全国通-用网络安全意识培养试题_第1页
全国通-用网络安全意识培养试题_第2页
全国通-用网络安全意识培养试题_第3页
全国通-用网络安全意识培养试题_第4页
全国通-用网络安全意识培养试题_第5页
已阅读5页,还剩24页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

全国通用网络安全意识培养试题一、单项选择题(共20题,每题3分,合计60分,每题只有1个正确答案)1.根据2017年正式实施的《中华人民共和国网络安全法》,我国网络安全工作的核心法定方针是:A.优先发展、效率第一、适当管控、灵活适配B.积极利用、科学发展、依法管理、确保安全C.严格管控、限制开发、全面审计、绝对安全D.技术自主、排除外资、全民负责、全域防护2.以下选项中,不属于《个人信息保护法》定义的“敏感个人信息”范畴的是:A.生物识别信息、医疗健康信息B.行踪轨迹、金融账户、宗教信仰信息C.普通网民公开的微博昵称、已公开的职业信息D.未成年人相关身份信息、妇女生育信息3.企业办公场景下,员工收到发件人标注为“公司IT运维部”的邮件,正文称“全公司办公系统即将升级,请点击附件链接输入当前系统账号密码完成核验,逾期账号将被冻结”,以下操作中风险最高的是:A.第一时间拨打公司IT部门官方公示的固定电话核实该通知真实性B.不点击任何链接、不下载任何附件,直接将该邮件标记为钓鱼邮件C.按照邮件提示输入账号密码完成核验,之后向部门主管报备操作情况D.核对发件人邮箱后缀是否和公司官方统一邮箱后缀完全一致4.针对家用智能摄像头、智能门锁、智能音箱等物联网设备,以下安全设置行为存在极高风险的是:A.设备部署完成后第一时间修改初始默认的弱口令密码B.长期保持设备的出厂默认密码,且不开启设备的固件自动更新功能C.不为智能设备单独划分家用WiFi的隔离子网,将智能设备和办公电脑接入同一WiFiD.以上全部行为都存在高风险5.老年群体收到落款为“社保服务中心”的短信,内容为“您的社保卡已过有效期,点击链接http://xxx.xxx完成身份核验即可更新,逾期将停止所有社保待遇”,以下处置方式最合规安全的是:A.立刻点击短信内链接,按提示输入身份证号、社保卡号、支付密码完成核验B.拨打全国社保官方服务热线12333,直接咨询当地社保部门短信内容真实性C.把短信转发给身边的老年朋友,提醒大家一起点击链接完成更新D.向短信里预留的咨询电话打过去,按照对方指引操作6.根据《网络安全法》相关要求,关键信息基础设施运营者在境内运营中收集和产生的重要数据和个人信息,原则上应当在境内存储,确需向境外提供的,应当按照哪个部门制定的规则进行安全评估:A.国家网信部门会同国务院有关部门B.企业自身安全部门自行评估即可C.境外合作机构出具合规证明即可D.地方电信管理部门单独审批7.针对互联网平台账号密码管理,以下行为的安全风险最高的是:A.不同社交平台、办公平台、金融支付平台使用完全不同的独立密码B.将所有平台的账号密码统一记录在加密的离线笔记本中妥善保管C.所有网络平台使用完全相同的账号密码,同时关联统一的手机号接收验证码D.开启重要平台的双因素身份认证,除密码外额外添加短信验证码、人脸核验等防护环节8.企事业单位涉密岗位工作人员,日常使用标注为“涉密”的办公笔记本电脑,以下操作符合保密管理要求的是:A.为了传输文件方便,同时插入办公内网网线和家用无线WiFi接收器连接互联网B.仅在指定涉密物理区域内开机使用,严禁连接任何公共互联网、外部非涉密网络C.用私人U盘拷贝涉密电脑内的工作资料带回家继续办公D.离开工位时无需锁屏,涉密电脑自动待机即可9.当前利用AI深度伪造技术实施的诈骗案件占比逐年上升,据公安部2024年发布的网络诈骗治理数据,仅2023年全国就破获AI生成虚假音视频冒充企业负责人、亲友实施转账诈骗案件1100余起,涉案总金额超过20亿元,以下针对该类诈骗的防范措施描述错误的是:A.只要微信视频、语音通话对面的人长相、声音和熟悉的亲友/领导一致,就可以直接执行转账操作B.涉及10万元以上大额资金转账,必须采取多渠道交叉核验,比如拨打对方常用的私人手机号、当面确认身份C.针对财务岗位制定多级转账审批机制,无当面签字审批的转账申请一律不予通过D.不随意在社交平台公开发布本人的人脸高清照片、声音录制素材,降低被不法分子采集后制作深度伪造内容的风险10.网民在机场、咖啡厅等公共场所连接无密码的免费公共WiFi,以下操作行为相对安全的是:A.登录网上银行、手机支付APP进行大额转账操作B.输入自己的社交平台账号密码进行登录聊天C.仅浏览公开的资讯类网页,不涉及任何账号密码、个人敏感信息输入D.直接通过公共WiFi下载非官方来源的未知安装包11.网民发现自己的电脑感染了勒索病毒,所有工作文档都被加密,弹出窗口要求支付等值5万元人民币的比特币才能获得解密密钥,以下处置方式最稳妥的是:A.第一时间按照要求支付赎金,避免自己的数据完全丢失B.