2026年网络与信息安全管理员三级理论卷及答案_第1页
2026年网络与信息安全管理员三级理论卷及答案_第2页
2026年网络与信息安全管理员三级理论卷及答案_第3页
2026年网络与信息安全管理员三级理论卷及答案_第4页
2026年网络与信息安全管理员三级理论卷及答案_第5页
已阅读5页,还剩26页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络与信息安全管理员三级理论卷及答案一、单项选择题(每题1分,共50分,每题只有一个正确答案)1.根据《中华人民共和国网络安全法》,网络运营者应当对其收集的用户信息严格保密,并建立健全()A.用户信息留存制度B.用户信息保护制度C.网络安全监测预警制度D.网络安全日志管理制度2.根据《中华人民共和国数据安全法》,国家对数据处理活动实行()保护制度,对不同级别的数据采取相应的保护措施。A.分级分类B.统一集中C.分层分级D.分类集中3.根据《网络安全等级保护条例》,网络和信息系统的安全保护等级共分为()级。A.三B.四C.五D.六4.根据《中华人民共和国个人信息保护法》,处理敏感个人信息应当取得个人的()同意。A.口头B.一般C.单独D.默示5.零信任安全架构的核心设计思想是()A.永不信任,始终验证B.内部信任,外部验证C.默认信任,按需授权D.边界防护,内部放行6.以下攻击方式中,属于利用服务器端未对用户输入做合法性过滤,将恶意SQL命令注入到后台数据库执行的攻击是()A.跨站脚本攻击B.SQL注入攻击C.跨站请求伪造攻击D.命令注入攻击7.以下加密算法中,属于非对称加密算法的是()A.AESB.SM4C.RSAD.DES8.WindowsServer操作系统中,默认拥有系统最高可登录管理权限的内置账户是()A.AdministratorB.PowerUserC.GuestD.System9.包过滤防火墙工作在OSI七层模型的哪一层()A.物理层B.数据链路层C.网络层D.应用层10.数据备份策略中,只备份自上一次备份后发生更改的数据,且备份完成后清除文件的归档属性的备份类型是()A.全量备份B.增量备份C.差异备份D.快照备份11.CVSS通用漏洞评分系统的最高评分为()A.8分B.9分C.10分D.100分12.DNS欺骗攻击的核心目的是()A.获取DNS服务器管理员权限B.篡改DNS解析结果,将用户引导至恶意站点C.瘫痪DNS服务器服务D.窃取用户浏览器Cookie信息13.按照GB50174-2017《数据中心设计规范》,A级数据中心的耐火等级不低于()A.一级B.二级C.三级D.四级14.数据中心机房的适宜相对湿度范围为()A.20%-40%B.45%-65%C.60%-80%D.10%-30%15.以下入侵检测技术中,能够检测未知攻击行为的是()A.异常检测B.误用检测C.特征检测D.基于签名的检测16.跨站脚本攻击(XSS)按照触发方式分类,不包括以下哪一种()A.存储型XSSB.反射型XSSC.DOM型XSSD.注入型XSS17.我国商用密码中,用于数字签名的标准算法是()A.SM2B.SM3C.SM4D.SM718.按照《网络安全事件应急预案》,造成全国范围互联网骨干网络大面积瘫痪、影响社会公共秩序的安全事件属于()A.特别重大网络安全事件B.重大网络安全事件C.较大网络安全事件D.一般网络安全事件19.以下不属于对称加密算法特点的是()A.加密解密速度快B.密钥分发安全难度大C.适合加密大量数据D.加密解密使用不同密钥20.网络地址转换(NAT)技术的核心作用是()A.加密内网传输数据B.实现私有地址和公网地址的转换,节省公网IP资源C.检测入侵行为D.过滤恶意流量21.Linux系统中,用于查看当前开放端口和进程对应关系的命令是()A.pingB.netstat-anpC.ifconfigD.ls22.以下攻击方式中,属于DoS拒绝服务攻击的是()A.端口扫描B.SYN洪水攻击C.字典攻击D.中间人攻击23.等级保护2.0中,三级信息系统要求网络安全日志至少留存()A.1个月B.3个月C.6个月D.12个月24.以下不属于访问控制模型的是()A.DAC自主访问控制B.MAC强制访问控制C.RBAC基于角色的访问控制D.CAC证书访问控制25.