版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年计算机三级(信息安全技术应用)考试题及答案一、单项选择题(每小题1分,共30分)1.信息安全的核心属性中,保障信息不被未授权篡改、破坏,确保信息的一致性和完整性,对应的CIA三元组核心属性是()A.保密性B.完整性C.可用性D.不可否认性2.根据《网络安全等级保护条例》及等保2.0国家标准,第三级网络/系统的安全保护要求中,规定运营者至少多久开展一次等级保护测评()A.每1年B.每2年C.每半年D.每3年3.以下密码算法中,不属于对称密钥密码算法的是()A.AES-256B.RSAC.SM4D.3DES4.安全哈希算法SHA-256生成的信息摘要长度是多少比特()A.128B.160C.256D.5125.攻击者通过向目标服务器发送大量伪造源IP的半开连接请求,耗尽目标服务器的TCP连接资源,导致合法用户无法正常访问服务,这种攻击属于以下哪种类型()A.SQL注入攻击B.DDoS攻击C.跨站脚本攻击D.端口扫描攻击6.以下漏洞中,属于Windows操作系统内核提权漏洞的是()A.CVE-2021-40449B.CVE-2017-5638C.CVE-2021-44228(Log4j2)D.CVE-2019-0708(BlueKeep)7.自主访问控制(DAC)模型的核心特点是()A.由系统强制决定所有主体对客体的访问权限,主体不能自行转让访问权限B.资源拥有者可以自主决定将自身拥有资源的访问权限授予其他主体C.基于角色分配访问权限,访问权限与角色绑定,用户通过分配角色获取对应权限D.基于安全等级标签进行访问控制,只有主体安全等级不低于客体安全等级才能访问8.传统防火墙的包过滤技术工作在OSI七层模型的哪一层()A.物理层和数据链路层B.数据链路层和网络层C.网络层和传输层D.应用层9.按照入侵检测的技术方法分类,通过预先建立系统和用户正常行为的特征基线,将偏离基线的行为判定为入侵行为的检测技术是()A.异常检测B.特征检测C.误用检测D.协议还原检测10.IPSecVPN体系中,同时提供数据加密和数据源认证功能的安全协议是()A.AH协议B.ESP协议C.IKE协议D.PPTP协议11.关于HTTPS协议的描述,以下错误的是()A.HTTPS使用SSL/TLS协议对传输数据进行加密保护B.HTTPS默认使用443端口提供服务C.HTTPS可以完全防范网站钓鱼攻击D.HTTPS需要CA机构颁发有效数字证书才能正常部署12.我国商用密码标准算法体系中,用于数字签名和身份认证的公钥算法是()A.SM1B.SM2C.SM3D.SM413.以下恶意代码类型中,能够自我复制、通过网络主动传播,不需要依附宿主程序的是()A.计算机病毒B.蠕虫C.木马D.后门程序14.攻击者使用`OR'1'='1`语句绕过网站登录验证,实现未授权登录,产生该漏洞的核心原因是()A.服务器没有部署防火墙B.开发人员未对用户输入进行过滤和SQL预处理C.数据库版本过低存在未修复漏洞D.网站没有启用HTTPS协议15.以下身份认证方式中,不属于多因素认证的是()A.用户名+登录密码B.银行卡+手机短信验证码C.U盾+PIN码D.指纹识别+短信验证码16.根据《中华人民共和国网络安全法》规定,关键信息基础设施运营者在中华人民共和国境内运营中收集和产生的重要数据,应当存储在()A.境内服务器B.境外服务器C.第三方境外云平台D.可任意选择存储位置17.以下哪种技术可以实现对系统文件、注册表键值的完整性校验,及时发现恶意篡改行为()A.病毒查杀技术B.哈希校验技术C.流量分析技术D.入侵检测技术18.蜜罐技术的核心作用是()A.诱捕攻击者,分析攻击手段、收集威胁情报B.过滤恶意流量,阻断外部攻击C.加密敏感数据,防止数据泄露D.提升网络带宽,加速用户访问19.以下无线网络加密协议中,安全性最高的是()A.WEPB.WPATKIPC.WPA2AESD.WPA320.攻击者在Windows平台下编译生成可在Linux平台运行的恶意代码,这个过程属于攻击生命周期的哪个阶段()A.信息收集B.漏洞利用C.恶意代码生成D.权限维持21.X.509标准数字证书的核心作用是()A.加密所有传输数据B.绑定公钥和持有者身份信息,证明公钥的合法性C.存储用户隐私数据D.提升网络访问速度22.