计算机等级考试网络安全素质教育测试卷(含答案)_第1页
计算机等级考试网络安全素质教育测试卷(含答案)_第2页
计算机等级考试网络安全素质教育测试卷(含答案)_第3页
计算机等级考试网络安全素质教育测试卷(含答案)_第4页
计算机等级考试网络安全素质教育测试卷(含答案)_第5页
已阅读5页,还剩40页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机等级考试网络安全素质教育测试卷(含答案)一、单项选择题(共30题,每题2分,共计60分。每题只有1个正确答案,多选、错选、不选均不得分)1.《中华人民共和国网络安全法》作为我国网络领域的基础性法律,其正式施行的日期为以下哪一项?A.2016年11月7日B.2017年6月1日C.2019年1月1日D.2021年9月1日2.根据《网络安全等级保护条例》及网络安全等级保护2.0标准体系,我国网络安全等级保护将受保护的对象划分为几个安全保护等级?A.3级B.4级C.5级D.6级3.下列关于关键信息基础设施的描述,不符合法定定义的是?A.公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域的系统属于关键信息基础设施B.关键信息基础设施一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益C.所有用户规模超过100万的互联网运营平台都直接属于关键信息基础设施范畴D.关键信息基础设施的运营者应当履行比普通网络运营者更严格的安全保护义务4.根据《中华人民共和国密码法》,我国将密码分为核心密码、普通密码和商用密码三类,其中用于保护不属于国家秘密的信息的是以下哪一类密码?A.核心密码B.普通密码C.商用密码D.民用密码5.以下加密算法类型中,属于非对称加密算法的是?A.AES算法B.SM4算法C.RSA算法D.DES算法6.攻击者通过伪造官方机构、企业客服等身份,诱导受害者主动提供账号密码、验证码等敏感信息的攻击手段属于以下哪一类?A.DDoS攻击B.钓鱼攻击C.缓冲区溢出攻击D.端口扫描攻击7.以下口令设置场景中,属于典型弱口令的是?A.长度12位,包含大小写字母、数字、特殊字符的随机字符串B.使用自己的出生日期+姓名拼音作为办公系统登录口令C.不同平台使用完全独立、互不关联的口令D.每90天定期更新一次系统登录口令8.分布式拒绝服务攻击(DDoS)的核心攻击原理是?A.通过批量窃取系统存储的敏感数据获取非法利益B.向目标服务器发送大量伪造的服务请求,耗尽目标的带宽、运算等资源,导致正常用户无法访问服务C.入侵服务器后篡改网页内容发布违规信息D.在目标网络中植入木马程序长期窃取用户数据9.根据《中华人民共和国个人信息保护法》,以下哪一项不属于法律定义中的“敏感个人信息”范畴?A.生物识别、宗教信仰、特定身份B.医疗健康、金融账户、行踪轨迹C.不满十四周岁未成年人的个人信息D.普通用户公开可查阅的姓名信息10.零信任架构的核心安全理念是以下哪一项?A.企业内部网络天然可信,所有内网用户访问资源无需额外身份验证B.永远不相信任何主体,持续对所有访问请求进行身份校验和权限管控,最小化访问授权范围C.只要在网络边界部署高性能防火墙,就能完全拦截外部所有攻击D.安全管控仅聚焦外部攻击,内部用户操作默认合规无需审计11.以下哪一项技术不属于网络边界安全防护的常规技术手段?A.下一代防火墙(NGFW)B.入侵防御系统(IPS)C.日志审计系统D.虚拟专用网络(VPN)12.蜜罐技术作为主动防御的常见手段,其核心作用是?A.对所有进出网络的流量进行病毒查杀B.构造伪装的服务节点诱捕攻击者,记录攻击行为特征,分析攻击路径和攻击工具C.对网络中的所有用户身份进行集中管理D.定期备份服务器中的核心业务数据13.SQL注入攻击是Web应用最常见的高危漏洞之一,其攻击本质是?A.