2026年网络安全意识培训试题及答案_第1页
2026年网络安全意识培训试题及答案_第2页
2026年网络安全意识培训试题及答案_第3页
2026年网络安全意识培训试题及答案_第4页
2026年网络安全意识培训试题及答案_第5页
已阅读5页,还剩25页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络安全意识培训试题及答案一、单项选择题(共20题,每题2分,满分40分。每题只有1个正确答案)1.你所在公司的总经理通过视频会议发起紧急转账要求,对方影像、声音均和总经理完全一致,要求你1小时内向指定合作账户转出500万元项目保证金,按照2025年公安部发布的《AI诈骗防范指引》,你首先应当采取的正确做法是:A.立即按照要求转账,避免耽误项目进度B.通过线下见面或者提前约定的双人核验密码确认对方身份C.打电话回拨总经理常用手机号码确认即可D.先转给对方一半,后续再核实2.你是公司市场部员工,需要使用生成式AI撰写产品宣传文案,以下做法符合《生成式AI服务管理暂行办法》及公司数据安全规定的是:A.将公司未公开的下一代产品核心参数输入AI提示词,获得更精准的文案B.要求AI生成和竞品公司完全一致的宣传文案,仅更换产品名称C.对AI生成的文案进行事实核验和版权核查后再发布D.将生成好的文案直接发布,无需任何修改和核查3.你在公共场所连接免费公共WiFi,以下哪个行为相对安全:A.登录公司OA系统处理涉密工作B.使用个人手机银行转账C.浏览已经公开的公司官方新闻D.输入个人身份证号和银行卡号领取免费礼品4.你收到一封发件人显示为公司HR部门的邮件,主题为“2026年度员工社保基数调整确认表”,附件名称为“社保确认_你的姓名.zip”,以下做法错误的是:A.直接打开附件下载文件,因为有你的名字,肯定是HR发的B.通过企业内部聊天工具联系HR核实邮件真实性C.检查发件人邮箱地址是否和公司HR官方地址一致D.使用公司杀毒软件对附件进行扫描后再打开5.以下关于个人账户密码设置,符合2026年最新网络安全要求的是:A.所有平台使用同一密码,方便记忆B.使用姓名拼音加生日的组合作为密码C.使用12位以上包含大小写字母、数字、特殊字符的无规律组合,不同平台使用不同密码,搭配密码管理器管理D.将密码写在办公电脑的便签纸上,防止忘记6.你因个人原因需要居家远程办公,接入公司内网,以下做法正确的是:A.使用个人未经安全认证的第三方VPN接入公司内网B.远程接入后,将自己的账号密码共享给家中需要上网的家人使用C.使用公司统一配发的VPN,开启多因素认证后接入,办公期间不访问无关网站D.接入公司内网后,同时连接公共WiFi,提升网速7.根据《数据安全法》及《企业数据分类分级指南》,公司的客户核心隐私信息、未公开的核心技术资料属于哪一级数据:A.公开数据B.内部数据C.敏感数据D.核心数据8.以下哪个方法不能有效识别AI深度伪造的视频内容:A.观察人物瞳孔反光、面部纹理是否符合自然规律B.检查视频画面是否有不自然的抖动、边缘模糊C.只要视频能清楚看到人脸,声音清晰,就认定为真实D.对视频来源进行核查,确认发布方的官方身份9.你收到快递后,处理面单的正确做法是:A.直接将带有完整个人信息的面单扔入公共垃圾桶B.用涂改液涂掉姓名电话地址后再丢弃,涂改不彻底也不影响C.将面单撕下带回家碎纸后再丢弃,或者用湿纸巾完全擦掉个人信息D.不需要处理,直接扔,反正没人会注意个人信息10.公司需要引入一款第三方办公软件,以下哪个环节是防范软件供应链攻击最重要的措施:A.只看价格,选择报价最低的供应商B.要求供应商提供第三方机构出具的软件安全检测报告,开展内部安全测评后再上线使用C.只要业务部门说好用就直接引入D.从非官方的软件下载站下载安装包,节约采购成本11.你接到自称官方AI客服的电话,对方说可以帮你办理“AI生成内容版权登记”,只需要你提供银行卡号和手机验证码就能完成,你应该:A.马上提供所有信息,尽快完成登记拿到资质B.挂断电话,向国家版权保护中心等官方机构核实信息真伪C.只给银行卡号,不给验证码就不会有风险,可以配合办理D.拉朋友一起参加,还能拿推广返利12.你的办公电脑接入公司内网,离开座位超过1小时,正确的做法是:A.