钓鱼攻击的核心手段是()A.伪装成可信实体骗取用户敏感信息B.利用系统漏洞植入木马C.加密用户文件索要赎金D.扫描内网开放端口26.数据脱敏的核心目的是()A.提高数据存储效率B.隐藏敏感信息,使得数据可用不可见C.加密数据防止泄露D.删除敏感数据27.HTTPS协议是通过以下哪一项实现身份验证和数据加密()A.SSL/TLSB.IPsecC.SSHD.PPTP28.以下哪个端口默认用于HTTPS服务()A.80B.443C.8080D.2229.计算机蠕虫病毒和传统计算机病毒最主要的区别是()A.破坏力更强B.不需要依附宿主文件,可自我复制传播C.加密用户文件D.只能通过U盘传播30.以下不属于物理安全防护措施的是()A.门禁管控B.视频监控C.防火墙规则配置D.防雷接地31.按照我国个人信息保护法的定义,以下不属于敏感个人信息的是()A.生物识别信息B.宗教信仰信息C.行踪轨迹信息D.个人姓名信息32.以下安全协议中,用于VPN隧道传输的是()A.SSLB.IPsecC.TCPD.UDP33.勒索软件攻击完成加密后,攻击者会要求用户支付什么获取解密密钥()A.法币B.虚拟货币C.黄金D.有价证券34.漏洞扫描技术按照扫描对象分类,不包括以下哪一种()A.主机漏洞扫描B.网络漏洞扫描C.数据库漏洞扫描D.病毒扫描35.安全运营中,漏洞修复的优先级是根据什么判定的()A.漏洞危险等级、资产重要程度B.漏洞发现时间C.漏洞影响软件厂商D.漏洞公开范围36.以下不属于移动互联网安全风险的是()A.恶意APP窃取信息B.伪基站诈骗C.WiFi监听D.机房断电37.大数据安全防护的核心目标是()A.数据的完整性、保密性、可用性B.数据的存储效率C.数据的共享范围D.数据的计算速度38.工业控制系统安全防护中,以下做法错误的是()A.物理隔离工业控制网络和办公网络B.定期更新控制系统漏洞补丁C.直接接入互联网方便远程维护D.配置访问控制策略限制未授权访问39.应急响应流程中,遏制阶段的核心目的是()A.准备应急工具B.防止安全事件影响范围扩大C.清除入侵痕迹恢复系统D.总结事件经验40.以下不属于社会工程学攻击手段的是()A.冒充领导索要敏感信息B.发送钓鱼邮件骗取密码C.利用SQL漏洞获取数据库权限D.垃圾桶搜寻敏感信息41.cookie的核心作用是()A.存储用户会话信息,识别用户身份B.加密网页数据C.加速网页加载D.存储网页缓存42.以下哪一项属于弱口令()A.Wq12!_89nmB.123456C.Kj#92xZ@D.8Qw!xR2p43.网络安全法规定,关键信息基础设施运营者应当至少()进行一次安全风险评估。A.半年B.一年C.两年D.三年44.以下不属于移动存储介质安全风险的是()A.交叉使用带来病毒传播B.介质丢失导致数据泄露C.被植入木马窃密D.提高数据传输效率45.数字签名的核心作用不包括()A.身份认证B.防否认C.防篡改D.加密大数据46.风险评估中,风险值的计算方式通常是()A.风险=威胁×脆弱性×资产价值B.风险=威胁+脆弱性+资产价值C.风险=威胁×资产价值D.风险=脆弱性×资产价值47.以下哪个是WAF(Web应用防火墙)的核心防护作用()A.防护OSI网络层攻击B.防护Web应用层攻击,比如SQL注入、XSSC.防护主机层病毒D.防护物理层破坏48.物联网设备的典型安全风险不包括()A.默认口令未修改B.设备无法更新漏洞C.数据传输未加密D.设备计算能力强49.网络与信息安全管理员三级的职业要求中,不包含以下哪项()A.遵守法律法规,保护用户信息安全B.保守工作中接触到的国家秘密和商业秘密C.可以随意出售用户信息获利D.及时上报发现的安全风险50.《关键信息基础设施安全保护条例》规定,负责关键信息基础设施安全保护工作的部门应当按年度对保护工作情况进行评估,评估报告报送()A.当地公安机关B.国家网信部门C.当地工信部门D.国家保密部门二、多项选择题(每题2分,共40分,每题有两个及以上正确答案,多选、少选、错选均不得分)1.《中华人民共和国网络安全法》规定,网络运营者应当按照网络安全等级保护制度要求,履行以下哪些安全保护义务()A.