攻击者在网页中嵌入恶意脚本,诱导访问者点击后窃取用户Cookie信息B.攻击者将恶意SQL语句插入到Web应用的输入参数中,后端数据库未做校验直接执行,实现窃取、篡改、删除数据库数据的目的C.攻击者通过暴力破解获取Web服务器的管理员账号密码D.攻击者利用服务器操作系统的缓冲区溢出漏洞获取系统最高权限14.针对勒索病毒的常规防护措施,以下哪一项的安全优先级最高?A.安装桌面壁纸防护软件,限制自定义壁纸权限B.定期对核心业务数据进行离线冷备份,验证备份可用性C.限制用户修改桌面图标的权限D.禁用系统的桌面搜索功能15.根据网络安全等级保护2.0的要求,第三级等级保护对象的等级测评频率要求为?A.每半年至少开展一次B.每年至少开展一次C.每两年至少开展一次D.每三年至少开展一次16.以下哪一种行为不属于违反《网络安全法》规定的行为?A.某运营者未留存网络日志超过6个月即做删除处理B.某企业员工将工作用的存储核心数据的U盘外接私人电脑传输文件C.网站运营者在用户明确拒绝授权的情况下,仍然收集非必要的用户个人信息D.企业内部定期开展全员网络安全培训,留存培训记录17.以下恶意代码类型中,能够自我复制、通过网络自动扩散到其他终端设备的是?A.普通病毒B.蠕虫C.木马程序D.恶意广告插件18.以下无线局域网加密方式中,安全性最高的是?A.WEP加密B.WPA-PSK加密C.WPA3-PSK加密D.不设置密码开放接入19.当用户收到自称是银行客服的短信,提示你的银行卡存在异常交易,要求你点击短信内的链接验证身份,此时最合理的处置方式是?A.立刻点击链接按照提示输入银行卡密码和验证码B.通过银行官方APP或者线下营业网点的官方联系方式核实该提示的真实性C.把该短信转发给身边的亲友提醒他们注意D.忽略该短信,直接将手机恢复出厂设置20.根据《数据安全法》,我国将数据实行分类分级保护,对关系国家安全、国民经济命脉、重要民生、重大公共利益等数据实行哪一类管理?A.普通化管理B.重点保护管理C.开放共享管理D.无需特殊管理21.以下哪一项不属于社会工程攻击的典型手段?A.攻击者伪装成运维人员,打电话给企业前台诱导其提供核心机房的门禁密码B.攻击者在公司楼下的快递箱中植入带有木马的U盘,贴有“内部人事考核表”字样,诱导员工插入办公电脑C.攻击者利用系统漏洞远程入侵企业服务器获取数据D.攻击者伪装成新入职员工,进入企业办公区后连接内部WiFi窃取内网数据22.以下关于开源软件使用的安全描述,正确的是?A.开源软件是完全免费公开的,不存在任何安全风险B.开源软件的源代码所有人都可以查看,不可能存在后门C.使用开源软件前需要做安全审计,梳理开源组件的版本漏洞,及时更新补丁D.所有开源软件都可以不受限制商用,不需要遵守任何许可协议23.网络安全事件发生后,按照应急响应的标准流程,第一步应当开展的工作是?A.立刻对所有受害服务器进行格式化重装系统B.第一时间启动应急预案,开展事件研判,定位攻击来源和影响范围C.直接切断所有服务器的网络连接,避免攻击进一步扩散D.立刻向社会公开事件的所有细节,接受公众监督24.以下哪一项是等保2.0标准体系中新增的扩展要求防护对象?A.传统的信息系统B.云计算平台、大数据平台、物联网系统、工业控制系统、采用移动互联技术的系统C.家用个人电脑D.公共开放的WiFi热点25.以下身份认证方式中,属于多因素认证组合的是?A.仅通过6位数字密码登录系统B.同时通过账号密码+手机动态验证码+USBKey硬件令牌三种方式校验登录C.仅通过人脸生物特征识别登录系统D.仅通过短信验证码登录系统26.以下行为中,存在数据泄露风险的是?A.将核心业务数据加密后存储在离线的专用备份设备中,专人锁存B.将包含客户身份证号、手机号的核心数据表上传到公开的云盘分享链接中,未设置访问权限C.