题(每题只有1个正确答案,每题2分,共30分)1.2025年国内网络安全态势报告显示,AI生成的钓鱼攻击内容占比已经提升至68%,针对AI驱动的鱼叉式钓鱼攻击,以下描述正确的是A.鱼叉式钓鱼攻击仅针对普通个人用户,不会对企业员工造成威胁B.AI可以基于公开信息批量生成贴合目标身份的个性化钓鱼内容,大幅提升攻击成功率C.AI生成的钓鱼内容语法生硬、逻辑混乱,很容易被常规垃圾邮件过滤器识别拦截D.AI钓鱼仅会通过电子邮件传播,不会出现在社交平台私信、短视频私信、短信等场景2.零信任架构是当前国内企业网络安全防护升级的核心方向,入门阶段对零信任架构核心逻辑的认知,以下正确的是A.零信任的核心原则是“永不信任,始终验证”,对任何访问请求都需要进行身份验证B.零信任延续传统边界防护思路,默认企业内部网络是安全区域,仅需防范外部入侵C.企业部署零信任架构后,不需要再对终端、应用做额外安全防护D.零信任架构仅适合头部大型企业,中小微企业没有能力落地轻量化零信任方案3.Deepfake生成式AI技术近年快速普及,以下哪种场景属于该技术被恶意利用的网络攻击行为A.影视制作公司获得原演员授权后,利用Deepfake技术补拍完成未杀青作品B.科研机构利用Deepfake技术训练人脸识别算法的模型优化C.诈骗分子利用Deepfake技术伪造企业负责人视频,要求财务人员转账汇款D.美术创作者使用生成式AI工具修改自己创作作品的画面细节4.根据我国《个人信息保护法》及现行相关监管规则,以下哪一种处理个人信息的行为不需要获得个人的单独同意A.互联网平台收集用户的浏览轨迹、搜索记录用于推送个性化商业广告B.培训机构将收集到的学员个人信息共享给合作的留学中介机构用于营销C.公安机关为侦破刑事案件,依法调取涉案人员的社交平台账号信息D.商场将会员客户的手机号码、消费记录出售给本地房地产公司用于推广5.以下哪一种密码设置方式,从安全角度来说是最适合个人账号使用的A.使用生日、手机号码作为所有平台账号的统一密码B.使用“字母+数字+特殊符号”组合的12位以上不同密码,通过密码管理器管理C.使用“123456”“admin”这类简单好记的密码D.把所有账号密码写在电脑桌面的文本文档中,方便随时查看6.勒索软件攻击近年已经成为影响中小微企业和个人用户的主要攻击类型,以下关于勒索软件的描述,错误的是A.勒索软件通常会加密用户终端或服务器上的所有文件,索要比特币等加密货币赎金B.支付赎金后一定可以成功解密恢复所有文件,因此遭遇勒索后优先选择支付赎金C.勒索软件经常通过钓鱼邮件、恶意软件、漏洞利用等方式传播D.定期离线备份重要文件,可以有效降低勒索软件攻击带来的损失7.公共WiFi是个人用户日常经常接触的网络场景,以下关于公共WiFi使用的安全认知,正确的是A.所有公共场所提供的免费WiFi都是安全的,可以随意连接使用B.连接未加密的公共免费WiFi时,不要进行网上转账、登录网上银行等敏感操作C.连接公共WiFi不需要关闭手机的自动共享热点功能,不会有风险D.只要连接的是商场、酒店官方提供的WiFi,就不会发生信息泄露8.以下哪一种行为属于常见的社会工程学攻击方式A.攻击者冒充快递公司客服,打电话给受害者说包裹丢失可以办理理赔,诱导受害者点击钓鱼链接填写银行卡信息B.攻击者利用系统漏洞入侵服务器获取数据C.攻击者发起DDoS攻击打垮目标网站D.攻击者给服务器安装杀毒软件提升防护能力9.Cookie是网站存储在用户浏览器中的小文件,以下关于Cookie的安全认知,正确的是A.所有网站的Cookie都一定会泄露用户隐私,应该直接在浏览器中禁止所有CookieB.第三方跟踪Cookie可以跨网站跟踪用户的浏览行为,不必要的第三方Cookie应当定期清理C.Cookie对用户没有任何用处,全部删除不会影响任何网站的正常使用D.网站存储Cookie都需要获得用户同意,因此所有Cookie都是安全的10.2026年国内已经全面普及短信验证码、人脸验证等二次验证方式,以下关于多因素认证(MFA)的描述,正确的是A.