2026年网络安全工程师信息安全防护技能考核试卷(附答案)_第1页
2026年网络安全工程师信息安全防护技能考核试卷(附答案)_第2页
2026年网络安全工程师信息安全防护技能考核试卷(附答案)_第3页
2026年网络安全工程师信息安全防护技能考核试卷(附答案)_第4页
2026年网络安全工程师信息安全防护技能考核试卷(附答案)_第5页
已阅读5页,还剩23页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络安全工程师信息安全防护技能考核试卷(附答案)一、单项选择题(共15题,每题2分,满分30分。每题只有1个正确选项,错选、不选均不得分)1.某企业部署基于内部开源大模型微调的办公问答助手,允许员工上传内部业务文档进行内容问答,攻击者将恶意prompt指令隐藏在上传图片的Exif元数据中,诱导大模型输出未授权访问的内部敏感文档内容,该攻击方式属于:A.模型投毒攻击B.间接prompt注入攻击C.直接越狱攻击D.对抗样本扰动攻击2.根据GB/T43125-2023《信息安全技术零信任参考架构》及工信部2025年发布的《零信任技术应用最佳实践指南》,零信任动态权限调整的核心依据是:A.主体身份属性B.网络位置C.持续信任评估结果D.预设访问权限3.某企业处理的数据包含《国家重要数据目录》列明的3项重要数据,同时包含150万条境内居民个人信息,拟向境外总部提供相关数据用于业务分析,根据2024年国家网信办更新的《数据出境安全评估申报指南》,以下流程符合监管要求的是:A.应当向网信部门申报数据出境安全评估B.仅需完成个人信息出境标准合同备案即可C.仅需完成个人信息出境认证即可D.企业自行完成风险评估后即可出境,无需申报4.攻击者发现某企业K8s集群中业务容器以root权限运行,且错误挂载了宿主机的/proc文件系统,攻击者通过向宿主机写入恶意系统调用实现容器逃逸,该逃逸路径属于:A.内核漏洞逃逸B.容器配置错误逃逸C.镜像后门逃逸D.KubernetesAPI权限逃逸5.根据国家网信办2025年发布的《生成式人工智能服务管理暂行办法实施细则》,面向公众提供生成式AI服务的提供者,对生成的人脸替换、语音合成等深度伪造内容应当履行的法定义务是:A.仅需进行内容审核,无需额外标注B.进行显著标识,明确注明该内容为AI生成C.只要获得相关主体授权即可不标注D.只要不用于营利性活动即可不标注6.业界通用的软件供应链安全框架SLSA(软件构件供应链级别)v1.2版本中,最高级别的安全保障要求是:A.SLSA2级B.SLSA3级C.SLSA4级D.SLSA5级7.2024年爆出的xz压缩库后门漏洞(CVE-2024-3094)属于典型的开源软件供应链攻击,该漏洞可赋予攻击者以下哪项核心能力:A.目标服务器远程代码执行B.仅本地提权C.仅信息泄露D.仅拒绝服务8.某企业采用SASE(安全访问服务边缘)架构实现分布式办公接入,以下不属于SASE核心能力的是:A.软件定义广域网B.集成零信任访问控制C.原生云端安全能力交付D.传统边界防火墙硬件集中部署9.针对Web应用的JWT令牌伪造攻击,以下防护措施最有效的是:A.使用非对称签名算法(RS256)代替对称签名算法(HS256)B.禁止JWT过期时间超过1小时C.对JWT进行加密存储D.禁用JWT的自定义声明字段10.数据分类分级中,根据《信息安全技术数据分类分级指南》(GB/T41479-2022),一旦泄露会对国家利益、公共利益造成严重损害的数据属于:A.核心数据B.重要数据C.一般数据D.敏感个人信息11.某企业采用机密计算技术保护敏感数据处理过程,机密计算的核心防护目标是:A.保护使用中的数据(内存中的数据)不被未授权访问B.仅保护静态存储数据不被泄露C.仅保护传输中的数据不被窃听D.防止数据被勒索病毒加密12.以下哪种攻击属于DNS安全中的缓存投毒攻击:A.攻击者篡改DNS缓存记录,将用户请求导向恶意服务器B.攻击者发送大量DNS请求耗尽服务器带宽C.攻击者通过DNS隧道传输敏感数据D.攻击者劫持域名为授权域名解析服务器13.