对外发布统计类数据前开展脱敏处理,去除所有可定位到具体自然人的标识信息D.给不同岗位的员工配置数据访问最小权限,定期回收离职员工的所有访问权限27.我国自主研发的对称加密算法SM2属于以下哪一类应用场景?A.哈希算法B.非对称加密算法C.摘要算法D.数字签名算法的唯一标准,不能用于加密28.以下哪一项攻击行为不属于APT(高级可持续威胁攻击)的典型特征?A.攻击目标针对性极强,通常瞄准关键行业核心单位B.攻击周期极长,攻击者潜伏在目标网络中数月甚至数年长期窃取数据C.攻击行为高度隐蔽,使用定制化的攻击工具规避常规安全检测D.攻击流量特征非常明显,所有普通杀毒软件都可以第一时间查杀29.当发现自己的个人身份信息被不明网站非法公开售卖,以下维权方式不合理的是?A.第一时间留存相关证据,向网信部门、公安部门举报违法线索B.联系相关平台要求立刻删除泄露的个人信息C.自行组织人员对相关网站发起DDoS攻击逼迫其关闭D.向法院提起诉讼,依法追究侵权主体的法律责任30.以下关于防火墙功能的描述,准确的是?A.防火墙可以完全拦截所有来自外部网络的攻击B.防火墙无法防御已经通过合法通道进入内网的病毒、木马横向移动攻击C.防火墙可以完全查杀所有传输流量中的病毒D.防火墙可以完全替代入侵防御系统的所有功能二、多项选择题(共15题,每题3分,共计45分。每题有2个及以上正确答案,少选、多选、错选、不选均不得分)1.根据我国《网络安全法》的规定,网络运营者应当履行的法定安全保护义务包括以下哪些选项?A.制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任B.采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施C.采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月D.采取数据分类、重要数据备份和加密等措施2.以下选项中,属于网络安全等级保护2.0标准体系核心特征的是?A.从被动防御转向主动防御B.从边界防护转向全方位防护C.仅关注传统信息系统,不覆盖新技术新应用场景D.从单一防护转向“一个中心三重防护”框架3.个人信息处理者处理个人信息时,符合《个人信息保护法》要求的合法事由包括以下哪些选项?A.取得个人的同意B.为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需C.为履行法定职责或者法定义务所必需D.为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需4.常见的数据备份策略包括以下哪几类?A.完全备份B.增量备份C.差异备份D.永久不备份,故障后靠数据恢复软件找回5.勒索病毒感染终端后,通常会出现以下哪些典型特征?A.终端内的文档、图片、数据库等所有文件后缀名被统一修改,无法正常打开B.桌面会弹出勒索提示文件,要求受害者支付指定金额的虚拟货币换取解密密钥C.终端的可用存储空间出现异常占用的情况D.系统所有配置项自动恢复到初始安装状态,所有用户数据无任何异常6.根据《密码法》的规定,以下关于商用密码的管理要求描述正确的是?A.商用密码用于保护不属于国家秘密的信息B.国家鼓励商用密码技术的研究开发、学术交流、产品转化和推广应用C.关键信息基础设施运营者应当使用依法合规的商用密码进行保护D.所有商用密码产品实行强制性进口许可,不得自主研发生产7.以下选项中,属于典型钓鱼邮件的外观特征的是?A.发件人邮箱地址为仿冒官方域名的非官方地址B.邮件内容诱导用户点击陌生链接、下载未知附件C.邮件正文存在大量错别字、排版混乱、语言表述不符合官方机构常规话术D.发件人为你熟知的同事,附件为日常对接的常规工作文件,无异常提示8.以下属于零信任架构核心组成组件的是?A.