版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年网络安全工程师安全防护与检测模拟卷(附答案)一、单项选择题(共20题,每题2分,共40分。每题只有一个正确答案)1.根据零信任架构标准(零信任网络访问ZTNA)的核心设计原则,以下描述正确的是()A.基于网络位置默认信任内部访问主体B.始终验证,永不信任C.仅对核心资产进行身份验证D.信任域内的访问主体默认授权2.在云原生环境中,容器逃逸防护的核心目标是()A.防止容器镜像被恶意篡改B.防止攻击者通过容器突破容器隔离机制获取宿主机权限C.防止容器之间的网络嗅探攻击D.防止容器服务拒绝响应外部请求3.针对大语言模型(LLM)应用的提示注入攻击中,间接提示注入的典型特征是()A.攻击者直接向用户输入的prompt中插入恶意指令B.攻击者通过第三方训练数据、外部知识库中植入恶意指令,诱导大模型执行恶意操作C.攻击者直接修改大模型的权重参数植入后门D.攻击者通过对抗样本修改输入图像,诱导多模态大模型输出错误结果4.以下哪项检测技术属于基于异常的入侵检测()A.匹配网络流量特征库识别已知攻击B.通过分析用户行为基线,发现偏离正常行为的访问活动C.匹配漏洞利用特征识别攻击payloadD.通过规则匹配发现SQL注入攻击语句5.针对双重勒索攻击(即窃取数据后加密,不支付就泄露数据),最有效的事前防护措施组合是()A.关闭所有外部端口+定期全盘杀毒B.核心数据多副本离线备份+数据泄露防护(DLP)部署+终端EDR防护C.仅允许内部访问核心系统+禁止外部U盘插入D.部署防火墙+更换高强度管理员密码6.根据《网络安全等级保护2.0》要求,三级以上信息系统应当在安全区域边界实现以下哪项要求()A.仅需对进出网络的流量进行简单过滤B.应能够对网络会话进行控制,对恶意代码和垃圾邮件进行过滤,对入侵行为进行检测C.不需要记录跨区域边界的访问行为D.允许任意跨区域的远程访问,只要验证身份即可7.Web应用防火墙(WAF)针对CC攻击的防护机制,以下描述正确的是()A.通过匹配SQL注入特征阻断请求B.通过统计单IP/单会话单位时间的请求频率,超过阈值进行限流或封禁C.通过加密HTTP请求防止流量窃听D.通过验证源IP身份防止IP欺骗8.扩展检测与响应(XDR)相比传统终端检测响应(EDR)的核心优势是()A.仅能处理终端安全数据B.整合终端、网络、云、邮件等多源安全数据,实现跨域威胁关联分析C.不需要云端分析即可完成检测D.只能检测已知威胁,误报率更低9.高交互式蜜罐的特点是()A.仅模拟部分服务端口,交互能力有限B.部署在真实操作系统上,支持完整的攻击者交互行为,可捕获更多未知攻击信息C.对资源要求低,误报率高D.只能捕获端口扫描行为,无法捕获攻击payload10.以下防护场景中,属于静态数据加密保护的是()A.对HTTPS传输中的用户隐私数据进行加密B.对数据库中存储的用户身份证号进行字段级加密存储C.对API接口调用过程中的请求参数进行加密D.对远程桌面连接中的会话数据进行加密11.针对DNS隧道攻击,以下哪种防护措施最有效()A.部署DNSSEC,验证DNS响应的完整性B.禁止内网主机向外部DNS服务器发起查询,过滤异常DNS查询报文的长度和频率C.更换DNS服务器端口D.启用DNS缓存12.目前针对AI生成文本的检测技术,以下说法正确的是()A.AI生成文本的熵值比人类写作更高,因此通过熵值计算可以100%准确检测B.基于水印的AI生成内容检测是通过在模型生成过程中嵌入不可见特征,后续通过提取特征判断是否为AI生成C.AI生成内容无法被任何技术检测,不存在有效检测方法D.检测准确率不受大模型迭代升级的影响13.云对象存储服务中,配置错误导致数据泄露的最常见场景是()A.存储桶访问权限配置为公共读写B.存储桶启用了服务器端加密C.存储桶开启了版本控制D.存储桶开启了访问日志记录14.以下哪种访问控制模型能够实现“最小权限原则”,并且适合岗位轮换场景()A.自主访问控制(DAC)B.强制访问控制(MAC)C.基于角色的访问控制(RBAC)D.基于属性的访问控制(ABAC)15.