版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年网络与信息安全管理员(网络安全管理员)三级理论试题及答案1.根据《中华人民共和国网络安全法》,关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险()至少进行一次检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门。A半年B一年C两年D三年[答案]B2.以下哪个选项是网络钓鱼攻击最常见的实现方式?A利用木马程序窃取系统权限B通过伪装成可信机构的电子邮件/短信诱导用户泄露敏感信息C破解用户系统口令获得账户权限D发起DDOS攻击瘫痪目标服务[答案]B3.在TCP/IP模型中,IPsec协议工作在()。A应用层B传输层C网络层D数据链路层[答案]C4.访问控制列表ACL中,默认的最后一条规则是()。A允许所有流量通过B拒绝所有流量通过C记录所有流量D不处理流量[答案]B5.密码体制按加密解密密钥是否相同可分为对称密码和非对称密码,以下不属于非对称密码算法的是()。ARSABECCCAESDDSA[答案]C6.根据GB/T22239-2019《信息安全技术网络安全等级保护基本要求》,三级等保的安全物理环境要求中,机房入口应该()。A设置电子门禁系统,控制、鉴别和记录进入人员B安排专人24小时值守,无需门禁C只需要登记,不需要身份鉴别D只允许内部人员进入,不允许外部人员进入[答案]A7.零信任架构的核心设计理念是()。A永不信任,始终验证B内部网络默认可信C基于位置信任D一次验证永久信任[答案]A8.当一台主机收到ICMP超时报文的时候,说明发生了什么情况?A目标主机不可达B网络拥塞丢包C数据包TTL值减为0被丢弃D目标端口关闭[答案]C9.SQL注入攻击中,攻击者注入`'OR'1'='1`语句的主要目的是()。A让查询逻辑恒成立,绕过身份验证B删除数据库中的数据C获取数据库管理员权限D对数据库发起拒绝服务攻击[答案]A10.以下关于哈希函数的说法,错误的是()。A哈希函数输出的长度固定B不同的输入不可能得到相同的哈希值C可以用于生成消息摘要DSHA-256是常见的哈希算法[答案]B11.数据脱敏的主要目的是()。A提高数据存储效率B去除数据中的敏感信息,在不泄露原始敏感数据的前提下满足数据使用需求C加密数据防止泄露D修复数据中的错误[答案]B12.在Windows系统中,以下哪个命令可以查看当前本机的TCP连接状态和开放端口?AipconfigBnetstatCpingDtracert[答案]B13.《中华人民共和国数据安全法》规定,开展数据处理活动应当依照法律、行政法规的规定,建立健全()管理制度。A全流程数据安全B数据存储安全C数据使用安全D数据交易安全[答案]A14.常见的分布式拒绝服务攻击(DDoS)不包括以下哪种类型?A流量型攻击B资源耗尽型攻击C应用层攻击D数据加密攻击[答案]D15.以下哪种身份认证方式属于多因素认证?A仅使用用户名密码登录B同时使用指纹识别和短信验证码登录C使用硬件Key登录D使用动态口令登录[答案]B16.防火墙的主要功能不包括()。A过滤进出网络的数据包B管理进出网络的访问行为C查杀内部网络中的所有病毒D封堵禁止的访问行为[答案]C17.以下哪种恶意代码的特点是不自我复制,依赖用户操作传播,通常伪装成合法软件?A蠕虫B特洛伊木马C病毒D勒索病毒[答案]B18.网络安全风险评估中,资产价值的评估核心是基于资产的()。A购买成本B可用性、保密性、完整性三个属性的影响程度C存储容量大小D设备型号新旧[答案]B19.HTTPS协议默认通信端口是()。A80B443C8080D8443[答案]B20.等级保护2.0体系中,等级保护工作不包括哪个环节?A定级备案B测评整改C监督检查D漏洞公开[答案]D21.我国当前实施的网络安全等级保护标准体系属于哪个版本?A等保1.0B等保2.0C等保3.0D等保4.0[答案]B22.入侵检测系统(IDS)的核心作用是()。A阻止所有攻击进入内网B检测网络中的异常行为和攻击行为,产生安全报警C加密传输的数据D存储所有网络日志信息[答案]B23.