2026年网络与信息安全管理员三级模拟试卷及答案(网络安全防护)_第1页
2026年网络与信息安全管理员三级模拟试卷及答案(网络安全防护)_第2页
2026年网络与信息安全管理员三级模拟试卷及答案(网络安全防护)_第3页
2026年网络与信息安全管理员三级模拟试卷及答案(网络安全防护)_第4页
2026年网络与信息安全管理员三级模拟试卷及答案(网络安全防护)_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络与信息安全管理员三级模拟试卷及答案(网络安全防护)一、单项选择题(本大题共30小题,每小题1分,共30分。在每小题给出的四个选项中,只有一项是符合题目要求的)1.下列选项中,不属于机房物理访问控制防护措施的是()A.部署门禁刷卡验证系统B.监控录像留存时长满足90天要求C.配置服务器磁盘阵列冗余D.建立来访人员登记审批制度2.下列四类防火墙中,工作在OSI模型应用层,可对应用层内容进行深度检测的是()A.包过滤防火墙B.状态检测防火墙C.应用代理防火墙D.电路级网关防火墙3.SSH远程管理协议默认使用的服务端口是()A.21B.22C.23D.254.WindowsServer2019系统中,默认拥有系统最高权限且默认处于禁用状态的内置管理员账户是()A.AdministratorB.GuestC.NetworkServiceD.LocalService5.漏洞扫描技术按照扫描对象分类,针对网站应用的漏洞扫描属于()A.主机漏洞扫描B.网络漏洞扫描C.应用层漏洞扫描D.数据库漏洞扫描6.DES对称加密算法的有效密钥长度为()A.56位B.64位C.128位D.256位7.入侵检测系统(IDS)按照检测方法分类,异常检测技术的核心特点是()A.仅能检测已知攻击,误报率低B.依赖攻击特征库,对未知攻击检测能力差C.通过建立系统正常行为模型,偏离模型即判定为攻击D.误报率低,漏报率高8.下列算法中,属于对称加密算法的是()A.RSAB.ECCC.AESD.SHA-29.SQL注入攻击最核心的危害是()A.篡改网站首页内容B.获取数据库权限,窃取核心数据C.导致服务器拒绝服务D.上传木马程序10.零信任安全架构的核心原则是()A.永不信任,始终验证B.基于内网身份默认信任C.内部网络默认安全D.一次认证,全程信任11.下列选项中,不属于DDoS分布式拒绝服务攻击类型的是()A.SYN洪水攻击B.跨站脚本攻击C.UDP反射放大攻击D.HTTP慢速攻击12.下列VPN协议中,属于第二层隧道协议的是()A.IPsecB.L2TPC.GRED.ICMP13.根据《网络安全等级保护条例》要求,第三级信息系统应当至少多久开展一次安全测评()A.每半年B.每年C.每两年D.每三年14.终端安全防护中,针对移动存储介质(U盘)的安全防护,最全面有效的措施是()A.禁用所有终端的U盘读写功能B.要求所有U盘存储数据必须加密C.强制启用U盘只读权限D.对接入的U盘进行身份认证、病毒查杀和操作审计15.密码学中哈希函数的不可逆特性指的是()A.无法从生成的哈希值还原出原始明文B.哈希值长度固定,原始明文长度可变C.不同明文不可能生成相同的哈希值D.哈希运算的速度不可提前预测16.社工钓鱼攻击的常见载体不包括下列哪项()A.伪装成官方机构的钓鱼邮件B.仿冒正规网站的钓鱼链接C.嵌入恶意宏的伪装办公文档D.操作系统未修复的远程代码执行漏洞17.防火墙规则配置遵循最小权限原则,默认安全策略应当设置为()A.允许所有访问,拒绝特定风险访问B.拒绝所有访问,仅允许必要的访问C.允许所有内部访问,拒绝所有外部访问D.允许所有外部访问,拒绝敏感内部访问18.根据《个人信息保护法》,下列选项中属于敏感个人信息的是()A.姓名B.手机号码C.生物识别信息D.性别19.下列网络攻击中,属于被动攻击类型的是()A.端口扫描B.中断网络通信C.流量窃听D.篡改传输数据20.HTTPS协议默认使用的通信端口是()A.80B.443C.8080D.844321.根据《网络安全法》要求,网络运营者的网络日志留存时间最低要求为()A.1个月B.3个月C.6个月D.12个月22.CSRF攻击的中文全称是()A.跨站请求伪造B.跨站脚本攻击C.命令注入攻击D.