针对AI大模型的模型窃取攻击,攻击者通过批量查询目标API大模型,训练出一个性能接近的替代模型,以下不属于有效防护措施的是:A.对API调用进行速率限制和身份认证B.对模型输出添加扰动,降低替代模型训练精度C.完全对外开放模型API,提高模型可用性D.监测异常批量查询行为,及时阻断攻击IP14.勒索攻击当前主流的勒索方式是“双重勒索”,具体指的是:A.先加密数据,再威胁泄露数据,双重索要赎金B.对数据加密两次,索要双倍赎金C.同时加密终端和服务器数据,索要两份赎金D.先攻击企业,再攻击上下游企业,索要两次赎金15.根据《网络安全等级保护条例》要求,三级信息系统应当多久开展一次等级保护测评:A.每半年B.每年C.每两年D.每三年二、多项选择题(共10题,每题3分,满分30分。每题有两个及以上正确答案,多选、少选、错选均不得分)1.企业部署内部大模型办公助手,针对prompt注入攻击,可采用的有效防护措施包括:A.对用户输入进行prompt消毒,拆分恶意指令结构B.部署大模型专用防火墙,对输入输出内容进行过滤检测C.对大模型输出添加溯源水印,发生泄露后可定位责任主体D.禁止大模型访问任何内部敏感数据,完全关闭接口E.对大模型访问权限进行细粒度控制,基于身份限制可访问的文档范围2.零信任架构的核心组件包括以下哪些:A.统一身份管理与认证中心B.持续信任评估引擎C.微分段隔离能力D.安全数据关联分析平台E.传统边界核心防火墙3.以下属于静态数据安全防护技术的是:A.全磁盘加密B.静态数据脱敏C.数据溯源水印D.数据库行为审计E.列级加密4.提升企业软件供应链安全防护能力的有效措施包括:A.生成维护SBOM(软件物料清单),梳理所有第三方依赖组件B.对所有开源组件进行安全审核,定期扫描依赖漏洞C.对软件制品进行签名验证,防止传输和存储过程被篡改D.推动安全左移,在开发编码阶段开展SAST扫描,在测试阶段开展DAST扫描E.直接使用公开开源镜像站的镜像,减少开发成本5.针对云原生环境下的容器安全防护,应当覆盖以下哪些生命周期阶段:A.镜像构建阶段B.镜像分发阶段C.容器运行阶段D.容器销毁退役阶段E.仅需要覆盖运行阶段6.数据安全治理中,数据出境安全评估需要重点核查的内容包括:A.出境数据的规模、范围、类型、敏感程度B.数据出境的目的、用途、接收方的安全保障能力C.数据出境对国家安全、公共利益的风险D.企业的营收规模和出境业务的利润占比E.数据接收方所在国家或地区的网络安全环境7.针对钓鱼攻击的多层防护体系,可采用的措施包括:A.对邮件发送方进行SPF、DKIM、DMARC校验,拦截伪造域名邮件B.对邮件链接和附件进行沙箱检测,识别恶意内容C.定期开展员工钓鱼意识培训,提升识别能力D.部署零信任访问,对未知站点访问进行二次认证E.完全禁用外部邮件,禁止员工接收任何外部邮件8.以下属于深度伪造内容检测技术的是:A.基于生理特征的检测,如人脸心率、眨眼频率异常检测B.基于生成痕迹的检测,如AI生成内容的伪影、噪声检测C.基于水印溯源的检测,识别AI生成内容的隐形水印D.基于大模型的内容一致性检测,识别内容逻辑矛盾E.基于文件大小的检测,深度伪造内容文件更大9.机密计算目前主流的实现技术包括:A.英特尔SGX可信执行环境B.AMDSEV可信执行环境C.华为鲲鹏TrustZone可信执行环境D.普通虚拟机隔离E.容器命名空间隔离10.针对国家推出的网络安全审查制度,以下哪些情况需要申报网络安全审查:A.关键信息基础设施运营者采购影响国家安全的网络产品和服务B.掌握超过100万用户个人信息的网络平台运营者赴国外上市C.中小企业采购办公软件D.民营企业开展内部信息化改造E.