以下哪种攻击属于主动攻击?A窃听网络流量B流量分析C篡改传输的数据D监听用户密码[答案]C24.数字签名不能实现以下哪个安全需求?A身份认证B不可否认C数据完整性验证D数据加密[答案]D25.《关键信息基础设施安全保护条例》规定,关键信息基础设施运营者应当对重要系统和数据库进行()备份。A每日B每周C异地D本地[答案]C26.CSRF攻击的中文全称是()。A跨站脚本攻击B跨站请求伪造C结构化查询注入D系统命令注入[答案]B27.在Linux系统中,哪个命令可以查看系统当前运行的进程列表?AlsBpsCcdDcat[答案]B28.网络安全风险处理的常见方式不包括()。A风险规避B风险转移C风险接受D风险完全消除[答案]D29.以下哪种存储介质的数据销毁方式最彻底,无法被恢复?A多次覆写B低级格式化C物理粉碎D删除文件清空回收站[答案]C30.根据《国家网络安全事件应急预案》,按照网络安全事件的危害程度和影响范围,四级网络安全事件对应的是?A特别重大事件B重大事件C较大事件D一般事件[答案]D多项选择题1.根据《中华人民共和国网络安全法》,网络运营者应当按照网络安全等级保护制度的要求,履行下列哪些安全保护义务?A制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任B采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施C采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月D采取数据分类、重要数据备份和加密等措施[答案]ABCD2.网络钓鱼攻击的常见伪装形式包括哪些?A伪装成银行发送要求验证账户信息的邮件B伪装成公安发送要求核对身份信息的短信C伪装成电商平台发送中奖领奖的链接D伪装成公司IT部门发送要求重置密码的钓鱼网站[答案]ABCD3.对称密码算法的优点包括哪些?A加密解密速度快B密钥分发简单C适合加密大量数据D可以实现数字签名[答案]AC4.网络安全应急响应的标准核心环节包括?A应急准备B检测与分析C遏制与清除D恢复与总结改进[答案]ABCD5.以下属于常见的Web应用层安全漏洞的是?ASQL注入B跨站脚本攻击(XSS)C命令注入D跨站请求伪造(CSRF)[答案]ABCD6.零信任架构的关键原则包括哪些?A始终验证所有访问请求B遵循最小权限访问规则C假设网络已存在入侵威胁D对所有访问通信进行加密[答案]ABCD7.数据安全全生命周期通常包括哪些阶段?A数据收集B数据存储C数据使用D数据销毁[答案]ABCD8.以下关于防火墙的描述,正确的是?A包过滤防火墙工作在网络层和传输层B应用层网关防火墙可以对应用层数据进行内容过滤C状态检测防火墙可以记忆已建立的连接状态,过滤效率更高D防火墙可以完全阻止来自内部网络的攻击[答案]ABC9.关键信息基础设施的范围包括下列哪些行业的重要网络设施、信息系统?A能源行业B交通行业C金融行业D电信行业[答案]ABCD10.以下属于物理安全防护措施的是?A机房设置电子门禁系统B机房安装全天候视频监控摄像头C对服务器磁盘数据进行加密D配备UPS不间断电源保障供电稳定[答案]ABD11.以下关于口令安全的描述,正确的是?A应该使用长度不少于8位,包含大小写字母、数字和特殊字符的复杂口令B避免使用个人姓名、生日、手机号作为口令C不同网站应该使用不同的口令D定期更换口令降低泄露风险[答案]ABCD12.勒索病毒常见的传播途径包括?A钓鱼邮件恶意附件B利用系统未修复的漏洞主动传播C通过恶意软件下载站捆绑传播DU盘等移动存储介质交叉传播[答案]ABCD判断题1.《中华人民共和国个人信息保护法》规定,处理个人信息应当取得个人同意,同意应当是明确、具体、自愿的,个人有权随时撤回其同意。()[答案]√2.计算机病毒是一种可以自我复制的程序,不会感染移动存储设备。()[答案]×3.DNS欺骗的原理是将错误的域名解析结果返回给用户,诱使用户访问攻击者控制的钓鱼网站。()[答案]√4.只要部署了防火墙,内部网络就绝对安全了。()[答案]×5.