身份安全引擎,对所有访问主体进行持续身份校验B.访问控制引擎,基于最小权限原则动态分配访问权限C.安全监测引擎,全程审计所有访问行为,及时识别异常风险D.内网完全可信机制,所有内网设备访问资源无需任何验证9.以下选项中,属于我国网络安全事件法定分级类别的是?A.特别重大网络安全事件B.重大网络安全事件C.较大网络安全事件D.一般网络安全事件10.关键信息基础设施运营者应当履行的额外法定安全义务包括以下哪些?A.设置专门的安全管理机构和安全管理负责人,对负责人和关键岗位人员进行安全背景审查B.定期对从业人员进行网络安全教育、技术培训和技能考核C.对重要系统和数据库进行容灾备份D.制定网络安全事件应急预案,并定期进行演练11.常见的恶意代码类型包括以下哪些选项?A.计算机病毒B.蠕虫程序C.木马程序D.勒索病毒12.工业控制系统网络安全和传统IT信息系统安全相比,存在的特殊防护难点包括?A.多数工业控制设备运行多年,操作系统老旧,无法安装最新安全补丁B.工业控制设备长期离线运行,缺乏常态化的安全监测手段C.工业控制系统一旦遭受攻击,可能直接引发生产安全事故、人员伤亡等严重后果D.工业控制系统完全不需要联网,不存在任何网络攻击风险13.以下终端安全管控措施中,可以有效降低终端安全风险的是?A.统一部署终端EDR安全管控系统,实时查杀恶意代码B.严格管控USB外接存储设备的使用权限,禁止未授权的U盘接入办公终端C.关闭终端不必要的远程访问端口,禁用高危服务D.所有终端使用者默认使用系统管理员账户操作,无需设置访问权限14.以下攻击行为中,属于Web应用常见高危漏洞攻击的是?A.SQL注入攻击B.跨站脚本攻击(XSS)C.跨站请求伪造攻击(CSRF)D.网页静态页面正常访问行为15.以下属于我国网络安全领域现行有效法律法规的是?A.《中华人民共和国网络安全法》B.《中华人民共和国数据安全法》C.《中华人民共和国个人信息保护法》D.《中华人民共和国密码法》三、判断题(共20题,每题1.5分,共计30分。正确选√,错误选×)1.家用WiFi仅设置WPA2-PSK加密方式、使用8位纯数字密码就可以实现完全安全,不会被任何攻击者破解。2.根据《个人信息保护法》,经过匿名化处理、无法复原到特定自然人、也不可恢复的信息,不再属于个人信息范畴。3.只要用户不点击陌生链接,不下载未知附件,办公终端就100%不会感染恶意代码。4.网络安全等级保护2.0的“一个中心三重防护”架构中的一个中心指的是安全管理中心,三重防护指的是区域边界防护、通信网络防护、计算环境防护。5.企业在开展网络安全应急响应时,可以第一时间直接格式化所有受影响的服务器,不需要留存任何攻击现场的证据。6.商用密码领域的电子签名算法SM2属于我国自主研发的非对称加密算法,安全强度符合国家要求。7.攻击者发起DDoS攻击时,一定会使用僵尸网络中大量被控制的终端作为攻击源节点,向目标发送流量。8.普通公民收到诈骗电话后,只要按照对方要求将自己的银行卡资金转到“安全账户”就可以实现资金保护,不会遭受损失。9.所有处理不满十四周岁未成年人个人信息的行为,都应当取得未成年人的父母或者其他监护人的同意。10.等保2.0的第二级网络系统,要求网络日志留存时间不得少于3个月。11.蜜罐系统部署在网络中,不会对原有业务系统的运行造成任何影响。12.开源组件如果存在漏洞,一旦被攻击者利用,采用该开源组件的所有业务系统都会面临相同的安全风险。13.个人可以随意在社交平台公开分享自己的身份证照片、银行卡号、家门钥匙照片等敏感信息,不会引发任何安全风险。14.多因素认证的核心逻辑是通过两个及以上不同维度的校验要素组合验证用户身份,大幅提升身份假冒的难度。15.攻击者利用公共免费WiFi的安全漏洞窃取用户手机里的支付密码,属于典型的网络攻击行为,需要承担对应的法律责任。16.