2026年网络与信息安全管理员(三级)考试题库及答案_第1页
2026年网络与信息安全管理员(三级)考试题库及答案_第2页
2026年网络与信息安全管理员(三级)考试题库及答案_第3页
2026年网络与信息安全管理员(三级)考试题库及答案_第4页
2026年网络与信息安全管理员(三级)考试题库及答案_第5页
已阅读5页,还剩15页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络与信息安全管理员(三级)考试题库及答案一、单项选择题1.根据《中华人民共和国网络安全法》,网络运营者应当对其收集的用户信息严格保密,并建立健全()制度。A.用户信息保密B.用户信息保护C.用户信息分类管理D.用户信息归档答案:B解析:《中华人民共和国网络安全法》第四十条明确规定,网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度。2.信息安全核心三元组CIA不包含以下哪一项属性()。A.保密性B.完整性C.可用性D.不可否认性答案:D解析:信息安全核心三元组CIA分别对应保密性(Confidentiality)、完整性(Integrity)、可用性(Availability),不可否认性属于信息安全的扩展安全属性,不属于核心三元组成部分。3.访问控制机制中,只给每个主体授予完成指定任务所需的最小权限集合,避免权限溢出带来安全风险,这一原则被称为()。A.最小特权原则B.职责分离原则C.纵深防御原则D.公开化原则答案:A解析:最小特权原则是访问控制的核心原则之一,核心要求就是仅为主体分配完成工作必须的最小权限,从权限层面降低越权操作、信息泄露的风险。4.以下哪种加密算法属于非对称加密算法()。A.AESB.DESC.RSAD.RC4答案:C解析:AES、DES、RC4均属于对称加密算法,加密解密使用同一密钥;RSA是典型的非对称加密算法,基于大数分解难题,使用公钥加密、私钥解密,正确答案为C。5.主机入侵检测系统(HIDS)的主要监控对象不包括()。A.主机系统日志B.主机进程行为C.网络链路全局流量D.主机文件系统答案:C解析:HIDS部署在单台被监控主机上,主要监控主机自身的日志、进程行为、文件变化等核心资产;监控网络链路全局流量是网络入侵检测系统(NIDS)的核心功能,不属于HIDS的监控范围。6.根据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019),第三级网络安全的安全物理环境要求不包含以下哪项内容()。A.物理位置选择B.物理访问控制C.数据备份恢复D.防盗窃和防破坏答案:C解析:数据备份恢复属于安全计算环境的数据安全类要求,不属于物理环境安全范畴;三级等保物理环境安全要求包含物理位置选择、物理访问控制、防盗窃防破坏、防雷防火防水、电力供应等内容。7.常见Web应用攻击中,通过在用户输入参数中插入恶意SQL代码,欺骗后端数据库执行非授权操作,非法获取数据或权限的攻击方式是()。A.XSS跨站脚本攻击B.SQL注入攻击C.CSRF跨站请求伪造D.DDoS分布式拒绝服务攻击答案:B解析:该描述符合SQL注入攻击的核心特征,SQL注入是目前Web应用领域最常见的高危攻击方式之一。8.以下哪一项属于典型的社会工程学攻击方式()。A.通过端口扫描发现目标开放服务B.伪装成公司IT人员诱导员工泄露账号密码C.通过字典工具枚举目标用户登录密码D.通过缓冲区溢出漏洞获取主机权限答案:B解析:社会工程学攻击是利用人性弱点、心理诱导而非技术漏洞获取信息或权限的攻击方式,伪装身份诱导属于典型的社会工程学攻击。9.TCP三次握手流程中,第二次握手发送的报文标志位是()。A.SYNB.SYN+ACKC.ACKD.FIN+ACK答案:B解析:TCP三次握手流程为:第一次客户端发送SYN报文请求同步连接;第二次服务器回复SYN+ACK报文确认连接请求;第三次客户端发送ACK报文确认连接建立,因此第二次握手标志位为SYN+ACK。10.计算机病毒区别于其他正常程序与普通恶意程序的最核心特征是()。A.传染性和破坏性B.隐蔽性和潜伏性C.欺骗性和衍生性D.持久性和不可清除性答案:A解析:传染性指病毒可以自我复制并传播到其他宿主,破坏性指病毒会对系统或数据造成损害,这两个特征是计算机病毒的核心属性,其余均为附属特征。11.