以下哪种漏洞扫描技术属于被动扫描()A.向目标系统发送构造的攻击payload验证漏洞是否存在B.通过监听网络流量分析获取目标系统的漏洞信息C.登录目标系统调用本地命令检查软件版本D.模拟攻击者的攻击路径验证漏洞可利用性16.为了防范缓冲区溢出攻击,操作系统开启的ASLR技术的作用是()A.栈数据不可执行B.随机化内存地址布局,增加攻击者预测目标地址的难度C.对缓冲区进行边界检查D.加密内存中存储的敏感数据17.以下哪项是钓鱼邮件检测的核心特征()A.邮件发送人邮箱域名与官方域名存在细微差异,链接指向仿冒站点B.邮件附件大小超过10MBC.邮件发送时间是非工作时间D.邮件内容包含中文18.针对物联网(IoT)设备的弱口令防护,以下最有效的措施是()A.允许设备保留出厂默认密码,方便运维B.强制首次登录修改唯一强密码,部署设备接入认证,定期扫描弱口令C.关闭所有设备的管理端口D.禁止物联网设备接入外部网络19.在威胁检测中,关联分析的核心作用是()A.存储多源安全日志B.将分散在不同设备的独立告警关联起来,还原完整攻击链,降低误报率C.对日志进行加密存储防止篡改D.压缩日志占用的存储空间20.网络安全事件应急响应过程中,抑制阶段的核心任务是()A.对攻击源进行定位,切断攻击链路,防止攻击范围进一步扩大B.收集攻击证据,估算损失C.恢复系统业务正常运行D.总结事件经验,完善防护体系二、多项选择题(共10题,每题3分,共30分。每题有两个及以上正确答案,少选多选错选不得分)1.以下属于AI大模型应用常见安全风险的有()A.提示注入攻击窃取训练数据或敏感信息B.生成有害内容、钓鱼链接C.模型权重被窃取,训练数据泄露D.大模型本身不存在安全风险2.针对高级持续性威胁(APT)攻击的检测防护措施,正确的有()A.部署EDR+XDR实现终端和网络多源数据关联分析B.基于威胁情报匹配已知APT组织的TTP特征C.对异常出站流量进行监控,防止数据外传D.只需要部署传统防火墙就能防护APT3.容器云环境中,常见的安全防护措施包括()A.镜像仓库镜像扫描,检测镜像中的已知漏洞B.启用容器网络策略限制容器之间不必要的访问C.对容器运行时进行监控,检测异常进程和系统调用D.不限制容器权限,给容器分配root权限方便运行4.入侵检测系统(IDS)和入侵防御系统(IPS)的区别,描述正确的有()A.IDS是旁路部署,仅告警不阻断,IPS是串接部署,可以直接阻断攻击B.IDS误报率比IPS低C.IPS可以实时对攻击进行干预,IDS不能D.IDS只能检测网络攻击,IPS只能检测主机攻击5.数据泄露防护(DLP)系统可以检测防护以下哪些场景的数据泄露()A.内部员工通过邮件向外发送核心商业数据B.内部员工通过U盘拷贝敏感数据带出单位C.攻击者通过SQL注入拖库窃取数据库数据D.敏感数据存储在数据库中未加密6.以下属于勒索病毒常见传播途径的有()A.钓鱼邮件携带恶意附件B.利用未补丁的远程代码执行漏洞(比如Exchange漏洞、Log4j漏洞)传播C.弱口令爆破RDP等远程服务D.通过感染的离线物理介质传播7.零信任架构核心组件包括()A.身份治理与访问控制引擎B.持续信任评估引擎C.动态访问授权模块D.传统边界防火墙8.Web应用常见安全漏洞防护,正确的做法有()A.对用户输入进行严格的过滤和转义,防范SQL注入、XSS漏洞B.开启CSRF令牌防护跨站请求伪造攻击C.及时更新Web框架和中间件版本,修复已知漏洞D.开放目录列表权限,方便调试9.安全信息与事件管理(SIEM)系统的核心功能包括()A.多源安全日志的归一化收集与存储B.告警关联分析与威胁可视化C.合规审计报表生成D.直接阻断所有攻击行为10.以下属于网络安全检测常用工具的有()A.Nmap端口扫描工具B.Wireshark流量分析工具C.Metasploit漏洞利用框架D.OpenSSL加密检测工具三、案例分析题(共2题,每题15分,共30分)案例一:某零售企业2025年上线了基于大语言模型的智能客服系统,面向用户提供咨询服务,智能客服训练数据包含了过往用户的订单信息、收货地址、手机号等隐私数据,系统部署在公有云环境中,最近安全测试发现存在以下风险:1.