2026年网络与信息安全管理员(4级)习题库(含参考答案)_第1页
2026年网络与信息安全管理员(4级)习题库(含参考答案)_第2页
2026年网络与信息安全管理员(4级)习题库(含参考答案)_第3页
2026年网络与信息安全管理员(4级)习题库(含参考答案)_第4页
2026年网络与信息安全管理员(4级)习题库(含参考答案)_第5页
已阅读5页,还剩14页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络与信息安全管理员(4级)习题库(含参考答案)单项选择题1.按照《中华人民共和国网络安全法》规定,网络运营者应当对其收集的用户信息严格保密,并建立健全()制度。A.用户信息保密B.用户信息保护C.网络信息安全D.数据分级保护参考答案:B2.信息安全的三个核心基本安全属性不包括以下哪项()A.保密性B.完整性C.不可否认性D.可用性参考答案:C3.下列选项中,属于计算机网络被动攻击的是()A.流量分析B.篡改数据C.伪造身份D.拒绝服务攻击参考答案:A4.网络安全领域通常所说的“肉鸡”是指()A.被植入木马程序完全控制的计算机B.已经感染了病毒但未发作的计算机C.安装了杀毒软件仍被入侵的服务器D.长时间未进行漏洞扫描的主机参考答案:A5.以下四类密码中,密码强度等级最高的是()A.123456B.abcde123C.zhangsan1990D.K#9p$x2Q参考答案:D6.Windows系统中,查看当前主机TCP/IP网络配置信息的标准命令是()A.ipconfigB.pingC.tracertD.netstat参考答案:A7.以下不属于对称加密算法的是()A.AESB.DESC.RSAD.SM4参考答案:C8.访问控制机制中的“最小权限原则”指的是()A.给用户分配完成其工作职责所需的最大权限B.给用户分配完成其工作职责所需的最小权限C.只给管理员分配系统操作权限,普通用户不分配权限D.所有用户的权限保持一致,统一进行管理参考答案:B9.根据GB/T22239-2019《网络安全等级保护基本要求》,第三级网络安全保护对象的安全测评周期至少为()A.半年一次B.一年一次C.两年一次D.三年一次参考答案:B10.钓鱼攻击主要通过什么方式骗取用户敏感信息或诱导用户执行恶意操作()A.发送携带病毒的附件B.伪装成可信实体发送欺骗性信息C.占用系统带宽导致用户无法访问网络D.利用系统未修复的漏洞直接获取用户权限参考答案:B11.以下哪种存储介质的数据,消磁操作无法彻底清除存储数据()A.机械硬盘B.固态硬盘C.磁带D.软盘参考答案:B12.《中华人民共和国个人信息保护法》规定,处理个人信息应当取得个人同意,关于同意的要求,下列说法错误的是()A.同意应当是自愿的B.同意应当是明确的C.同意可以是默认推定的D.同意应当是具体的参考答案:C13.HTTPS协议通过什么机制加密传输端到端的交互数据()A.SSL/TLSB.IPsecC.SSHD.Socks参考答案:A14.下列恶意代码类型中,不需要依附于其他宿主文件就能独立运行自我传播的是()A.文件型病毒B.蠕虫C.木马D.宏病毒参考答案:B15.信息安全风险评估工作中,资产价值的评估核心依据是()A.资产的购买成本B.资产的日常维护成本C.资产的保密性、完整性、可用性对组织业务的重要程度D.资产存储介质的市场价值参考答案:C16.以下哪项是社会工程学攻击的典型特征()A.利用系统漏洞获取权限B.利用人的心理弱点骗取信息C.通过大流量攻击占用目标资源D.通过加密文件勒索钱财参考答案:B17.防火墙通常不能阻断以下哪类攻击()A.外部网络对内部开放端口的扫描B.来自外部的已知恶意IP的访问C.内部网络用户主动向外发送敏感数据D.利用内部开放服务已修复漏洞的攻击参考答案:C18.下列口令维护措施中,最不安全的是()A.