多因素认证会提升账号被盗的风险,不需要开启B.多因素认证是指仅需要密码一种验证方式就可以登录,提升登录效率C.只要开启多因素认证,账号就绝对不会被盗,不需要其他防护D.对支付、社交、邮箱等核心账号开启多因素认证,可以大幅降低账号被盗的风险11.以下哪个是我国负责网络安全统筹协调和监督管理的主管部门A.国家互联网信息办公室B.国家市场监督管理总局C.国家体育总局D.国家能源局12.当你收到一封自称是公司合作方的邮件,附带一个合同附件,要求你打开查看确认,以下处理方式正确的是A.直接打开附件,反正电脑有杀毒软件不会出事B.先核实发件人身份,确认无误后再用杀毒软件扫描后打开C.直接转发给所有同事一起确认D.直接下载保存到电脑桌面,有空再打开13.零日漏洞指的是以下哪一种漏洞A.已经被厂商发现并且发布修复补丁超过0天的漏洞,没有安全风险B.攻击者已经发现,但厂商还未知晓、也未发布修复补丁的漏洞C.只有对大型企业才有危害,对个人用户没有影响的漏洞D.已经公开超过一年还没人修复的漏洞14.以下哪种行为不会导致个人信息泄露A.在陌生的网站上填写姓名、身份证号、银行卡号信息参与抽奖活动B.随意点击朋友圈转发的陌生活动链接C.在官方应用商店下载正规APP,根据功能需要授予必要权限D.把自己的快递单随意扔在垃圾桶里不涂抹个人信息15.关于国内合规的生成式AI服务,以下认知正确的是A.所有生成式AI服务都可以随意生成违法内容,不需要接受监管B.使用生成式AI生成内容的时候,也要遵守《生成式AI服务管理暂行办法》的相关要求C.可以用生成式AI生成虚假谣言、诈骗内容,不会有法律责任D.生成式AI生成的所有内容都不存在版权问题,可以随意商用二、多项选择题(每题有2个及以上正确答案,多选少选不得分,每题4分,共40分)1.普通个人用户日常使用网络,以下哪些习惯可以有效降低网络安全风险A.不点击陌生来源的链接,不扫描来源不明的二维码B.不同互联网平台的账号使用不同的密码,定期更换密码C.连接公共免费WiFi时,不进行网上转账、登录金融账户等敏感操作D.收到短信提示“你的账户异常请点击链接重置密码”,直接点击链接操作2.近年针对中小微企业的网络攻击呈现高发态势,以下哪些属于常见的攻击类型A.勒索软件加密服务器数据索要赎金B.AI仿冒企业负责人身份诈骗财务人员转账C.针对企业官网、线上店铺的DDoS攻击D.供应链攻击,通过攻击中小供应商切入下游大型企业3.入门阶段关于安全漏洞的认知,以下说法错误的有A.只有Windows操作系统存在安全漏洞,常用办公软件、手机APP不存在漏洞B.零日漏洞因为公开时间不足一天,所以对系统几乎没有危害C.发现网站或软件的安全漏洞后,应当通过官方渠道提交给厂商安全团队,不随意公开漏洞细节D.只要安装了杀毒软件,就可以完全防御所有漏洞利用攻击4.以下哪些属于社会工程学攻击的常见手段A.冒充公检法人员,说受害者涉嫌犯罪,要求受害者把钱转到“安全账户”核验B.伪造公司领导的微信头像和昵称,添加财务人员好友要求转账C.通过猜解密码的方式破解用户的账号登录D.在写字楼楼下放一个印有“免费公司福利”标签的U盘,诱导员工插入使用植入木马5.当个人发现自己的个人信息被泄露后,以下哪些应对措施是正确的A.及时更改相关账号的密码,开启多因素认证B.如果发现被盗用身份办理贷款、注册公司,及时向公安机关报案C.如果是平台违规泄露个人信息,可以向网信部门投诉举报D.反正泄露都泄露了,什么都不用做,顺其自然6.企业网络安全入门阶段,以下哪些属于基础的安全防护措施A.给所有终端、服务器安装正规的杀毒软件,定期更新病毒库B.定期给系统和软件打安全补丁,修复已知漏洞C.对重要业务数据定期做离线备份,隔离存储D.给所有员工做定期的网络安全培训,提升安全意识7.