攻击者可以通过构造特殊的prompt,诱导智能客服输出训练数据中的其他用户的隐私信息;2.智能客服对接了企业内部知识库,知识库部分内容被攻击者植入了恶意提示指令,可以诱导智能客服给访客发送钓鱼链接;3.企业云存储中的训练数据集配置为公共可读,被搜索引擎收录。问题1:请分别指出上述三个风险分别属于哪类常见的大模型安全风险,并给出针对性的防护措施(9分)问题2:针对该企业智能客服系统,列出你认为需要部署的核心安全防护与检测措施(6分)案例二:某制造业企业内部ERP系统被勒索病毒攻击,核心服务器数据被加密,大量生产数据面临丢失风险,经初步排查,攻击者通过爆破公网开放的RDP服务进入内网,然后横向移动到核心ERP服务器,加密数据同时窃取了全部生产数据,攻击者留下勒索邮箱要求支付1000万比特币赎金,否则将数据公开泄露。问题1:请分析该企业事前防护存在哪些薄弱点?(6分)问题2:针对这种双重勒索攻击,给出事后应急处置的正确流程,并说明每个流程的核心任务(9分)参考答案一、单项选择题(共20题,每题2分,满分40分)1.B解析:零信任架构的核心原则为“始终验证,永不信任”,默认不信任任何内外网的访问主体,所有访问都需要经过身份验证和授权,因此选项B正确,ACD错误。2.B解析:容器逃逸是指攻击者利用容器漏洞或配置错误,突破容器与宿主机的隔离机制,获取宿主机系统权限的攻击行为,容器逃逸防护的核心目标就是防止此类攻击,因此选项B正确。A选项是镜像完整性防护的目标,C选项是容器网络隔离防护的目标,D选项是拒绝服务攻击防护的目标。3.B解析:提示注入攻击分为直接提示注入和间接提示注入,直接提示注入是攻击者直接在用户输入的prompt中插入恶意指令,间接提示注入是攻击者将恶意指令植入大模型依赖的外部数据源(如训练数据、第三方知识库、爬取的网页内容等),当大模型调用相关数据时触发恶意指令,因此选项B正确,A选项是直接提示注入的特征,C选项是模型后门攻击的特征,D选项是多模态对抗攻击的特征。4.B解析:基于异常的入侵检测核心是建立正常行为基线,识别偏离基线的异常行为,能够发现未知攻击,而基于特征的入侵检测是匹配已知攻击的特征库,识别已知攻击,选项ACD都属于基于特征的入侵检测技术,因此B正确。5.B解析:双重勒索攻击的核心是“加密+数据窃取泄露”,事前防护需要同时防范数据加密和数据泄露:核心数据多副本离线备份可以在数据被加密后恢复数据,DLP可以检测防止敏感数据被窃取外传,EDR可以检测终端的勒索病毒恶意行为,因此B选项的防护组合最有效,其他选项均存在防护短板。6.B解析:根据等保2.0三级系统安全区域边界要求,三级系统需要实现访问控制、会话控制、入侵防范、恶意代码防范、垃圾邮件防范等要求,因此B选项正确,ACD不符合等保要求。7.B解析:CC攻击是攻击者控制大量主机对目标Web站点发送大量请求,耗尽站点资源,WAF防护CC攻击的核心机制是统计单位时间内单IP、单会话的请求频率,超过阈值后进行限流或封禁,因此B正确。A选项是WAF防护SQL注入的机制,C选项是HTTPS的作用,D选项是IPsec防护IP欺骗的机制。8.B解析:XDR是在EDR基础上发展而来的扩展检测响应技术,核心特点是整合终端、网络、云、邮件、身份等多源安全数据,实现跨域的威胁关联分析,提升对复杂攻击的检测能力,降低误报率,因此B正确,其他选项描述错误。9.B解析:蜜罐分为低交互式和高交互式,低交互式蜜罐仅模拟部分服务端口,交互能力有限,资源要求低,只能捕获基础攻击行为;高交互式蜜罐部署在真实操作系统中,支持攻击者完整的交互操作,可以捕获更多未知攻击的细节信息,因此B正确,其他选项是低交互式蜜罐的特点。10.B解析:静态数据是指存储在磁盘、数据库等存储介质中处于静止状态的数据,静态数据加密是对存储状态的数据进行加密保护,因此对数据库存储的身份证号进行字段级加密属于静态数据加密保护,选项B正确,ACD都是对传输过程中动态数据的加密保护。11.B解析:DNS隧道攻击是攻击者将恶意数据封装在DNS查询报文中,绕过防火墙的边界防护,实现命令控制和数据外传,防护DNS隧道攻击的核心措施是管控内网DNS查询,过滤异常长度、异常频率的DNS报文,因此B正确。