每间隔三个月更换一次口令B.不在多个系统中使用相同口令C.把口令记录在办公电脑桌面的文本文档中D.使用密码管理器生成和存储口令参考答案:C19.单位内部办公网络中,违规接入无线路由器最可能带来的安全风险是()A.外部攻击者可以轻易绕过边界安全防护侵入内部网络B.占用网络带宽导致网络卡顿C.影响内部有线网络的连通性D.增加内网IP地址分配压力参考答案:A20.按照《中华人民共和国数据安全法》,国家对数据实行()保护制度,根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度,对数据实行分类分级保护。A.分类分级B.全生命周期C.安全等级D.风险分级参考答案:A多项选择题1.以下属于四级网络与信息安全管理员日常工作内容的有()A.对网络设备、安全设备进行日常巡检,记录运行状态B.对单位信息系统进行定期漏洞扫描,修复已发现的高危漏洞C.处理内部员工的用户账号权限开通、变更、注销申请D.协助处置一般网络安全事件,留存完整的操作日志和事件记录E.制定单位信息安全总体战略规划和顶层制度框架参考答案:ABCD2.日常密码安全管理中,正确的做法包括()A.定期更换系统登录密码B.不同业务系统使用不同的登录密码C.使用包含大小写字母、数字、特殊字符的组合密码D.开启账号的多因素认证功能E.为了方便办公,将自己的账号密码共享给同事共同使用参考答案:ABD?不对,哦C也是对的,ABCD,E错,对:参考答案:ABCD3.恶意代码常见的传播途径包括()A.陌生电子邮件附件B.U盘、移动硬盘等移动存储介质C.恶意网站网页挂马D.局域网共享文件夹传播E.操作系统官方更新推送渠道参考答案:ABCD4.以下专门用于网络安全防护的设备有()A.防火墙B.入侵检测系统(IDS)C.入侵防御系统(IPS)D.Web应用防火墙(WAF)E.零信任安全网关参考答案:ABCDE5.防范勒索病毒攻击的有效措施包括()A.不随意点击陌生邮件的附件和链接B.重要数据定期执行离线备份操作C.及时安装系统和软件的安全补丁D.开启终端杀毒软件和防火墙的实时防护功能E.部署边界安全设备,过滤恶意流量参考答案:ABCDE6.等级保护2.0标准体系中,安全技术要求分为哪几个核心层面()A.安全物理环境B.安全通信网络C.安全区域边界D.安全计算环境E.安全管理中心参考答案:ABCDE7.网络日志管理的核心作用包括()A.安全事件发生后的溯源审计B.实时监测发现异常访问行为C.安全事件调查的法律取证D.统计分析网络和系统的运行状态E.完全阻断所有网络攻击的发生参考答案:ABCD8.个人信息处理活动中,处理者应当向个人告知的事项包括()A.个人信息处理者的名称或者姓名和联系方式B.个人信息的处理目的、处理方式,处理的个人信息种类C.个人行使法定权利的方式和程序D.存储期限和删除规则E.法律、行政法规规定应当告知的其他事项参考答案:ABCDE9.以下属于常见移动终端安全风险的有()A.恶意APP窃取通讯录、位置等敏感信息B.连接未加密公共WiFi被窃听传输数据C.系统存在未修复漏洞被攻击者利用获取权限D.终端丢失后被破解获取存储的敏感数据E.开启蓝牙后被非法连接入侵窃取信息参考答案:ABCDE10.发生个人信息泄露事件后,正确的处置流程包括()A.第一时间切断泄露源,隔离相关系统,防止泄露范围进一步扩大B.排查泄露事件的影响范围,确认泄露信息的类型、数量、涉及用户范围C.按照法律法规要求及时向监管部门上报事件情况D.依法及时通知受到影响的用户,告知风险和应对防护措施E.事件处置完成后开展复盘,完善安全防护体系避免同类事件再次发生参考答案:ABCDE判断题1.只要安装了杀毒软件,计算机就不会感染任何恶意代码。()参考答案:×2.HTTP协议传输的数据默认是未加密的,存在被窃听、篡改的风险。()参考答案:√3.