网络安全事件发生后,运营者不需要向用户告知事件相关情况,完全可以自行内部处置完成即可。17.离线冷备份是指将核心数据备份到和网络物理隔离的专用存储设备中,可以有效抵御勒索病毒对备份数据的加密破坏。18.为了方便工作,企业多个员工可以共用同一个系统管理员账号登录核心业务系统,不需要单独分配账号和审计操作。19.我国网络安全等级保护的第一级对象,一旦受到破坏后,会对国家安全造成特别严重损害。20.关键信息基础设施运营者在中华人民共和国境内运营中收集和产生的重要数据的出境安全管理,需要遵守《数据安全法》的相关要求进行安全评估,未经评估不得随意出境。四、案例分析题(共3题,每题15分,共计45分)1.某线下零售企业的门店收银系统服务器突然遭遇勒索病毒攻击,所有收银数据、会员信息表全部被加密,业务完全瘫痪,攻击者要求企业支付30万元比特币作为解密赎金。请结合网络安全防护相关知识回答以下问题:(1)分析该企业可能存在的事前安全防护漏洞有哪些?(2)勒索病毒感染事件发生后,企业第一时间的应急处置流程正确顺序是什么?(3)如果企业完全没有可用的离线备份数据,是否应当优先支付赎金?请说明理由。2.某高校的大量师生近期收到了仿冒教务处的钓鱼邮件,邮件标题为“本学期期末考试成绩调整通知”,附件为“成绩调整名单.exe”,不少师生点击附件后,自己的校园网账号、个人微信、银行卡信息被攻击者批量窃取。请回答以下问题:(1)该类钓鱼邮件属于典型的社会工程攻击,请分析攻击者选择该场景实施攻击的核心原因?(2)高校可以采取哪些常态化防护措施降低钓鱼邮件带来的安全风险?(3)师生发现自己误运行了邮件中的恶意附件后,第一时间应当采取哪些操作降低损失?3.某互联网出行平台被曝出存在安全漏洞,数千万用户的手机号、行程信息、支付记录等敏感数据被黑客窃取后在暗网公开售卖,引发大量用户后续遭遇精准电信诈骗。请回答以下问题:(1)该平台作为个人信息处理者,违反了《个人信息保护法》规定的哪些安全义务?(2)如果用户因为该数据泄露事件遭受电信诈骗产生财产损失,责任应当如何界定?(3)这类大规模用户数据泄露事件发生后,平台应当依法履行哪些告知和上报义务?五、实操应用题(共2题,每题15分,共计30分)1.请结合网络安全实操要求,列出普通家用Windows操作系统终端的全流程安全加固配置步骤,要求具备可落地性,覆盖账号安全、网络配置、系统更新、病毒防护、数据备份5个核心维度。2.请列出人数规模在50人以下的中小微企业办公局域网的轻量化安全配置方案,要求投入成本低、可落地性强,覆盖边界防护、终端管控、数据备份、人员安全意识培训4个核心模块。参考答案及解析一、单项选择题1.答案:B。解析:《网络安全法》2016年11月7日通过,2017年6月1日正式施行,是我国首部网络领域基础性法律。2.答案:C。解析:等保2.0将受保护对象划分为第一级(自主保护级)、第二级(指导保护级)、第三级(监督保护级)、第四级(强制保护级)、第五级(专控保护级)共5个等级。3.答案:C。解析:关键信息基础设施的认定需要根据行业属性、影响范围经过法定程序评估,不能仅以用户规模直接判定。4.答案:C。解析:核心密码、普通密码用于保护国家秘密信息,商用密码用于保护非国家秘密的信息。5.答案:C。解析:AES、SM4、DES均属于对称加密算法,RSA属于典型非对称加密算法。6.答案:B。解析:题干描述符合钓鱼攻击的核心特征,本质是利用人的心理诱导主动泄露信息。7.答案:B。解析:使用个人公开信息作为口令属于典型的弱口令,极易被暴力破解或者社工手段获取。8.答案:B。解析:DDoS攻击的核心目标是耗尽目标服务资源,导致正常用户无法访问。9.答案:D。解析:普通公开姓名不属于一旦泄露就会危害人身财产安全的敏感个人信息范畴。10.答案:B。解析:零信任的核心是“永不信任、始终校验”,打破传统内网可信的错误假设。