以下关于AI技术对网络安全的影响,说法正确的有A.AI技术提升了攻击者的效率,降低了网络攻击的门槛,没有技术基础的人也可以批量生成钓鱼内容B.AI技术也可以帮助防护方提升安全能力,比如AI异常流量检测、AI自动漏洞扫描、AI威胁响应C.AI生成的深度伪造内容无法被检测识别,所以所有AI内容都是不安全的D.入门用户需要识别AI诈骗的常见特征,提升防范意识8.以下哪些行为属于违法的网络行为A.侵入他人的网络账号,偷看他人的聊天记录B.利用网络技术篡改学校的公开考试成绩C.制作传播勒索软件、病毒木马等恶意程序D.经企业授权后帮企业测试网站的安全漏洞9.关于VPN的安全使用,以下认知正确的有A.使用不合规的境外VPN翻墙访问境外网站是违反我国法律法规的行为B.企业员工远程办公使用合规的企业VPN,可以提升远程访问的安全性C.任何VPN都是违法的,都不能使用D.免费的陌生VPN可能会窃取用户的上网数据,不要随意使用10.以下关于钓鱼攻击的常见场景,说法正确的有A.钓鱼攻击不仅会通过邮件传播,还会通过短信、社交软件、短视频私信传播B.虚假中奖信息、虚假客服理赔信息、虚假账户异常提示都是常见的钓鱼诱饵C.钓鱼攻击只会骗钱,不会偷个人信息,所以不用太在意D.正规机构从来不会要求用户点击陌生链接填写密码、银行卡信息,遇到这类要求要核实三、判断题(每题1分,共10分)1.生成式AI的发展只会给网络安全带来新威胁,不会对网络安全防护带来任何帮助2.只要密码长度足够长,所有平台都用同一个密码也不会有安全风险3.陌生发件人发来的邮件附件,一定要先杀毒再打开,不要直接打开4.收到10086、95533这类官方号码发来的链接,一定是安全的,可以直接点击5.定期备份重要数据,是应对勒索软件攻击、硬盘损坏、手机丢失等问题的最有效手段之一6.在朋友圈晒车票、机票、孩子学生证的时候,不需要遮挡二维码、个人姓名身份证号信息7.零信任架构的核心是默认任何主体都不可信,无论主体来自内部还是外部网络8.中小微企业因为没有什么值钱的数据,所以不会成为网络攻击的目标9.多因素认证可以大幅降低账号密码泄露后被盗号的风险,核心账号都应该开启10.遭遇AI换脸诈骗要求转账的时候,一定要通过电话、线下见面等方式核实对方身份,不要直接转账四、简答题(每题10分,共20分)1.作为普通网络用户,入门阶段应当养成哪些基础的网络安全好习惯?请至少列出5项并简要说明。2.请简要说明什么是AI诈骗,2026年常见的AI诈骗类型有哪些,普通用户应当如何防范?一、单项选择题参考答案及解析1.答案:B解析:鱼叉式钓鱼攻击是针对特定目标群体的精准攻击,企业核心岗位员工是高发受害群体,因此A选项错误;AI大模型的普及让攻击者可以快速生成贴合目标身份、符合日常表达习惯的个性化钓鱼内容,常规垃圾邮件过滤器很难识别,攻击成功率比传统钓鱼提升了3倍以上,因此B选项正确,C选项错误;当前AI钓鱼已经覆盖短信、社交私信、短视频评论区私信等多个场景,并非仅通过邮件传播,因此D选项错误。2.答案:A解析:零信任架构打破了传统边界安全“内安外患”的思路,核心逻辑就是“永不信任,始终验证”,无论访问请求来自企业内部还是外部,都需要经过身份校验和权限验证,因此A选项正确,B选项错误;零信任是整体安全架构的升级,并不替代终端安全、应用安全等基础防护能力,企业依然需要做好基础防护,因此C选项错误;近年国内已经出现大量面向中小微企业的轻量化零信任解决方案,成本低部署快,中小微企业也可以落地,因此D选项错误。3.答案:C解析:获得授权的影视创作、科研训练、个人创作修改都属于Deepfake技术的合法应用场景,只有伪造他人身份实施诈骗勒索的行为属于恶意利用,因此C选项正确。4.答案:C解析:根据我国《个人信息保护法》规定,为履行法定职责或者法定义务处理个人信息,不需要取得个人同意,公安机关依法调取涉案信息属于法定职责范畴,因此不需要获得个人同意,C选项正确,其余选项的处理行为都需要获得个人同意,违规处理属于违法行为。5.