遵循最小权限原则可以有效降低越权访问、权限滥用安全事件发生的概率。()参考答案:√4.企业可以在用户不知情的情况下,收集用户个人信息用于商业营销。()参考答案:×5.为了方便运维管理,可以将系统超级管理员账号共享给多名运维人员共同使用。()参考答案:×6.防火墙可以对进出网络的流量进行规则过滤,阻断大部分来自外部的非法访问。()参考答案:√7.安全漏洞是指计算机系统硬件、软件、协议在设计或实现过程中存在的缺陷或错误,可被攻击者利用。()参考答案:√8.对于淘汰硬盘上存储的敏感数据,直接删除文件即可,不需要做彻底清除处理。()参考答案:×9.IPv4地址中,C类IP地址的默认子网掩码是。()参考答案:√10.网络日志不需要定期备份,存储容量满后直接删除旧日志腾出空间即可。()参考答案:×11.社会工程学攻击无法通过技术手段和人员培训防范,只能被动承受。()参考答案:×12.DDoS攻击的核心目的是破坏目标服务的可用性,让合法用户无法正常访问目标服务。()参考答案:√13.非对称加密体系中,公钥可以公开分发,私钥必须由持有人妥善保管不能泄露。()参考答案:√14.发现系统安全漏洞后,不需要立即修复,只有当攻击者利用漏洞发起攻击后再处理即可。()参考答案:×15.涉密办公计算机不可以同时接入内部涉密网络和公共互联网。()参考答案:√案例分析题案例1:某事业单位行政人员小李收到一封标题为“2026年度事业单位人员医保年审通知”的电子邮件,发件人显示为“XX市医保中心<service@>”,邮件内容要求小李点击附件下载年审登记表,填写完成后5个工作日内回传,否则将暂停单位人员医保待遇。小李未核实发件人真实性,直接点击下载并打开了附件,打开后文件显示无法读取,小李未放在心上。半天后,单位服务器上所有共享文件都被添加了“.crypt”后缀,服务器桌面弹出提示,要求支付0.5比特币才能解锁文件,此时单位核心业务已经无法正常开展。根据案例回答以下问题:1.本次事件中,该单位遭遇的网络安全事件类型是()A.钓鱼攻击B.勒索病毒攻击C.DDoS攻击D.水坑攻击参考答案:B2.本次攻击的入口传播途径是()A.恶意电子邮件附件B.系统漏洞自动传播C.移动存储介质带入D.网页挂马参考答案:A3.针对此类攻击,以下预防措施正确的有()(多选)A.定期对员工开展网络安全意识培训,提升对钓鱼邮件的识别能力B.核心业务数据定期执行离线异址备份,避免备份也被加密C.及时更新系统、软件安全补丁,开启终端杀毒软件实时防护D.部署邮件安全网关,对incoming邮件进行恶意内容检测过滤E.为尽快恢复业务,收到勒索要求后直接支付赎金即可参考答案:ABCD4.事件发生后,正确的处置顺序是()①断开被感染主机、服务器的网络连接②排查感染范围,隔离所有已被感染的设备③备份攻击样本、系统日志等证据④封堵攻击入口,修复存在的安全缺陷⑤从备份恢复干净数据,恢复业务运行⑥复盘总结,完善防护措施A.①②③④⑤⑥B.②①③④⑤⑥C.①②④③⑤⑥D.②①④③⑥⑤参考答案:A案例2:某科技公司开发了一款面向公众的生活服务APP,该APP在用户安装环节,默认勾选“同意收集个人位置信息、通讯录信息用于个性化广告推送”,用户不勾选同意就无法使用APP的核心预约服务功能,且用户安装完成后无法取消非必要信息的收集授权。运营半年后,该公司为了增加收入,将收集到的12万条用户个人信息打包出售给第三方营销公司获利,被用户举报后监管部门介入调查。根据案例回答以下问题:1.该公司的个人信息处理行为违反了《个人信息保护法》的哪些原则()(多选)A.合法、正当、必要原则B.明确同意原则C.公开透明原则D.诚实信用原则参考答案:ABCD2.以下关于个人信息处理的说法,正确的有()(多选)A

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论