目录遍历攻击23.网络安全防护的核心三要素(CIA)不包括下列哪项()A.保密性B.完整性C.可用性D.可扩展性24.勒索病毒最核心的破坏行为是()A.窃取用户数据后公开威胁B.加密用户数据,向用户索要赎金C.删除系统文件导致服务器宕机D.植入挖矿程序占用系统资源25.下列安全设备中,能够对入侵攻击行为进行主动实时阻断的是()A.入侵检测系统(IDS)B.入侵防御系统(IPS)C.漏洞扫描器D.流量分析仪26.企业内网划分VLAN的核心安全目的是()A.增加网络可用带宽B.简化网络管理流程C.隔离广播域,同时隔离不同业务区域,缩小攻击面D.提高网络数据转发速度27.下列选项中,符合强密码安全规则的是()A.12345678B.admin1234C.zhangsan1990D.K#9pL2q$7x28.下列选项中,不属于DNS域名系统主要安全风险的是()A.DNS劫持B.DNS缓存投毒C.DNS转发D.域传送漏洞29.下列数据备份方式中,仅备份上次备份后发生变更的数据,备份速度最快的是()A.完全备份B.增量备份C.差异备份D.磁盘镜像备份30.网络安全事件应急响应流程中,第一个核心阶段是()A.攻击遏制B.漏洞根除C.事件检测D.系统恢复二、多项选择题(本大题共10小题,每小题2分,共20分。多选、少选、错选均不得分)1.网络边界防护常用的安全设备包括()A.防火墙B.入侵防御系统(IPS)C.核心交换机D.上网行为管理2.常见的Web应用安全漏洞包括()A.SQL注入B.XSS跨站脚本C.CSRF跨站请求伪造D.命令注入3.机房物理安全防护主要涵盖哪些方面()A.机房温湿度、防火防水等环境防护B.人员物理访问控制C.网络设备、服务器的防盗防破坏防护D.供电、通信线路的冗余防护4.零信任安全架构的核心关键组件包括()A.持续身份与安全状态评估B.最小权限访问控制C.内网微隔离D.可信连接验证5.根据《个人信息保护法》要求,处理敏感个人信息需要满足哪些条件()A.取得个人的单独同意B.具有特定的目的和充分的必要性C.采取严格的安全保护措施D.仅需告知个人即可,无需单独同意6.DDoS攻击常见的防护措施包括()A.部署流量清洗设备B.预留足够的出口带宽冗余C.使用高防IP服务D.开启源地址真实性验证7.终端安全管理的核心内容包括()A.病毒木马防护B.终端准入控制C.系统补丁更新管理D.外设端口接入管控8.下列场景中,属于非对称加密算法典型应用的是()A.数字签名B.会话密钥交换C.数字证书签名D.大容量文件加密存储9.完整的漏洞管理流程包括哪些核心环节()A.漏洞发现B.漏洞风险评估C.漏洞修复D.修复效果验证10.网络安全事件应急响应准备阶段的核心工作包括()A.制定专项应急预案B.储备应急技术与物资资源C.定期开展应急演练D.核心数据定期备份三、案例分析题(本大题共2小题,每小题25分,共50分)案例一:某中型制造企业现有员工300人,内网划分为行政部、财务部、研发部三个业务区域,仅通过一台核心交换机实现互通,出口使用家用路由器连接互联网,未部署其他专业安全设备,企业官网Web服务器、财务数据服务器、研发文档服务器均部署在内网,通过家用路由器的端口映射对外提供服务。近期企业发生多起安全事件:一是多名员工点击钓鱼邮件导致终端植入木马,攻击者横向移动窃取了研发部未公开的新品设计文档;二是官网Web服务器被入侵篡改,经排查发现服务器存在未修复的Struts2高危漏洞,攻击者通过漏洞提权获取了服务器权限;三是财务部员工工资表整体泄露,原因是员工U盘拷贝工资表后在外部电脑使用感染病毒,带回内网导致数据被窃取。问题1:结合案例,分析该企业在网络安全防护方面存在的主要问题,要求不少于4点。(12分)问题2:针对分析出的问题,给出对应的可落地防护解决方案。(13分)案例二:某互联网创业公司完成信息系统定级备案后,邀请第三方测评机构开展等级保护测评,测评发现以下安全问题:一是管理员为方便维护,所有服务器的管理员账户均使用同一个8位密码,该密码已经使用5年未更换;二是防火墙规则配置混乱,存在30余条过期无用的访问规则,防火墙默认安全策略配置为允许所有访问;三是所有服务器均开启了不必要的端口和闲置服务,扫描发现12个高危漏洞,均未进行修复;四是所有设备的系统日志仅存储在本地服务器,仅留存1个月,未做异地备份。