DNSSEC主要用于防范DNS缓存欺骗,验证DNS响应的完整性,对DNS隧道防护效果有限。12.B解析:基于水印的AI生成内容检测是当前主流的检测方案之一,由大模型服务方在生成内容过程中嵌入不可见的统计水印,后续检测时通过提取水印特征判断内容是否为AI生成,因此B正确。A选项错误,AI生成文本的熵值通常低于人类写作,且无法实现100%准确检测;C选项错误,当前已经有多种技术可实现AI生成内容的检测;D选项错误,大模型迭代升级会改变生成内容的特征,会导致原有检测模型准确率下降。13.A解析:云对象存储中最常见的配置错误导致数据泄露就是存储桶访问权限误配置为公共读写,导致任何互联网用户都可以访问存储桶中的数据,因此A正确,BCD都是正确的安全配置,不会导致数据泄露。14.C解析:基于角色的访问控制(RBAC)将权限分配给对应岗位的角色,用户通过分配角色获取权限,岗位轮换时仅需要调整用户的角色即可实现权限变更,非常符合最小权限原则和岗位轮换的场景需求,因此C正确。自主访问控制控制权在资源所有者,安全性低;强制访问控制多用于涉密场景,灵活性差;基于属性的访问控制更适合动态复杂的访问场景,不如RBAC适配岗位轮换场景。15.B解析:被动漏洞扫描不主动向目标发送探测报文,通过监听网络流量、分析公开数据获取目标漏洞信息,不会对目标业务造成影响,因此B正确,ACD都属于主动扫描技术,主动向目标发送探测报文验证漏洞。16.B解析:ASLR(地址空间布局随机化)技术的核心作用是随机化内存中代码、栈、堆等模块的加载地址,增加攻击者缓冲区溢出攻击中预测目标地址的难度,提升攻击成本,因此B正确。栈数据不可执行是DEP(数据执行保护)技术的作用,缓冲区边界检查是编译器层面的防护机制。17.A解析:钓鱼邮件最核心的特征是伪造发送人身份,通常仿冒官方域名,细微差异不容易被用户发现,引导用户点击指向仿冒站点的链接窃取信息,因此A正确,其他选项都不是钓鱼邮件的核心特征。18.B解析:物联网设备弱口令防护的核心措施是强制修改默认密码,要求设置唯一强密码,部署设备接入身份认证,定期扫描存量设备的弱口令,因此B正确,其他选项要么影响业务可用性,要么无法解决根本问题。19.B解析:威胁检测中的关联分析是将分散在不同安全设备、不同时间点的独立告警进行关联,还原完整的攻击链,去除误告警,提升检测准确率,因此B正确。20.A解析:应急响应分为准备、检测、抑制、根除、恢复、总结六个阶段,抑制阶段的核心任务是定位攻击源,切断攻击链路,限制攻击范围,防止攻击进一步扩散,因此A正确。B是检测阶段的任务,C是恢复阶段的任务,D是总结阶段的任务。二、多项选择题(共10题,每题3分,满分30分)1.ABC解析:当前大语言模型应用常见安全风险包括提示注入攻击、敏感数据泄露、生成有害内容、模型后门、训练数据污染、权重窃取等,因此ABC正确,大模型存在多类安全风险,D错误。2.ABC解析:APT攻击是长期潜伏的高级攻击,传统防火墙仅能阻断基于规则的已知攻击,无法检测APT的慢暴力、潜伏行为,需要EDR+XDR多源关联分析,结合威胁情报匹配TTP特征,监控异常出站流量,因此ABC正确,D错误。3.ABC解析:容器云安全防护覆盖镜像构建、分发、运行全流程,包括镜像扫描、网络策略隔离、运行时监控,容器遵循最小权限原则,不应该分配root权限,因此ABC正确,D错误。4.AC解析:IDS一般采用旁路部署方式,不会阻断流量,仅产生告警;IPS采用在线串接部署,能够实时阻断检测到的攻击,因此AC正确,IDS误报率高于IPS,IDS分为网络IDS和主机IDS,因此BD错误。5.ABC解析:DLP系统针对不同传输通道的敏感数据泄露进行检测防护,包括邮件、U盘、HTTP上传、API外传等场景,也可以检测SQL注入拖库等异常数据外传行为,静态存储数据加密不属于DLP的防护场景,因此ABC正确,D错误。6.ABCD解析:勒索病毒常见传播途径包括钓鱼邮件恶意附件、漏洞利用传播、弱口令爆破远程服务、感染的离线物理介质传播,因此四个选项都正确。