以下哪种场景下,文件被删除后普通数据恢复技术无法还原数据()。A.机械硬盘快速格式化B.机械硬盘清空回收站C.SSD固态硬盘执行TRIM指令后删除文件D.U盘删除文件答案:C解析:TRIM是固态硬盘为提升性能和寿命设计的机制,执行TRIM后会直接清除已删除文件存储区块的原始数据,普通恢复技术无法还原;其余选项的删除操作仅清除文件索引信息,原始数据仍保留在存储介质中,可以被恢复。12.根据《中华人民共和国个人信息保护法》,以下关于个人同意处理个人信息的说法,错误的是()。A.同意应当是自愿、明确、具体的B.个人有权随时撤回其同意C.处理个人信息取得同意后个人不得撤回D.处理敏感个人信息应当取得个人单独同意答案:C解析:《个人信息保护法》明确规定,个人有权随时撤回同意,经营者不得设置不合理条件限制个人撤回同意,因此C选项表述错误。13.工作在OSI模型网络层,基于IP包头信息进行规则匹配过滤的防火墙类型是()。A.包过滤防火墙B.应用层网关防火墙C.状态检测防火墙D.代理防火墙答案:A解析:包过滤防火墙是最早的防火墙类型,工作在网络层,通过匹配IP源地址、目的地址、端口等包头信息实现访问控制,正确答案为A。14.漏洞扫描技术按扫描对象分类,不包含以下哪一项()。A.主机漏洞扫描B.Web漏洞扫描C.网络漏洞扫描D.静态源代码漏洞扫描答案:D解析:按扫描对象分类,漏洞扫描分为主机漏洞扫描、网络漏洞扫描、Web应用漏洞扫描、数据库漏洞扫描等;静态源代码漏洞扫描是按检测技术分类的结果,不属于按对象分类的范畴。15.网络安全事件标准处置流程,以下排序正确的是()①处置遏制②检测预警③排查溯源④总结复盘⑤恢复重建A.①②③④⑤B.②①③⑤④C.③①②④⑤D.②③①⑤④答案:B解析:网络安全事件标准处置流程为:先通过监测体系发现异常发出预警,第一时间采取措施遏制事件扩散,避免影响范围扩大,随后开展排查溯源确定攻击来源、影响范围与危害程度,之后开展系统恢复与业务重建,最后开展总结复盘完善防护体系,正确顺序为②①③⑤④。二、多项选择题1.三级网络与信息安全管理员的核心工作职责包含以下哪些内容()。A.协助开展网络安全设备的部署与日常运维B.开展信息安全风险的初步识别与排查C.参与网络安全事件的应急处置工作D.制定单位整体网络安全战略规划E.对内部员工开展基础网络安全意识培训答案:ABCE解析:三级网络与信息安全管理员属于中高级技能型岗位,主要承担一线安全运维、风险排查、应急配合、基础培训等工作,制定单位整体网络安全战略规划属于企业高级管理岗或高级技师级别的职责,不属于三级管理员的核心工作范畴,因此排除D选项。2.以下属于对称加密算法特点的有()。A.加密解密速度快B.密钥管理难度低C.适合加密大体积数据D.可以直接实现数字签名与身份认证E.相同安全强度下密钥长度比非对称加密更短答案:ACE解析:对称加密算法的优点是加密解密速度快、资源消耗低,适合加密大体积数据,相同安全强度下密钥长度比非对称加密更短;缺点是密钥分发难度大、密钥管理复杂,无法直接实现数字签名,因此BD选项错误,正确答案为ACE。3.根据GB/T22239-2019等保2.0标准,第三级信息系统安全技术要求分为五个核心层面,包含以下哪些选项()。A.安全物理环境B.安全通信网络C.安全区域边界D.安全计算环境E.安全管理中心F.安全人员管理答案:ABCDE解析:等保2.0将安全技术要求划分为安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心五个核心层面,安全人员管理属于安全管理要求范畴,不属于技术要求层面,因此F不选,正确答案为ABCDE。4.以下属于常见DDoS攻击类型的有()。A.SYN洪水攻击B.UDP洪水攻击C.DNS放大攻击D.SQL注入攻击E.CC攻击答案:ABCE解析:SQL注入是应用层注入攻击,目的是非法获取数据权限,不属于拒绝服务攻击;SYN洪水、UDP洪水、DNS放大、CC均为常见的DDoS攻击类型,正确答案为ABCE。5.开展数据分类分级工作的核心作用包含以下哪些()。A.明确不同级别数据的差异化防护要求B.优化安全防护资源分配,提升防护效率C.满足法律法规与监管合规要求D.强制开放所有低级别数据供外部共享E.降低整体数据安全风险答案:ABCE解析:数据分类分级的核心目的是差异化防护,满足合规要求,降低整体风险,优化资源配置,并不是为了强制开放数据共享,低敏感级别的数据也需要按要求管控,因此D选项错误,正确答案为ABCE。