外国投资者投资关键信息基础设施领域三、案例分析题(共2题,每题20分,满分40分)案例一:某国内头部新零售企业2025年上线基于公有云K8s架构的会员运营平台,同时部署了内部微调大模型用于会员客户画像分析,允许运营人员上传会员数据文件进行自动标签化处理,2026年1月发生一起严重数据泄露事件,攻击过程还原如下:①攻击者发现企业官网会员注册模块存在文件上传漏洞,未严格校验文件后缀,攻击者上传了恶意PHP脚本获得Web容器访问权限;②Web容器配置错误,以root身份运行,且错误挂载了宿主机K8s节点的/var/run/docker.sock通信文件;③攻击者利用挂载的通信文件逃逸到宿主机,获得整个K8s集群的管理员权限;④攻击者发现大模型问答接口未配置身份校验和访问控制,攻击者构造隐藏恶意prompt的文档,诱导大模型输出全量会员敏感信息,最终泄露120万条会员手机号、身份证号等个人信息;⑤攻击者后续在公共开源镜像站上传了植入后门的该企业常用Node.js开发镜像,吸引企业开发人员下载使用,留下长期后门通道。问题:1.结合案例描述,列出本次事件中企业存在的5项以上安全配置和管理缺陷(8分)2.针对本次大模型引发的数据泄露事件,列出至少5项可行的整改防护措施(7分)3.针对本次事件暴露的开源软件供应链风险,列出企业需要补充的管控措施(5分)案例二:某城市商业银行核心业务系统部署在私有云环境,现有访问架构为:内部员工通过企业VPN接入内网后访问核心业务系统,第三方合作伙伴通过开通专用VPN账号接入核心系统接口进行数据对接,近期发生两起安全事件:一是离职员工VPN账号未及时回收,账号泄露后被攻击者利用越权访问核心客户数据;二是第三方合作伙伴服务器被攻陷,攻击者通过第三方接入权限窃取了企业核心交易数据,现有防护体系无法实现细粒度权限管控和持续风险监测。企业计划对核心业务系统开展零信任安全改造,请回答以下问题:1.结合该企业的业务场景,给出零信任改造的整体架构设计思路(10分)2.针对第三方合作伙伴接入场景,列出核心的安全管控措施(10分)参考答案及解析一、单项选择题1.参考答案:B解析:间接prompt注入攻击是指攻击者将恶意指令隐藏在大模型处理的输入数据(如文档、图片元数据等)中,大模型处理过程中执行恶意指令,实现未授权操作;模型投毒是训练阶段污染训练数据,直接越狱攻击是攻击者直接发送绕过对齐的恶意prompt,对抗样本是通过添加扰动让模型输出错误结果,因此B正确。2.参考答案:C解析:根据GB/T43125-2023标准,零信任的核心逻辑是基于持续信任评估结果实现动态访问控制,预设身份属性、网络位置、预设权限都不是动态权限调整的核心依据,因此C正确。3.参考答案:A解析:根据我国数据出境相关法规,只要数据处理活动涉及重要数据出境的,无论个人信息规模大小,都应当申报数据出境安全评估,因此A正确。4.参考答案:B解析:该逃逸是由于容器错误配置运行权限和挂载目录导致,不属于漏洞利用、镜像后门或API权限逃逸,因此B正确。5.参考答案:B解析:根据《生成式人工智能服务管理暂行办法实施细则》,所有深度伪造内容都需要进行显著标注,注明为AI生成,无论是否授权、是否营利,因此B正确。6.参考答案:C解析:SLSAv1.2版本将保障级别分为1-4级,最高级别为SLSA4级,对应最高强度的供应链安全保障,因此C正确。7.参考答案:A解析:CVE-2024-3094后门漏洞允许攻击者获得目标服务器的远程代码执行权限,完全控制服务器,因此A正确。8.参考答案:D解析:SASE是云原生的安全接入架构,将安全能力交付在云端,不需要传统硬件边界防火墙集中部署,因此D不属于SASE核心能力,D正确。9.参考答案:A解析:JWTHS256算法使用对称密钥,容易出现密钥泄露导致伪造,使用RS256非对称签名可以有效避免伪造问题,因此A正确。10.参考答案:B解析:根据GB/T41479-2022,核心数据是会对国家安全造成特别严重损害,重要数据是会对国家利益、公共利益造成严重损害,一般数据不会造成严重损害,因此B正确。11.参考答案:A解析:机密计算的核心目标是保护使用中的数据(即内存中处理阶段的数据)不被未授权访问,弥补了静态数据和传输数据防护之外的短板,因此A正确。12.参考答案:A解析:DNS缓存投毒是指攻击者篡改DNS服务器的缓存记录,将用户域名解析导向恶意服务器,因此A正确。13.参考答案:C解析:完全开放模型API会大大降低模型窃取攻击的难度,不属于防护措施,因此C符合题意,正确。14.参考答案:A解析:双重勒索是当前勒索攻击的主流模式,攻击者加密企业数据后,还窃取数据威胁公开泄露,以此双重施压索要赎金,因此A正确。