对称加密算法中,加密密钥和解密密钥是相同的或者可以相互推导。()[答案]√6.根据《中华人民共和国网络安全法》要求,网络运营者留存相关网络日志的时间不得少于三个月。()[答案]×7.XSS跨站脚本攻击可以用来窃取用户的Cookie信息,冒充用户身份登录目标网站。()[答案]√8.数据备份的三种主流策略是完全备份、增量备份和差异备份,其中增量备份占用的备份空间最小,恢复时间最长。()[答案]√9.社会工程学攻击是利用人性弱点而非技术漏洞获取敏感信息的攻击方式,钓鱼攻击属于典型的社会工程学应用。()[答案]√10.缓冲区溢出攻击的核心目的是破坏程序正常运行,获取目标系统的控制权限。()[答案]√11.HTTPS协议可以完全防止网站被钓鱼攻击。()[答案]×12.访问控制的三个核心要素是主体、客体和访问权限。()[答案]√13.ARP欺骗攻击只能在局域网内生效,无法实现跨网段攻击。()[答案]√14.所有的安全漏洞都具有严重危害,不存在低风险或者无害的漏洞。()[答案]×15.网络安全领域通用的风险计算公式为:风险=威胁×脆弱性×资产价值,该公式符合风险评估的逻辑。()[答案]√案例分析题案例1:某大型电商企业,2025年发生一起用户数据泄露事件,经排查,事件原因是企业官网的Web系统存在SQL注入漏洞,攻击者利用漏洞获取了存储用户手机号、收货地址的数据库权限,下载了近100万条用户个人信息,造成大面积用户信息泄露。该企业官网系统未按要求开展等级保护备案测评,也未定期进行漏洞扫描和安全整改,日常也未开启网络日志审计功能,导致攻击发生一周后才被用户举报发现。请结合案例回答下列问题:1.该企业违反了我国哪些网络安全相关法律法规的要求?()A《中华人民共和国网络安全法》B《中华人民共和国数据安全法》C《中华人民共和国个人信息保护法》D《中华人民共和国安全生产法》2.该Web系统的SQL注入漏洞可以通过哪些措施进行有效防护?()A使用预处理语句(参数化查询)对用户输入进行处理B对用户输入中的特殊字符进行转义过滤C部署Web应用防火墙(WAF)对攻击流量进行拦截D定期开展漏洞扫描和渗透测试,及时修复已知漏洞3.针对本次数据泄露事件,企业应当履行哪些法定的应急响应义务?()A立即启动应急预案,采取技术措施和其他必要措施控制风险,防止危害扩大B及时告知受到影响的用户风险情况C按照规定及时向履行网络安全保护职责的监管部门报告D销毁所有泄露数据,隐瞒事件不报[答案]1.ABC2.ABCD3.ABC案例2:某单位内部网络采用传统的“边界可信”架构,内部员工接入内网后即可访问所有内部业务系统,近期发生了一起内部员工终端被木马入侵的事件,攻击者通过控制该员工终端,横向移动到了核心业务服务器,窃取了单位核心业务数据。请回答以下问题:1.传统边界信任架构存在的核心安全问题是?()A默认信任内网
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 《家庭教育讲座》课件
- 2026年考研英语翻译技巧及练习
- 面向中层的心理测试题与答案大全
- 网络与信息安全管理员(4级)测试题(含答案)
- 福建考研实战模拟试题与答案
- 教育孩子学习心得(精-选5篇)
- 2025年资产评估师考试《资产评估实务二》课后习题(十一)含答案
- 2025计算机等级四级信息安全综合实战考试及答案
- 芭蕾三级模拟试题及答案分享
- 网上银行测试题及对应答案
- GB/T 44514-2024微机电系统(MEMS)技术层状MEMS材料界面黏附能四点弯曲试验方法
- 酒店装修项目劳务合同样本
- 云南省保山市2024年小升初语文真题试卷及答案
- 五年级语文上册课文必背内容
- GB/T 15967-20241∶500 1∶1 000 1∶2 000地形图数字航空摄影测量测图规范
- HGT 4686-2014 液氨泄漏的处理处置方法
- (正式版)HGT 22820-2024 化工安全仪表系统工程设计规范
- 宠物用品研究报告-宠物用品项目商业计划书(2024年)
- 新学期从“心”开始-2023-2024学年热点主题班会课件
- 施工临时用电安全
- 医学生物学-岳凤珍-教学课件
评论
0/150
提交评论