保持开机状态,方便随时回来继续工作,不用锁屏B.直接锁屏,启用屏幕保护密码C.只关闭显示器不锁屏D.把所有工作窗口最小化就可以离开13.你在朋友圈看到朋友分享的“免费测AI情商”小程序,要求授权获取你的微信通讯录、地理位置、相册权限,你正确的做法是:A.反正是朋友分享的,直接授权所有权限B.仅授权小程序运行必要的权限,不授权通讯录、地理位置等非必要权限,发现异常收集信息行为立即删除小程序C.直接忽略不使用,不需要提醒朋友D.转发给所有好友,一起免费测试14.你发现公司官网存在一个可以被不法分子利用的安全漏洞,你应该怎么做:A.反正网络安全不是我负责,自己不说也不处理B.直接在社交媒体公开漏洞细节,帮公司“涨热度”C.第一时间上报公司网络安全管理部门,按照流程配合漏洞修复D.利用漏洞下载公司数据,卖给第三方获利15.你购买了支持联网功能的智能家用汽车,以下做法错误的是:A.修改车机系统的默认管理员密码,开启车机账号多因素认证B.不连接不明来源的公共车机WiFiC.随意安装第三方来源的车机APP,拓展车机功能D.及时升级车机系统的官方安全补丁16.根据《中华人民共和国个人信息保护法》,处理个人敏感信息需要满足的核心条件是:A.不需要个人同意,直接处理即可B.取得个人的单独同意C.只要单位领导同意就可以处理D.只要不对外公开就可以处理17.你收到一条短信,内容为“你的ETC授权已过期,请点击链接http://xxx更新信息,否则将无法使用高速通行”,以下做法正确的是:A.点击链接按照提示更新个人信息,避免影响使用B.拨打ETC官方客服电话核实,不点击陌生链接C.直接转发给身边有车的朋友提醒他们更新D.反正和自己无关,直接删除不需要提醒别人18.以下哪种存储公司涉密敏感数据的方式符合安全要求:A.存储在个人百度云盘等私人云存储账号中,方便随时取用B.存储在公司统一搭建的加密企业云盘内,按权限访问C.存储在个人U盘里,带回家使用不占公司空间D.刻成光盘后随便放在办公抽屉里19.关于当前主流的零信任安全架构理念,以下说法正确的是:A.零信任的核心是默认所有访问都不可信,需要持续验证动态授权B.零信任就是允许公司内部所有用户都可以访问所有公司数据C.零信任不需要开启多因素认证,只验证一次就可以D.零信任只对外部访问用户做验证,不对内部用户做验证20.当你遭遇AI诈骗,已经完成转账后,你首先应该做什么:A.害怕被追责,隐瞒不报B.立即拨打110报警,联系银行冻结涉案账户,同时上报公司安全管理部门C.自己私下联系骗子,想办法把钱追回来,不用惊动别人D.删除所有聊天记录,当作什么都没发生二、多项选择题(共10题,每题3分,满分30分。多选、少选、错选均不得分)1.现阶段常见的AI诈骗类型包括以下哪些:A.AI深度伪造换脸冒充亲友、领导实施诈骗B.AI批量生成定制化钓鱼邮件、钓鱼短信实施精准诈骗C.AI语音克隆冒充公检法、客服人员实施诈骗D.AI生成虚假投资理财内容诱导用户投资诈骗2.企业员工在使用生成式AI工具时,禁止出现以下哪些行为:A.将公司涉密数据、未公开的核心商业信息输入公共生成式AI平台B.使用生成式AI生成违法违规、违背公序良俗的内容C.在未经事实核查和版权核查的情况下,将AI生成的内容对外发布D.将公司的客户信息批量输入AI平台进行客户标签分析3.以下哪些做法可以有效提升个人账户的安全等级:A.所有重要账户均开启多因素认证(MFA)B.定期更换密码,不在多个平台重复使用同一密码C.不点击陌生来源的链接,不下载陌生发送方的附件D.不在非官方网站、非官方APP登录个人账户4.针对企业常见的勒索软件攻击,以下正确的应对措施有哪些:A.第一时间断开被感染设备的网络,防止病毒在内网横向传播B.立即上报公司网络安全管理部门,不要私自加密或删除被感染文件C.如果企业有完整的离线数据备份,优先恢复备份数据,不向攻击者支付赎金D.为了快速恢复业务,私自支付赎金不上报公司5.远程办公场景下,禁止以下哪些行为:A.将公司涉密文件打印后随意放置在公共区域B.使用个人微信、QQ等即时通讯工具传输公司涉密文件C.随意点击陌生人发来的会议链接,接入不明视频会议D.离开办公工位时及时锁屏6.以下哪些属于法律定义的个人敏感信息:A.