以下操作中,属于操作系统安全加固正确措施的是()A.删除系统不必要的默认账户、禁用闲置系统服务B.开启防火墙默认允许所有访问的规则C.开放所有端口方便远程管理D.使用管理员账户日常办公23.零信任安全架构的核心原则是()A.永不信任,始终验证B.信任内部,防范外部C.一次验证,永久信任D.基于网络位置判断信任等级24.数据泄露防护(DLP)技术不具备以下哪项功能()A.识别分类敏感数据B.监控敏感数据外发行为C.阻断违规敏感数据传输D.修复操作系统已知漏洞25.攻击者通过篡改DNS服务器的缓存记录,将用户对合法网站的解析请求引导到恶意网站,这种攻击是()A.DNS缓存投毒攻击B.ARP欺骗攻击C.SYN洪水攻击D.路由欺骗攻击26.以下关于会话固定攻击的描述,正确的是()A.攻击者预先生成一个合法会话ID,诱导用户使用该会话ID登录,进而获取用户已登录的会话权限B.会话固定攻击就是窃取用户会话Cookie的攻击,和会话劫持完全一致C.会话固定攻击只会发生在移动端,PC端不会受到该攻击D.开启HTTPS就可以完全防范会话固定攻击27.容灾备份指标中,恢复时间目标(RTO)指的是()A.灾难发生后,恢复系统所能接受的最远数据丢失点B.灾难发生后,恢复系统业务服务所允许的最长时间C.系统正常运行的平均无故障时间D.修复系统故障所需的平均时间28.以下攻击方式中,属于社会工程学攻击的是()A.冒充单位HR发送带钓鱼链接的入职邀请函,诱导员工输入账号密码B.利用SQL注入漏洞获取数据库存储的用户信息C.发送大量SYN包导致服务器无法提供服务D.扫描目标网段开放端口,收集服务信息29.通用漏洞评分系统(CVSS)v3.1版本的评分范围是()A.0-5分B.0-10分C.0-100分D.1-10分30.等保2.0标准中,第三级信息系统对应的安全保护能力描述正确的是()A.能够抵御一般网络攻击,发生损害后可恢复B.能够抵御大规模网络攻击,即使遭到严重破坏也能恢复C.能够在统一安全框架下监测安全状态,应对常见网络安全事件D.能够防范国家级敌对组织发起的大规模高级攻击,应对极端安全事件二、综合题(共20分)某企业面向公众搭建了门户网站,提供用户注册、信息查询服务,后端使用MySQL数据库存储用户信息,前端使用NginxWeb服务器,企业内网部署了办公终端、涉密文件服务器,网络出口部署下一代防火墙,企业邀请第三方安全机构开展安全评估,结合场景回答以下问题:1.(6分)门户网站近期发生多起用户账号被盗事件,安全人员排查发现,攻击者在网站公开留言板输入包含恶意脚本的内容,其他合法用户访问留言后,恶意脚本会在用户浏览器自动执行,窃取用户的登录Cookie,进而盗取用户账号。请回答该攻击是什么类型?列出3种有效的防范该攻击的措施。2.(7分)该门户网站累计注册用户超过3万,存储了用户的姓名、身份证号、手机号、住址等个人敏感信息,同时门户网站一旦发生停运,会对社会公共利益造成损害,请回答:该门户网站应当定为等保几级?说明判定理由。3.(7分)企业要求所有接入内网的终端必须满足安全要求,才可以访问内网资源,要求包括:终端安装合法杀毒软件、病毒库为最新版本、开启系统防火墙、所有高危漏洞已经修复、未感染恶意代码。请回答:满足该需求的主流安全技术是什么?列出该技术的核心应用场景。三、应用题(共30分)某电商企业的安全运维团队收到入侵检测系统告警,显示公网IP5对企业公网服务器段/24进行连续端口扫描,2小时后,运维人员发现对外提供商品查询API的Nginx服务器(公网IP:5,内网IP:,开放端口:80、443)存在异常访问日志,多个陌生IP多次访问`/api/goods?query=1'AND(SELECTSLEEP(5))--`这类路径,进一步排查发现服务器/www目录下存在一个名称为`error_log.php`的未知文件,内容为webshell后门,攻击者已经获取服务器系统权限,窃取了该服务器存储的1.2万条用户收货信息。结合该应急响应场景回答以下问题:1.(12分)请按照网络攻击杀伤链的阶段划分,梳理本次攻击的完整流程,列出每个阶段攻击者的具体行为。2.(10分)发现webshell和数据泄露后,安全团队应当按照什么流程开展应急处置?3.(8分)请列出针对该服务器后续的3种安全加固措施,并分别说明具体加固内容。