15.参考答案:B解析:根据《网络安全等级保护条例》,三级信息系统每年应当开展一次等级保护测评,四级每半年一次,因此B正确。二、多项选择题1.参考答案:ABCE解析:完全禁止大模型访问内部数据会导致大模型失去业务价值,因噎废食,不属于合理防护措施,D错误,其余选项均为有效防护措施,因此ABCE正确。2.参考答案:ABCD解析:传统边界核心防火墙是基于网络位置的边界防护架构,不属于零信任的核心组件,零信任默认不信赖任何位置的主体,核心基于身份构建体系,因此E错误,ABCD正确。3.参考答案:ABCE解析:数据库行为审计是针对动态访问行为的监测技术,不属于静态数据的防护技术,因此D错误,ABCE均为静态数据防护技术,正确。4.参考答案:ABCD解析:直接使用公开开源镜像站的镜像未经过安全审核,会引入供应链风险,因此E错误,其余选项均为正确的供应链安全措施,ABCD正确。5.参考答案:ABCD解析:容器安全防护需要覆盖完整生命周期,从镜像构建、分发、运行到销毁退役全流程,仅覆盖运行阶段无法保障安全,因此E错误,ABCD正确。6.参考答案:ABCE解析:企业营收规模和出境业务利润占比不属于数据出境安全评估的核查内容,因此D错误,ABCE均为需要重点核查的内容,正确。7.参考答案:ABCD解析:完全禁用外部邮件会影响正常业务开展,不属于合理防护措施,E错误,ABCD均为有效防护钓鱼攻击的措施,正确。8.参考答案:ABCD解析:深度伪造内容的文件大小没有固定规律,无法作为检测依据,因此E错误,ABCD均为有效的深度伪造检测技术,正确。9.参考答案:ABC解析:普通虚拟机隔离和容器命名空间隔离属于普通隔离技术,无法抵御特权级别的恶意访问,不属于机密计算的实现技术,因此DE错误,ABC均为主流机密计算实现技术,正确。10.参考答案:ABE解析:中小企业采购办公软件、民营企业内部信息化改造不需要申报网络安全审查,因此CD错误,ABE均属于需要申报网络安全审查的情形,正确。三、案例分析题案例一参考答案:1.本次事件中企业存在的安全缺陷包括:(1)Web应用文件上传接口未做严格的权限校验和后缀校验,存在文件上传漏洞;(2)容器安全配置错误,以root权限运行容器,错误挂载宿主机敏感通信目录和文件;(3)K8s集群访问控制配置不当,未限制容器对宿主机资源的访问权限;(4)大模型问答接口未配置身份认证和细粒度访问控制,未授权主体可以直接调用;(5)未对大模型输入输出进行内容安全检测,无法识别恶意prompt注入;(6)未对开源镜像进行准入审核,未建立开源组件的安全管控机制;(7)未对集群访问行为进行异常监测,攻击者长时间渗透未被发现。(答对1点得1.5分,答对5点得8分)2.大模型数据泄露防护整改措施包括:(1)完善大模型接口的身份认证机制,只有经过授权的内部运营人员可以调用接口;(2)基于最小权限原则,配置细粒度的大模型可访问数据范围,基于用户身份限制可查询的数据集;(3)对所有用户输入进行prompt消毒和恶意指令检测,过滤识别prompt注入攻击;(4)对大模型的所有输出进行内容敏感信息检测,拦截敏感数据输出;(5)部署大模型安全网关,对大模型的访问和交互全流程进行审计监测;(6)对大模型输出添加隐形溯源水印,发生泄露后可定位泄露源;(7)限制大模型访问全量敏感数据库,采用查询结果脱敏后返回机制。(答对1点得1.5分,答对5点得7分)3.开源软件供应链补充管控措施包括:(1)建立SBOM(软件物料清单)管理制度,梳理所有开源组件和第三方依赖,定期更新;(2)建立开源组件准入审核机制,所有开源组件、开源镜像下载使用前必须进行漏洞扫描和恶意代码检测;(3)内部搭建私有镜像仓库,统一管理经过审核的镜像,禁止直接使用公共镜像站的未审核镜像;(4)定期对存量依赖组件进行漏洞扫描,及时更新修复存在漏洞的组件;(5)对所有内部软件制品进行签名验证,防止被篡改替换。(答对1点得1分,满分5分)案例二参考答案:1.该企业零信任改造的整体架构设计思路如下:(

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论