6.以下关于弱口令的说法,正确的有()。A.弱口令容易被暴力破解、字典攻击破解B.使用生日、手机号、公司名称作为密码都属于弱口令范畴C.长度超过10位的密码一定不属于弱口令D.多个业务系统共用同一个口令会放大弱口令带来的安全风险E.弱口令是当前企业内部最常见的安全风险点之一答案:ABDE解析:长度超过10位如果是连续字符(如12345678901)或常见组合仍然属于弱口令,因此C选项错误,其余选项表述均正确,正确答案为ABDE。7.完整的网络安全应急预案应当包含以下哪些核心内容()。A.应急组织架构与各岗位职责分工B.不同类型安全事件的分级处置流程C.应急处置所需的人员、工具、资源保障要求D.事件处置后的总结评估与整改要求E.定期应急演练的计划安排答案:ABCDE解析:以上五项均为完整应急预案必须包含的核心内容,全部正确。8.以下属于提升终端安全防护水平的有效措施有()。A.安装正版杀毒软件或终端检测响应系统(EDR)并定期更新病毒库B.开启系统防火墙并配置最小化访问规则C.关闭不必要的系统服务与开放端口D.定期安装官方发布的系统安全补丁E.删除或禁用系统中不必要的用户账号答案:ABCDE解析:以上五项都是终端安全防护的基础有效措施,全部正确。三、判断题1.信息安全的保密性指信息不被未授权实体访问、获取,不会泄露给未授权用户,该表述是否正确()。答案:正确解析:保密性是信息安全CIA三元组的核心属性,上述表述符合保密性的标准定义。2.防火墙可以防范所有来自外部网络的攻击,同时可以有效防范内部网络发起的攻击,该表述是否正确()。答案:错误解析:防火墙主要作用是隔离内外网,默认信任内部网络,无法有效防范内部发起的攻击,也无法防范所有利用开放端口、应用层漏洞的外部攻击,因此表述错误。3.MD5是单向不可逆哈希算法,得到哈希值后无法逆向还原出原始数据,该表述是否正确()。答案:正确解析:MD5属于单向哈希算法,设计属性为不可逆,虽然存在碰撞漏洞,但不具备逆向还原原始数据的可能,表述正确。4.网络安全等级保护要求,第三级信息系统应当每年至少开展一次等级保护测评,该表述是否正确()。答案:正确解析:根据《网络安全等级保护条例》要求,第三级信息系统每年至少测评一次,第四级每半年至少测评一次,表述正确。5.钓鱼邮件是最常见的钓鱼攻击载体,通常伪装成正规机构邮件诱导用户点击链接、下载附件,该表述是否正确()。答案:正确解析:钓鱼邮件占所有钓鱼攻击的70%以上,是当前最主流的网络攻击入口,表述正确。6.零信任架构的核心思想是“永不信任,始终验证”,默认不信任任何内部和外部的访问主体,该表述是否正确()。答案:正确解析:零信任摒弃了传统“内网可信、外网不可信”的边界防护思路,核心原则就是永不信任、始终验证,对所有访问请求都进行身份校验,表述正确。四、案例分析题案例一:某中型企业对外运营的电商门户网站,开业促销期间频繁出现无法访问的情况,运维人员排查发现,企业出口带宽利用率长期维持在99%,服务器CPU、内存资源占用超过95%,大量来源不同的虚假HTTP请求发送到网站页面,耗尽服务器资源导致合法用户无法正常访问。问题1:该企业网站遭受了哪一类攻击?请说明判断依据。问题2:请列举三类以上有效的防范措施。参考答案:问题1:该企业遭受了应用层DDoS攻击中的CC攻击。判断依据:攻击来源为大量不同IP,发送大量虚假HTTP请求,消耗了服务器的带宽与计算资源,导致合法用户无法访问,符合CC攻击的核心特征,属于DDoS攻击的应用层类型。问题2:常见防范措施包括:①部署CDN加速服务,分散攻击流量,隐藏源站真实IP;②配置Web应用防火墙(WAF),对异常请求进行清洗拦截,限制单个IP的请求频率;③开启验证码验证,拦截工具发起的自动化虚假请求;④购买运营商流量清洗服务,在骨干网层面过滤恶意流量。案例二:某科技公司销售部员工收到一封标题为“XX项目投标文件确认”的邮件,发件人显示为长期合作的招标公司,附件为“投标文件定稿.zip”,员工下载打开附件后,当日发现公司内部多个销售账号密码被修改,大量客户敏感信息被导出到外部邮箱。问题1:本次安全事件是什么攻击类型导致的?请说明此类攻击的核心特点。问题2:请简述企业应当采取哪些措施防范此类事件。参考答案:问题1:本次事件是钓

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论