参考答案及解析一、单项选择题参考答案1.B解析:CIA三元组中,保密性保障信息不被未授权访问,完整性保障信息不被未授权篡改,可用性保障合法用户能够正常访问信息,不可否认性不属于CIA三元组核心属性。2.A解析:根据等保2.0要求,第二级每两年测评一次,第三级每年测评一次,第四级每半年测评一次。3.B解析:RSA是非对称公钥密码算法,AES-256、SM4、3DES都属于对称密码算法。4.C解析:SHA-256生成的摘要长度固定为256比特,SHA-1为160比特,MD5为128比特,SHA-512为512比特。5.B解析:题干描述的是SYN洪水攻击,属于DDoS分布式拒绝服务攻击的一种。6.A解析:CVE-2021-40449是WindowsWin32k内核提权漏洞,CVE-2021-44228是ApacheLog4j2远程代码执行漏洞,CVE-2019-0708是WindowsRDP远程代码执行漏洞,CVE-2017-5638是ApacheStruts2远程代码执行漏洞。7.B解析:A、D描述的是强制访问控制(MAC),C描述的是基于角色的访问控制(RBAC),B是自主访问控制DAC的核心特点。8.C解析:包过滤防火墙基于IP头、TCP/UDP头信息匹配过滤规则,工作在OSI模型的网络层和传输层。9.A解析:异常检测的核心是基于正常行为基线,识别偏离基线的异常行为;特征检测又称误用检测,基于已知攻击特征匹配识别攻击。10.B解析:AH协议仅提供数据源认证和完整性校验,不支持加密;ESP协议同时提供加密和认证功能。11.C解析:钓鱼攻击者可以为恶意域名申请合法的HTTPS证书,因此HTTPS无法完全防范钓鱼攻击。12.B解析:SM1是对称分组密码,SM2是椭圆曲线公钥密码算法,用于签名和身份认证,SM3是哈希算法,SM4是对称分组密码。13.B解析:计算机病毒需要依附宿主程序,蠕虫可以独立运行、主动自我复制传播,木马是远程控制恶意代码,后门是攻击者预留的权限入口。14.B解析:SQL注入漏洞产生的核心原因是开发人员未对用户输入进行过滤,未使用预处理语句执行SQL,将用户输入直接带入SQL语句编译执行。15.A解析:多因素认证要求两个及以上不同类型的认证因子(知识因子、持有因子、生物因子),用户名和密码都属于知识因子,因此是单因素认证。16.A解析:《网络安全法》第三十七条规定,关键信息基础设施运营者在境内运营收集产生的重要数据应当存储在境内。17.B解析:通过对比原始文件和当前文件的哈希值,可以快速判断文件是否被篡改,是完整性校验的核心技术。18.A解析:蜜罐是诱捕型安全资产,核心作用是吸引攻击者攻击,进而收集攻击信息、分析威胁情报,不承担流量过滤和数据加密功能。19.D解析:WPA3是目前最新的无线网络安全协议,修复了WPA2的KRACK等漏洞,安全性远高于前代协议。20.C解析:攻击准备阶段中,攻击者会根据目标系统环境生成对应的恶意代码,跨平台编译属于恶意代码生成环节。21.B解析:数字证书由CA机构签发,核心作用是证明公钥的归属,绑定公钥和持有者身份,解决公钥信任问题。22.A解析:操作系统安全加固要求删除不必要的账户和服务,减少攻击面;默认允许访问规则、开放所有端口都会增大攻击面,使用管理员账户日常办公会提升权限泄露风险。23.A解析:零信任的核心就是“永不信任,始终验证”,打破了传统基于网络边界的信任模型,不对任何内外主体默认信任。24.D解析:DLP是数据泄露防护技术,核心针对数据的全生命周期管控,漏洞修复是漏洞管理工具的功能,不属于DLP的能力范围。25.A解析:DNS缓存投毒就是攻击者篡改DNS服务器的缓存记录,实现域名解析劫持,题干描述符合该攻击的特征。26.A解析:会话固定和会话劫持都是会话攻击,但流程不同,会话固定是攻击者预先设置会话ID,诱导用户登录;开启HTTPS无法完全防范会话固定,需要配合会话ID重置等措施,该攻击可发生在PC端和移动端。27.B解析:RTO是恢复时间目标,RPO是恢复点目标,题干描述符合RTO的定义。28.A解析:社会工程学攻击利用人性弱点,通过欺骗获取信息,而非单纯利用技术漏洞,A选项属于钓鱼式社会工程学攻击。29.B解析:CVSS评分范围是0.0到10.0,一共10个等级,0分无风险,10分为最高危漏洞。