问题1:分别指出上述四个问题会带来哪些具体安全风险。(12分)问题2:针对上述问题给出对应的整改措施。(13分)参考答案一、单项选择题答案1.C2.C3.B4.A5.C6.A7.C8.C9.B10.A11.B12.B13.B14.D15.A16.D17.B18.C19.C20.B21.C22.A23.D24.B25.B26.C27.D28.C29.B30.C二、多项选择题答案1.ABD2.ABCD3.ABCD4.ABCD5.ABC6.ABCD7.ABCD8.ABC9.ABCD10.ABCD三、案例分析题答案案例一参考答案问题1(12分),主要问题:(1)网络边界防护缺失:出口仅使用家用路由器,未部署专业防火墙、入侵防御等安全设备,无法过滤恶意流量,攻击者可轻易通过开放的端口映射入侵内网,暴露核心服务器,共3分。(2)内网无安全隔离机制:不同业务部门未做访问控制隔离,所有内网节点默认互通,攻击者攻陷任意一台终端后即可横向访问研发、财务部的核心数据,没有任何隔离限制,共3分。(3)终端安全管理与人员培训缺失:未部署终端安全防护系统,没有对移动存储介质接入做管控和查杀,未开展员工安全意识培训,员工无法识别钓鱼攻击,导致病毒木马轻易进入内网,共3分。(4)服务器安全运维机制缺失:未建立定期漏洞扫描与补丁更新机制,Web服务器未部署应用层防护,导致已知高危漏洞长期存在被攻击者利用,核心数据也未做备份,发生安全事件后无法恢复,共3分。问题2(13分),解决方案:(1)完善网络边界防护体系:更换企业级防火墙,出口部署防火墙+入侵防御系统,针对Web服务器额外部署Web应用防火墙(WAF),仅开放必要的对外服务端口,关闭所有不必要的外部访问,对进出流量做深度检测,阻断常见Web攻击与入侵行为,共3分。(2)优化内网安全隔离:通过VLAN划分结合防火墙访问控制规则,实现不同业务区域的逻辑隔离,仅允许授权IP访问财务服务器、研发文档服务器,限制跨部门的不必要互访,缩小攻击面,限制攻击者横向移动,共3分。(3)强化终端安全管理与人员能力建设:部署终端检测与响应系统(EDR),实现全终端的病毒木马防护、漏洞修复,对移动存储介质接入实行认证、病毒查杀和操作审计,每季度开展一次员工安全意识培训,每年开展一次钓鱼演练,提升员工对钓鱼攻击的识别能力,共4分。(4)建立规范的安全运维机制:每月对所有服务器、终端开展一次漏洞扫描,优先修复高危漏洞,对核心业务数据采用“全量备份+每日增量备份”的策略,备份数据做离线异地存储,发生数据泄露或加密事件后可快速恢复,共3分。案例二参考答案问题1(12分),对应风险:(1)统一密码长期不更换的风险:只要任意一台服务器的密码泄露,攻击者即可批量攻陷所有服务器,8位短密码容易被暴力破解,长期不更换会大幅提升密码泄露被利用的概率,核心数据极易被窃取篡改,共3分。(2)防火墙规则混乱、默认允许所有访问的风险:过期规则会导致访问权限混乱,攻击者可利用过期开放的权限访问内网资源,默认允许所有违反最小权限原则,攻击者可随意扫描访问内网所有节点,攻击成功率大幅提升,共3分。(3)开启不必要端口服务、高危漏洞未修复的风险:不必要的端口和服务会扩大攻击面,给攻击者提供更多可利用的入口,高危漏洞未修复会导致攻击者可以轻易获取服务器权限,控制整个信息系统,共3分。(4)日志留存不足、无异地备份的风险:日志仅留存1个月不符合《网络安全法》的合规要求,发生安全事件后无法溯源定位攻击路径、攻击者身份,日志无异地备份,服务器宕机或存储损坏后日志会完全丢失,无法满足事件调查与合规要求,共3分。问题2(13分),整改措施:(1)规范密码管理:要求所有服务器管理员账户配置独立的强密码,密码长度不低于12位,包含大小写字母、数字、特殊字符四类字符,每90天强制更换一次密码,禁止复用近三次的旧密码,对所有远程管理登录启用多因素认证,采用企业级密码管理器统一管理密码,彻底解决弱密码、重复密码问题,共4分。(2)优化防火墙规则配置:全面梳理现有防火墙规则,删除所有过期、冗余的无用规则,按照最小权限原则修改默认策略为“默认拒绝所有访问”,仅

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论