11.答案:C。解析:日志审计系统属于事后安全审计类设备,不属于边界防护类手段。12.答案:B。解析:蜜罐的核心价值是诱捕攻击者,分析攻击特征,提前发现潜伏在网络中的攻击行为。13.答案:B。解析:A选项描述的是XSS跨站脚本攻击的特征,SQL注入的本质是非法执行恶意SQL语句。14.答案:B。解析:可靠的离线冷备份是抵御勒索病毒损失最高优先级的防护手段,其他选项防护作用极低。15.答案:B。解析:等保2.0明确要求第三级系统每年至少开展一次等级测评,第四级系统每半年至少一次。16.答案:D。解析:其余三个选项均属于违反网络安全法相关规定的违规行为。17.答案:B。解析:蠕虫程序的核心特征就是不需要宿主文件,可以自我复制自动扩散。18.答案:C。解析:WPA3是目前最新的无线加密标准,安全性远高于老旧的WEP、WPA2加密方式。19.答案:B。解析:遇到疑似钓鱼短信,必须通过官方正规渠道核实信息真实性,绝对不能点击陌生链接输入敏感信息。20.答案:B。解析:《数据安全法》要求对核心数据实行重点保护管理。21.答案:C。解析:利用系统漏洞远程入侵属于技术攻击手段,不属于社会工程学范畴的社工攻击。22.答案:C。解析:开源软件普遍存在组件漏洞、许可协议合规风险,使用前必须开展安全审计。23.答案:B。解析:应急响应第一步必须先开展事件研判,定位攻击影响范围和攻击路径,不能贸然操作破坏攻击现场证据。24.答案:B。解析:等保2.0针对云计算、大数据、物联网、工业控制、移动互联五大新技术场景新增了专属扩展防护要求。25.答案:B。解析:多因素认证需要组合两个及以上不同维度的认证要素,账号密码属于你知道的信息、动态验证码属于你持有的信物、生物特征属于你本身的生物属性,三者组合属于典型的强多因素认证。26.答案:B。解析:公开分享包含用户敏感信息的数据集,未设置访问权限会直接导致大规模数据泄露。27.答案:B。解析:SM2是我国自主研发的非对称加密商用密码算法,可用于数据加密和数字签名场景。28.答案:D。解析:APT攻击的核心特征就是高度隐蔽、攻击手段定制化,常规安全设备很难检测发现。29.答案:C。解析:个人发起网络攻击属于违法行为,需要承担对应的法律责任,维权必须通过合法渠道开展。30.答案:B。解析:防火墙仅能在网络边界对进出流量做规则过滤,无法防御内网已经扩散的攻击行为。二、多项选择题1.答案:ABCD。解析:四个选项均是《网络安全法》第二十一条明确规定的网络运营者的法定安全义务。2.答案:ABD。解析:等保2.0将新技术新应用场景全部纳入防护范围,C选项描述错误。3.答案:ABCD。解析:四个选项均属于《个人信息保护法》规定的个人信息处理的合法基础事由。4.答案:ABC。解析:永久不备份不属于合规的备份策略,会导致数据故障后完全无法恢复。5.答案:ABC。解析:勒索病毒会加密用户数据,不会让用户数据无异常恢复初始状态,D选项描述错误。6.答案:ABC。解析:我国鼓励商用密码产业发展,不存在强制所有商用密码进口许可的要求,D选项错误。7.答案:ABC。解析:D选项属于正常工作邮件的特征,不属于钓鱼邮件特征。8.答案:ABC。解析:零信任不承认内网天然可信,D选项属于错误理念。9.答案:ABCD。解析:我国《网络安全事件应急预案》明确将网络安全事件划分为四个等级。10.答案:ABCD。解析:四个选项均是《网络安全法》第三十一条到第三十八条规定的关键信息基础设施运营者的额外安全义务。11.答案:ABCD。解析:四类均属于恶意代码的典型类型。12.答案:ABC。解析:工业控制系统联网场景非常普遍,存在大量网络攻击风险,D选项描述错误。13.答案:ABC。解析:终端用户默认使用管理员账户会大幅提升恶意代码获取系统最高权限的风险,D选项属于错误配置。14.答案:ABC。解析:网页正常访问不属于攻击行为。15.答案:ABCD。