生物识别信息(人脸、指纹、声纹、虹膜)B.医疗健康信息C.行踪轨迹信息D.银行卡号、支付密码7.防范钓鱼邮件攻击,需要重点检查邮件的哪些内容:A.发件人邮箱地址是否正确,是否存在细微拼写错误冒充官方地址B.邮件主题是否包含“紧急”“务必今天完成”“过期失效”等胁迫性内容,诱导你立即操作C.附件是否是exe、bat、zip、rar等高风险类型文件D.邮件内的链接,鼠标悬停查看真实跳转域名是否和官方域名一致8.以下关于企业数据安全管理,说法正确的有哪些:A.不得随意拷贝、带出公司敏感数据B.不得随意将公司敏感数据发送给外部第三方机构或个人C.员工离职时,应当交回所有持有公司数据的设备,删除所有个人存储的公司数据D.可以将公司敏感数据转发到自己的私人邮箱,方便后续离职后使用9.物联网智能设备带来的安全风险包括哪些:A.设备被入侵后,窃取存储在设备内的个人隐私和企业信息B.设备被黑客控制成为“肉鸡”,参与DDoS等网络攻击C.物联网设备的漏洞被利用,导致整个企业办公网络被入侵D.智能设备只有便利没有风险,可以随意使用10.普通公民和企业员工应当遵守的网络安全“三不原则”包括以下哪些内容:A.不轻信陌生来源的信息B.不随意透露个人和企业的敏感信息C.不随意向陌生账户转账汇款D.不使用公共网络办公三、判断题(共10题,每题1分,满分10分。正确打√,错误打×)1.AI生成的内容一定都是真实准确的,不需要进行任何核查就可以对外发布。2.为了方便记忆和工作,可以把公司OA账号密码告诉同事,让同事帮忙代打卡。3.收到陌生邮件,只要不打开附件,只查看正文就不会感染病毒。4.多因素认证可以大幅提升账号的安全性,即使密码泄露,攻击者也无法轻易登录账号。5.在公共充电桩给手机充电时,不要随意开启USB调试权限,防止个人数据被窃取。6.只要是朋友发来的链接,就一定是安全的,可以直接点击打开。7.企业所有员工都有义务配合公司开展网络安全培训和应急演练。8.公司内网是绝对安全的,不需要做安全防护,可以随便访问任何网站。9.当前AI深度伪造技术只能生成虚假视频,无法实现高精度的人声克隆。10.发现个人信息泄露后,应当及时更改相关账号密码,通知相关机构冻结账户,必要时报警处理。四、案例分析题(共1题,满分20分)2026年2月,某互联网公司行政部员工李某,收到一封发件人显示为“企业年金管理中心”的邮件,主题为“请及时核对你的2025年度企业年金收益对账单”,附件带有李某的完整姓名和身份证号。李某想到自己确实办理了企业年金,没有多想就直接下载打开了附件,打开后没有显示任何内容,李某以为是文件损坏就删除了邮件。3天后,公司内网多台服务器被加密,黑客留下勒索信息要求支付200比特币才解锁。经公司安全部门排查,病毒就是从李某下载的附件传入内网,最终导致公司核心业务瘫痪12小时,直接经济损失超过800万元。请结合本案例回答以下问题:1.本次勒索攻击事件中,李某存在哪些错误操作?(10分)2.结合本案例,说说普通企业员工应当如何防范此类钓鱼邮件攻击?(10分)参考答案及解析一、单项选择题参考答案及解析1.答案:B解析:根据公安部2025年发布的《AI深度伪造诈骗防范指引》,当前生成式AI技术已经可以实现高精度的人脸、声音克隆,常规的视频、电话核验已经无法有效识别伪造身份,单位内部大额转账必须执行双人核验机制,通过提前约定的核验密码或者线下见面的方式确认身份;仅回拨手机号存在号码被仿冒、通信被劫持的风险,因此B选项正确。2.答案:C解析:根据《生成式AI服务管理暂行办法》规定,用户不得向生成式AI服务提供者提供未公开的敏感数据、核心商业信息,同时生成式AI生成内容可能存在事实错误、版权侵权等问题,发布前必须进行事实核查和版权核验,因此C选项正确。A选项会导致公司核心数据泄露给第三方AI平台,违反数据安全规定;B选项侵犯竞品公司的著作权,属于违法行为;D选项未核查可能引发不实宣传和版权纠纷,因此均错误。3.答案:C解析:公共免费WiFi的安全防护级别较低,容易被攻击者窃听传输内容,处理涉密工作、转账、输入敏感个人信息都可能导致信息泄露,仅浏览公开的公司官方新闻不存在敏感信息泄露风险,因此C选项正确。4.