答案:B解析:简单密码、统一密码、明文存储密码都属于高风险的密码使用方式,使用组合型强密码、不同账号不同密码、通过密码管理器管理是当前最安全的密码使用方式,因此B选项正确。6.答案:B解析:支付赎金并不保证一定可以恢复文件,很多攻击者收到赎金后依然不会提供解密工具,而且支付赎金还会助长攻击者的攻击行为,我国也明确不鼓励向黑客组织支付赎金,因此遭遇勒索后应当及时报案,优先通过备份恢复数据,B选项描述错误,符合题意。7.答案:B解析:很多不法分子会在公共场所搭建同名的假免费WiFi,窃取用户的上网数据和敏感信息,即使是官方提供的公共WiFi,也存在一定的安全风险,因此连接公共WiFi时不要做敏感操作,B选项描述正确。8.答案:A解析:社会工程学攻击是指利用人性弱点而非纯技术漏洞获取信息的攻击方式,冒充身份诱导受害者泄露信息是典型的社会工程学攻击,因此A选项正确。9.答案:B解析:合理的Cookie可以帮助用户记住登录状态,提升浏览体验,不需要禁止所有Cookie,但第三方跟踪Cookie会跨站追踪用户行为,不必要的第三方Cookie应当定期清理,因此B选项正确。10.答案:D解析:多因素认证是指结合两种及以上验证方式的认证机制,比如密码加短信验证码,密码加人脸验证,可以大幅降低密码泄露后账号被盗的风险,核心账号都建议开启,因此D选项正确;多因素认证只是提升安全性,不是绝对不会被盗,因此C选项错误。11.答案:A解析:我国网络安全的主管部门是国家互联网信息办公室,负责统筹协调网络安全管理和相关监督工作,因此A选项正确。12.答案:B解析:陌生附件可能携带木马病毒,哪怕安装了杀毒软件也不能保证完全识别所有新型恶意程序,因此首先要核实发件人身份,扫描确认安全后再打开,B选项处理方式正确。13.答案:B解析:零日漏洞的定义就是攻击者已经发现,但厂商尚未知晓、也未发布修复补丁的漏洞,危害较高,对个人用户和企业都有威胁,因此B选项正确。14.答案:C解析:在官方应用商店下载正规APP,仅授予必要权限,是安全的使用方式,不会导致个人信息泄露,其余选项都是高风险行为,因此C选项正确。15.答案:B解析:我国《生成式AI服务管理暂行办法》明确要求所有生成式AI服务都要接受监管,生成违法内容需要承担法律责任,生成内容也存在版权界定问题,不能随意商用,因此只有B选项描述正确。二、多项选择题参考答案及解析1.答案:ABC解析:陌生链接要求重置密码属于典型的钓鱼场景,不能直接点击,需要通过官方渠道核实身份后再操作,因此D选项错误,ABC都是正确的安全习惯。2.答案:ABCD解析:四种攻击类型都是当前中小微企业面临的高发网络安全威胁,中小微企业因为防护能力弱、安全意识不足,已经成为攻击者的重点目标,四种说法都正确。3.答案:ABD解析:所有软件都可能存在安全漏洞,零日漏洞危害极高,杀毒软件不能防御所有新型漏洞利用攻击,只有C选项的说法是正确的,因此错误选项是ABD。4.答案:ABD解析:猜解密码属于纯技术攻击方式,不属于社会工程学攻击,社会工程学攻击核心是利用人性的弱点,比如好奇、信任、恐惧心理,因此其余三种都是利用人性弱点的社会工程学攻击手段,ABD正确。5.答案:ABC解析:个人信息泄露后如果不及时处理,可能会导致后续的诈骗、盗号、身份盗用等次生危害,需要及时采取应对措施,因此D选项错误,ABC都是正确的应对方式。6.答案:ABCD解析:四项都是企业基础网络安全防护的必要措施,覆盖了终端防护、漏洞管理、数据备份、人员意识多个维度,没有问题,全选。7.答案:ABD解析:当前已经有不少成熟的AI检测深度伪造内容的技术,可以通过纹理、像素、生物特征等多个维度识别深度伪造内容,并非所有AI内容都不安全,因此C选项错误,ABD描述正确。8.答案:ABC解析:经授权的漏洞测试属于合法的安全服务,不属于违法行为,其余三项都是侵犯他人权益、危害网络安全的违法活动,因此ABC正确。9.