解析:四部法律均是我国目前正式施行的网络安全领域核心法律。三、判断题1.×解析:WPA2-PSK加密存在已知漏洞,8位纯数字密码可以在数小时内被暴力破解。2.√解析:匿名化处理后的信息无法复原到特定自然人,不再属于个人信息监管范畴。3.×解析:恶意代码还可以通过系统0day漏洞自动传播、移动存储介质摆渡等方式感染终端。4.√解析:该描述完全符合等保2.0“一个中心三重防护”的核心框架定义。5.×解析:应急响应过程中必须第一时间留存攻击现场的日志、恶意样本等证据,不能直接格式化破坏证据。6.√解析:SM2是我国自主可控的商用非对称加密标准,安全强度高于RSA2048算法。7.√解析:典型DDoS攻击都是通过控制大量僵尸节点发起分布式流量请求。8.×解析:不存在官方所谓的“安全账户”,所有要求你转账到陌生账户的行为都是电信诈骗。9.√解析:《个人信息保护法》明确要求处理不满十四周岁未成年人信息必须取得监护人同意。10.×解析:等保2.0第二级系统的日志留存法定要求不少于6个月。11.√解析:蜜罐属于伪装节点,不承载真实业务流量,不会对原有业务系统运行造成影响。12.√解析:开源组件漏洞的影响范围覆盖所有调用该组件的业务系统,是供应链攻击的核心风险点。13.×解析:随意公开敏感个人信息会引发身份冒用、精准诈骗、入室盗窃等大量安全风险。14.√解析:多因素认证可以将身份假冒的概率降低99%以上,是目前最有效的身份防护手段。15.√解析:该行为属于违反网络安全法的攻击行为,需要承担行政乃至刑事责任。16.×解析:发生大规模个人信息泄露事件后,运营者必须及时告知受影响的用户,并向属地网信部门上报。17.√解析:物理隔离的离线冷备份可以完全隔绝网络攻击,不受勒索病毒联网加密操作的影响。18.×解析:多人共用管理员账号无法审计操作行为,一旦发生安全事件无法溯源定位责任。19.×解析:等保第一级对象遭受破坏后仅会对公民、法人的合法权益造成损害,不会危害国家安全,描述对应的是第五级对象的影响后果。20.√解析:关键信息基础设施运营者在境内收集产生的重要数据出境,必须依法开展出境安全评估。四、案例分析题1.(1)事前漏洞通常包括:未部署EDR终端安全防护系统,终端补丁长期未更新,勒索病毒入侵入口没有拦截;未做核心数据离线冷备份,所有备份数据都和网络连通,被病毒同步加密;员工安全意识不足,点击恶意附件或者访问钓鱼网站;服务器远程桌面端口直接对公网开放,使用弱口令,被暴力破解入侵。(2)正确处置流程:第一时间断开所有受感染服务器和终端的网络连接,阻止病毒横向扩散;提取攻击现场日志、勒索样本、病毒加密特征文件,上报属地公安网安部门;排查未受感染的业务节点,将所有节点从内网隔离;使用未受感染的干净备份数据恢复业务系统上线,全系统排查完成后再恢复网络连接;事后完成全系统安全加固。(3)不应当优先支付赎金:一方面支付赎金本身属于助长网络黑产的行为,另一方面超过70%的勒索病毒解密密钥存在缺陷,支付赎金后也不一定能100%恢复全部数据,同时支付赎金的过程中大概率会再次被攻击者窃取更多敏感数据,面临二次勒索风险。2.(1)核心原因:师生群体对期末考试成绩调整相关信息的关注度极高,容易放松警惕点击附件;多数师生网络安全意识不足,对exe可执行文件的风险辨识度低;攻击者仿冒教务处的官方发件人标识,伪装性极强。(2)常态化防护措施:在邮件网关部署专门的钓鱼邮件检测系统,对仿冒域名、恶意附件、钓鱼链接做实时拦截;定期面向师生开展钓鱼邮件演练测试,对点击恶意附件的针对性开展安全意识培训;在校园网入口部署EDR系统,终端下载恶意文件时实时查杀拦截。(3)应急处置操作:第一时间断开终端网络连接,防止终端内的敏感信息被攻击者批量外传;修改所

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论