答案:A解析:当前AI钓鱼会通过公开渠道收集个人信息,定制包含收件人真实姓名、部门信息的钓鱼邮件,误导收件人放松警惕,因此即使邮件包含你的个人信息也不能直接认定为真实,必须经过多渠道核实,A选项做法错误,符合题意。5.答案:C解析:12位以上的无规律组合密码、不同平台不同密码搭配密码管理器是当前国际通用的安全密码设置规范,因此C选项正确。同一密码、生日拼音组合、写在便签上都是非常不安全的密码习惯,容易被破解或泄露,因此ABD错误。6.答案:C解析:使用公司统一配发的合规VPN,开启多因素认证,办公期间不访问无关网站是符合远程办公安全规范的做法,因此C选项正确。第三方VPN、共享账号、同时连接公共WiFi都可能给攻击者留下入侵通道,因此ABD错误。7.答案:C解析:根据我国数据分类分级规则,核心数据是指关系国家安全、国民经济命脉、重要民生和重大公共利益的data,企业的客户隐私和核心技术属于企业敏感数据范畴,因此C选项正确。8.答案:C解析:当前AI深度伪造技术已经可以生成清晰度高、声音匹配度极高的虚假音视频,仅通过清晰度和声音无法识别真伪,必须结合纹理、来源多维度核查,因此C选项符合题意。9.答案:C解析:完整碎纸或彻底擦除个人信息才能防止不法分子回收快递面单窃取个人信息,涂改液涂改不彻底依然可以还原信息,因此C选项正确。10.答案:B解析:引入第三方软件前开展安全测评是防范供应链攻击最核心的措施,因此B选项正确,ACD均为错误做法。11.答案:B解析:凡是要求提供验证码和账户信息的陌生客服都存在诈骗风险,必须通过官方渠道核实,因此B选项正确。12.答案:B解析:离开工位超过10分钟就应当锁屏,防止无关人员操作你的电脑窃取信息,因此B选项正确。13.答案:B解析:陌生小程序只需要授权必要权限,不授权非必要的敏感权限是正确的做法,因此B选项正确。14.答案:C解析:发现漏洞后第一时间上报公司安全部门是正确的处理方式,因此C选项正确。15.答案:C解析:第三方来源的车机APP可能携带恶意程序,窃取车辆控制权限和个人信息,不能随意安装,因此C选项做法错误,符合题意。16.答案:B解析:根据《个人信息保护法》规定,处理敏感个人信息必须取得个人的单独同意,因此B选项正确。17.答案:B解析:凡是陌生短信带链接的,都必须通过官方渠道核实,不能直接点击,因此B选项正确。18.答案:B解析:涉密敏感数据必须存储在公司统一的加密存储空间,因此B选项正确,ACD均为错误做法。19.答案:A解析:零信任的核心就是“永不信任,持续验证”,对所有访问请求都需要验证,因此A选项正确。20.答案:B解析:遭遇诈骗后第一时间报警、上报是最正确的处理方式,能够最大程度减少损失,因此B选项正确。二、多项选择题参考答案及解析1.答案:ABCD解析:当前AI技术已经被应用到各类诈骗场景,上述四种都是常见的AI诈骗类型,因此全选。2.答案:ABCD解析:上述四种行为都违反了企业数据安全规定和相关法律法规,全部禁止,因此全选。3.答案:ABCD解析:四种做法都可以有效提升账号安全性,因此全选。4.答案:ABC解析:私自支付赎金不仅无法保证能恢复数据,还会违反企业规定,甚至可能涉及违法,因此D错误,ABC正确。5.答案:ABC解析:离开工位锁屏是正确的安全行为,因此D不选,ABC都是禁止行为,符合题意。6.答案:ABCD解析:上述四类信息都属于个人敏感信息范畴,因此全选。7.答案:ABCD解析:四个维度都是识别钓鱼邮件的核心检查点,因此全选。8.答案:ABC解析:私自将企业敏感数据转发到私人邮箱属于违规行为,因此D错误,ABC正确。9.答案:ABC解析:智能设备存在多种安全风险,需要做好防护,因此D错误,ABC正确。10.答案:ABC解析:网络安全三不原则不包括不使用公共网络办公,只要做好防护规范使用即可,因此D错误,ABC正确。三、判断题参考答案及解析1.×,解析:AI生成内容存在hallucination(幻觉)问题,可能出现事实错误,必须核查后才能发布。2.×,解析:账号转借他人违反企业网络安全规定,容易导致账号泄露和信息安全风险。3.×,解析:当前钓鱼邮件可以将恶意脚本嵌入HTML正文中,仅查看正文也可能被感染。4.√,解

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论