30.C解析:等保五个等级的保护能力:第一级(自主保护):抵御一般攻击;第二级(指导保护):抵御一般攻击,应对一般安全事件;第三级(监督保护):抵御常见攻击,应对常见安全事件;第四级(强制保护):抵御大规模攻击,应对重大安全事件;第五级(专控保护):抵御高级敌对攻击,应对极端安全事件,因此选项C正确。二、综合题参考答案1.该攻击属于存储型跨站脚本攻击(存储型XSS)。(3分)防范措施:①对所有用户输入进行输出编码,过滤脚本标签、事件属性等恶意内容;②设置Cookie的HttpOnly属性,禁止JavaScript读取用户Cookie;③配置内容安全策略(CSP),限制未授权脚本的执行来源;④开启浏览器内置XSS防护机制。(答对任意3种即可,每种1分,共3分)2.该门户网站应当定为第三等级。(2分)判定理由:根据《信息安全技术网络安全等级保护定级指南》,第三级信息系统的定级标准为“信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成特别严重损害,或者对社会公共利益造成严重损害,或者对国家安全造成损害”。本次场景中,门户网站存储大量用户敏感个人信息,面向公众提供公共服务,停运或被攻击会损害社会公共利益,符合第三级的定级要求。(5分)3.该需求可以通过网络准入控制(NAC)技术实现。(2分)核心应用场景:①企业内网终端接入安全检查,只有符合安全合规要求的终端才能接入内网核心资源;②访客网络接入管理,为访客分配有限访问权限,隔离访客网络与内网核心资产;③BYOD(自带设备办公)接入管控,对个人移动设备、笔记本进行安全合规检查,防止违规设备接入;④终端安全状态持续监控,对接入后终端的安全状态变化实时监测,发现不合规及时断开网络。(每个要点1.25分,答对4个得5分,共7分)三、应用题参考答案1.按照网络攻击杀伤链,本次攻击分为七个阶段,具体行为如下:①侦察阶段:攻击者对企业公网服务器段进行端口扫描,识别存活主机、开放服务,定位到对外提供API服务的Nginx服务器,收集目标服务信息;(2分)②武器化阶段:攻击者识别出API接口存在未过滤的SQL注入漏洞,构造SQL注入攻击payload,准备恶意webshell后门;(2分)③投递阶段:攻击者向目标API接口发送包含恶意SQL注入payload的访问请求,将攻击payload投递到目标服务器;(2分)④漏洞利用阶段:攻击者利用SQL注入漏洞篡改数据库数据,绕过权限验证,将webshell后门写入服务器Web可访问目录;(2分)⑤安装阶段:攻击者通过webshell获取服务器初始权限,安装持久化后门程序,修改系统配置实现权限维持;(2分)⑥命令控制阶段:攻击者通过后门与目标服务器建立C2命令控制连接,获取服务器的完全控制权限;(1分)⑦行动阶段:攻击者遍历服务器文件,窃取存储的1.2万条用户敏感信息,完成攻击目标。(1分)2.应急响应流程如下:①隔离处置:第一时间将被入侵服务器从公网断开,隔离
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年秋季开学高三心态调整动员大会课件
- 2026年浙江省奉化市《行测》考试考前冲刺密卷(满分必刷)附答案详解
- 2025年吉林省德惠市《行测》考试考前冲刺密卷附完整答案详解【网校专用】
- 2026年青海省德令哈市《行测》考试考前冲刺密卷及完整答案详解(夺冠系列)
- 2026年河北省三河市《行测》考试模拟试卷及参考答案详解(综合题)
- (2026年)关于第一季度学校意识形态工作分析研判报告
- 2026年湖北省丹江口市《行测》考试考前冲刺试卷及答案详解【考点梳理】
- 2025年湖北省宜都市《行测》考试考前冲刺试卷含答案详解(夺分金卷)
- 2025年陕西省韩城市《行测》考试考前冲刺密卷(各地真题)附答案详解
- 2025年湖南省沅江市《行测》考试笔试题库(各地真题)附答案详解
- (2026年)护理不良事件报告及管理制度
- 网络传播概论(第5版)全套教学课件(完整版)
- 邮储银行保定市分行2026秋招笔试综合模拟题及答案
- TCPCIF-《化学品自动化立体仓库设计规范》
- 泰康招聘在线测评试题
- 中建八局考勤制度
- 服装专卖店消防安全制度
- 潮玩门店运营方案
- 2025年慈善组织自查自纠报告
- 2025中远海运物流所属宁波外代新华国际货运有限公司招聘1人(浙江)笔试历年参考题库附带答案详解
- 阑尾低级别粘液性肿瘤
评论
0/150
提交评论