制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任B.采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施C.采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月D.采取数据分类、重要数据备份和加密等措施2.网络安全等级保护2.0相比1.0,新增了对哪些新兴领域的专项安全防护要求()A.云计算平台B.大数据平台C.物联网D.工业控制系统E.移动互联网络3.常见的恶意代码类型包括以下哪些选项()A.计算机病毒B.网络蠕虫C.特洛伊木马D.勒索软件4.跨站脚本攻击XSS可能造成的危害包括()A.窃取用户Cookie信息,劫持用户会话B.篡改网页内容,钓鱼诈骗C.恶意转发用户请求D.控制用户浏览器5.身份认证常用的三个核心因素包括()A.知识因素(用户知晓的信息,如密码)B.持有因素(用户拥有的物品,如U盾)C.生物特征因素(用户本身的生理特征,如指纹)D.环境因素(用户所处的地理位置)6.NIST标准中将网络安全应急响应划分为哪几个核心阶段()A.准备阶段B.检测阶段C.遏制阶段D.清除阶段E.恢复阶段F.总结改进阶段7.数据备份按照备份内容划分,常见的类型包括()A.全量备份B.增量备份C.差异备份D.按需备份8.防火墙按照技术实现划分,常见的类型包括()A.包过滤防火墙B.状态检测防火墙C.应用层网关防火墙D.下一代防火墙9.敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,以下属于敏感个人信息的有()A.生物识别B.宗教信仰C.特定身份D.行踪轨迹E.医疗健康10.SQL注入攻击可能造成的危害包括()A.窃取整个数据库的信息B.篡改数据库数据C.获取服务器管理员权限D.删除数据库数据11.物理安全防护的核心内容包括()A.环境安全(防火、防水、防雷、防静电)B.区域管控(门禁、人员登记、视频监控)C.设备安全(防盗、防破坏、标签管理)D.介质安全(存储介质的销毁、存储、运输)12.以下属于社会工程学攻击手段的有()A.钓鱼邮件B.冒充客服电话诈骗C.垃圾桶诱骗(DumpsterDiving)D.尾随行骗(Tailgating)13.等保2.0规定的等级保护工作流程包括以下哪些核心环节()A.系统定级B.备案C.安全建设整改D.等级测评E.监督检查14.以下属于常见网络攻击手段的有()A.中间人攻击B.DDoS分布式拒绝服务攻击C.端口扫描D.字典攻击15.重要数据的安全防护措施包括()A.分类分级存储B.加密存储和传输C.定期备份D.访问权限管控16.密码安全管理要求包括()A.定期更换密码B.不同系统使用不同密码C.不使用弱口令D.密码加密存储,不明文存储17.网络日志的核心作用包括()A.安全事件溯源B.入侵行为检测C.合规审计D.故障排查18.以下属于人工智能生成内容(AIGC)带来的网络安全风险的有()A.AI生成深度伪造内容用于诈骗B.AI生成批量钓鱼邮件和恶意代码C.AI模型被投毒训练导致输出错误结果D.窃取训练数据中的敏感信息19.安全漏洞按照成因划分,常见的类型包括()A.配置错误漏洞B.代码编写漏洞C.默认配置漏洞(默认口令)D.第三方组件漏洞20.网络安全管理员日常工作内容包括()A.定期进行漏洞扫描和安全巡检B.处置安全告警和安全事件C.备份重要数据和系统配置D.更新系统和应用的安全补丁E.开展员工安全培训三、判断题(每题1分,共10分,正确选√,错误选×)1.只要安装了杀毒软件和防火墙,计算机系统就绝对不会被入侵和感染恶意代码。()2.根据《个人信息保护法》,个人信息处理者处理已经合法公开的个人信息,不需要取得个人同意,但个人明确拒绝处理的除外。()3.零信任架构要求默认不信任任何主体,不管是内部网络还是外部网络的访问请求,都需要经过验证授权才能访问资源。()4.差异备份和增量备份是同一种备份方式,只是名称不同。()5.DNS缓存中毒是DNS欺骗攻击的一种常见实现方式。()6.默认口令是物联网设备和工业控制设备

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论