7.ABC解析:零信任架构的核心组件包括身份治理、持续信任评估、动态授权,传统边界防火墙是传统边界安全的核心组件,不属于零信任的核心组件,因此ABC正确。8.ABC解析:Web应用安全防护中,开放目录列表权限会导致网站结构和敏感文件泄露,属于错误配置,因此ABC正确,D错误。9.ABC解析:SIEM系统核心功能是日志收集存储归一化、告警关联分析、威胁可视化、合规审计,SIEM本身不具备攻击阻断能力,因此ABC正确,D错误。10.ABCD解析:Nmap用于端口和服务探测,是网络扫描检测的核心工具;Wireshark用于流量分析,捕获攻击流量;Metasploit可用于漏洞验证检测;OpenSSL可以检测SSL/TLS相关漏洞,都属于网络安全检测常用工具,因此四个选项都正确。三、案例分析题(共2题,每题15分,满分30分)案例一参考答案问题1(9分):三个风险对应的安全风险类型和防护措施如下:(1)第一个风险属于提示注入攻击导致的训练数据敏感信息泄露风险(3分)。防护措施:对输出内容进行敏感信息过滤,添加输出校验机制;采用prompt工程对输入prompt进行净化过滤,识别拦截越狱类恶意prompt;部署大模型安全网关,对输入输出进行全流量检测;对训练数据中的敏感数据进行脱敏处理。(答对任意2点即可得满分)(2)第二个风险属于训练数据/外部知识库投毒导致的间接提示注入风险(3分)。防护措施:对外部知识库的内容进行安全审核,清除植入的恶意指令;建立知识库内容更新的身份验证和审核机制,防止未授权修改;对大模型输出的链接进行安全检测,拦截恶意钓鱼链接。(答对任意2点即可得满分)(3)第三个风险属于云存储配置错误导致的训练数据集公开泄露风险(3分)。防护措施:修改存储桶访问权限为私有,仅允许授权服务访问;开启存储桶访问日志记录,定期审计访问权限;关闭存储桶的搜索引擎收录权限,对泄露的数据集及时撤下并更新敏感数据。(答对任意2点即可得满分)问题2(6分):该智能客服系统需要部署的核心安全防护与检测措施包括:①身份与访问安全:仅允许授权用户访问智能客服服务,对大模型后台管理系统启用多因素认证;②大模型安全防护:部署大模型安全网关,实现输入prompt检测过滤、输出内容安全检测,拦截提示注入、有害内容输出;③数据安全:训练数据、用户对话数据进行脱敏处理,静态存储加密,部署DLP检测防止敏感数据外传;④云安全:定期对云资源进行配置审计,检测错误配置,开启云环境威胁检测,监控异常访问行为;⑤漏洞管理:定期对智能客服应用
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年秋季开学高三错题本革命誓师大会课件
- 2026年山西省河津市《行测》考试模拟试卷学生专用附答案详解
- 2025年黑龙江省讷河市《行测》考试模拟试卷含完整答案详解【有一套】
- 2025年吉林省蛟河市《行测》考试笔试题库带答案详解(精练)
- 2026年云南省个旧市《行测》考试考前冲刺试卷带答案详解(综合卷)
- 2025年黑龙江省北安市《行测》考试备考题库含完整答案详解(历年真题)
- 2025年山东省青州市《行测》考试备考题库带答案详解(综合题)
- 2026年云南省楚雄市《行测》考试备考题库及答案详解【考点梳理】
- 2025年山西省河津市《行测》考试考前冲刺试卷及参考答案详解【B卷】
- 2026年黑龙江省密山市《行测》考试笔试题库附完整答案详解(易错题)
- WST641-2026临床检验定量测定室内质量控制标准课件
- 2026年高考贵州化学真题含答案
- 2026年中国联通宁夏分公司招聘笔试模拟试题及答案详解
- 常见危急值及报告流程
- 2026年国家电网招聘之电网计算机考试题库及完整答案(历年真题)
- 《国有企业领导人员廉洁从业若干规定》试题(附答案)
- 网络经济学 第四版 课件全套 王晔 第1-8章 网络经济学导论 -网络经济下的公共政策
- (2025)新生儿坏死性小肠结肠炎(NEC)诊疗指南与共识解读
- 混凝土输送泵车安全技术交底
- 小儿甲流课件
- (2025年)云南省楚雄公开遴选公务员笔试题及答案解析(A类)
评论
0/150
提交评论