答案:ABD解析:合规的企业远程办公VPN、合规商用VPN是合法的网络服务,符合我国监管要求,因此C选项错误,ABD描述正确。10.答案:ABD解析:钓鱼攻击不仅会骗取受害者钱财,还会窃取个人信息、账号密码、银行卡信息等敏感数据,这些信息会被卖给其他黑产,引发次生危害,因此C选项错误,ABD描述正确。三、判断题参考答案及解析1.答案:错误解析:AI技术是一把双刃剑,既降低了网络攻击的技术门槛,提升了攻击效率,也大幅提升了防护效率,当前绝大多数主流安全产品都已经用到AI技术做异常检测、威胁识别和自动响应,因此说法错误。2.答案:错误解析:只要一个平台的密码发生泄露,所有使用相同密码的账号都会面临被盗风险,因此不同平台要设置不同的密码,说法错误。3.答案:正确解析:陌生附件是恶意程序传播的核心载体之一,先杀毒再打开是正确的处理方式,说法正确。4.答案:错误解析:伪基站可以伪造官方号码发送钓鱼链接,因此就算是官方号码发来的链接也要核实来源,不能直接点击,说法错误。5.答案:正确解析:定期离线备份是应对勒索软件、硬件损坏、设备丢失等数据安全事件的最有效手段,说法正确。6.答案:错误解析:车票、机票、学生证上都包含个人姓名、身份证号等敏感信息,随意泄露会被不法分子利用,晒图前需要遮挡关键信息,说法错误。7.答案:正确解析:这就是零信任架构的核心逻辑,打破了传统的内部外部边界区分,说法正确。8.答案:错误解析:中小微企业不仅自身有可被利用的数据,还经常作为供应链节点成为攻击者切入大型企业的跳板,加上防护能力弱,已经成为当前网络攻击的主要目标,说法错误。9.答案:正确解析:多因素认证可以在密码泄露后依然阻挡攻击者登录,大幅提升账号安全性,核心账号都应当开启,说法正确。10.答案:正确解析:当前AI换脸、AI变声都已经可以做到以假乱真,普通人很难直接分辨,涉及转账一定要多渠道核实身份,说法正确。四、简答题参考答案1.参考答案:入门阶段普通用户需要养成的基础安全好习惯包括:(1)科学密码管理习惯:不同平台使用不同的12位以上强密码,核心账号开启多因素认证,通过正规密码管理器管理密码,不使用简单密码,不把密码明文写在公开可访问的位置。(2)陌生内容识别习惯:不点击陌生来源的链接,不扫描来源不明的二维码,凡是涉及账号登录、转账、填写敏感信息的操作,都要通过官方渠道核实后再操作。(3)APP权限管理习惯:安装手机APP时,只授予APP实现核心功能必
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 砂石开采面试题目及详细答案解析
- 药厂工艺规程测试题目与答案
- 2025-2026学年新疆维吾尔昌吉州奇台县数学三年级下学期期末达标检测模拟试题(含答案解析)
- 2025-2026学年成都市成华区三下数学期中达标测试试题含答案
- 2025-2026学年庆阳市华池县三下数学期中复习检测试题(含答案)
- 包含镁知识点的试题及答案
- 大三语文期末试题及答案
- 2025-2026学年山东省临沂市郯城县四年级数学第二学期期末监测试题(含答案解析)
- 森林环境考试用试题库及答案整合
- 助产导论测试题与答案分享
- 2026-2027学年第一学期学校1530安全教育记录
- 2026年北师大版小学六年级数学上册课时《数学建模》教案
- 2026译林版九年级英语上册暑假预习:Unit1 Know yourself 导学案(知识点+语法+重点短语)
- 2026秋小学英语外研版(三起)(孙有中)(新教材) 四年级上册教学计划附教学进度表
- 道路施工组织技术方案
- 2026年高考生物(湖北卷)真题详细解读及评析
- 2026新版神经内科考试题库(含完整答案+解析)
- 2026年江苏公务员申论高分范文
- 新疆留疆战士试题及答案
- 2025年闽侯县公安局招聘警务辅助人员真题
- JJF 2216-2025 电磁流量计在线校准规范
评论
0/150
提交评论