立刻断开电脑的有线、无线网络连接,防止病毒扩散到局域网内的其他设备,同时留存病毒感染完整证据,向单位安全管理部门和当地网安部门报案C.自行在互联网上搜索第三方解密工具,直接运行破解加密文档D.直接格式化电脑所有硬盘,假装什么都没发生,不向任何人报备12.根据《个人信息保护法》要求,处理敏感个人信息应当取得个人的单独同意,以下不属于法定需要单独同意的场景是:A.网络平台将收集到的用户个人消费数据共享给第三方商业推广机构B.网络服务提供者公开此前收集的用户个人行踪轨迹信息C.在线医疗平台为了给用户提供问诊服务,处理用户上传的过往病历信息D.人脸识别商家在经营场所采集消费者人脸信息用于出入核验13.针对未成年人网络保护,《未成年人网络保护条例》自2024年1月1日起正式实施,以下描述不符合条例要求的是:A.所有提供未成年人使用的网络产品都必须强制设置青少年模式,自动屏蔽诱导沉迷的游戏、短视频内容B.网络服务提供者处理14周岁以下未成年人的个人信息,必须取得其监护人的明确同意C.平台可以为了提升流量,向未成年人推送过度娱乐化、高消费诱导的内容D.学校应当定期开展针对未成年人的网络素养教育,提升未成年人个人信息保护、网络诈骗防范能力14.以下针对网络爬虫行为的描述,违反《数据安全法》《反不正当竞争法》相关要求的是:A.未经授权恶意爬取电商平台所有商家的用户交易数据、个人信息数据并对外售卖B.爬取平台完全公开的、无任何用户个人信息的公开商品价格资讯,用于行业统计分析C.爬取公开的政府机关发布的政策公告内容,用于政策宣传D.爬取自己平台授权范围内的用户公开分享的非敏感个人动态内容15.单位工作人员离开办公工位时,以下操作是网络安全的基础要求:A.关闭电脑显示器即可,不需要锁屏B.按下快捷键启动电脑锁屏功能,必须输入账号密码才能重新解锁进入系统C.不需要关闭正在编辑的涉密文档,直接离开工位D.把写着系统账号密码的便签贴在显示器边框上,方便回来之后快速登录16.根据《关键信息基础设施安全保护条例》,以下不属于我国法定关键信息基础设施范畴的行业领域是:A.公共通信和信息服务、能源、交通、水利B.金融、公共服务、电子政务、国防科技工业C.街头个体经营的小卖店、小餐馆收银系统D.以上选项全部不属于17.以下针对网络暴力行为的描述,不符合现行法律规定的是:A.网民在网络上随意发布泄露他人姓名、住址、手机号、照片的“人肉搜索”内容,属于侵犯公民个人信息的违法行为B.网民在网络上恶意发布侮辱、诽谤他人的言论,情节严重的可以构成侮辱罪、诽谤罪,承担刑事责任C.网络平台收到用户提交的网暴内容举报之后,不需要做任何处理,完全放任内容传播D.遭受网络暴力的当事人有权要求平台删除相关侵权内容,要求侵权人承担赔礼道歉、赔偿损失等责任18.企业员工准备离职时,以下针对单位工作数据的操作符合安全管理要求的是:A.出于“留个纪念”的目的,把自己工作几年积累的核心客户名单、内部项目机密文档全部拷贝到自己的私人硬盘带走B.按照单位数据交接流程,把自己权限范围内的所有工作文档、账号权限完整移交,删除自己本地留存的所有单位涉密数据,办理正式的账号注销手续C.把单位的核心技术文档上传到自己的私人云盘,后续找新工作的时候当做出职作品展示D.随便把单位的工作U盘带回家,给家人当做普通存储盘使用19.以下属于正规反诈官方渠道的是:A.国家反诈中心APP官方客户端、全国反诈专线96110B.手机短信里自称“反诈民警”发来的陌生链接C.要求你把资金转到“警方安全账户”的陌生个人电话D.境外社交平台上自称是国际刑警的账号20.根据《网络安全等级保护2.0》标准要求,我国境内所有非涉密网络系统都需要按照等级保护要求完成备案、测评、整改工作,第三级等保测评的周期要求是:A.不需要定期测评,系统上线之后不用做任何安全检测B.每半年至少开展一次等级保护测评C.每两年至少开展一次等级保护测评D.每年至少开展一次等级保护测评二、多项选择题(共15题,每题4分,合计60分,每题有2个及以上正确答案,漏选、错选均不得分)1.以下属于典型的社会工程学网络攻击手段的有:A.钓鱼邮件、钓鱼短信诱导用户点击恶意链接B.伪装成单位领导、运维人员当面找员工索要系统账号密码C.水坑攻击:在用户群体常访问的小众网站植入恶意木马,入侵访问用户的设备D.尾随内部人员进入办公涉密区域,窃取涉密存储介质2.企事业单位日常办公场景中,符合网络安全合规要求的操作有:A.严格落实内外网物理隔离要求,严禁把连接办公内网的设备同时接入公共互联网B.外来U盘、移动存储设备接入单位办公电脑前,必须经过指定的杀毒软件查杀病毒C.严禁使用私人微信、QQ等公共社交软件传输标注为涉密、敏感的内部工作文件D.给单位所有办公设备统一安装终端安全管理系统,定期查杀病毒、修复系统漏洞3.以下属于当前电信网络诈骗常见伪装形态的有:A.伪装成快递物流通知,以“快递丢件双倍赔偿”为由诱导用户填写银行卡信息B.伪装成社保、医保部门通知,以“账户异常冻结”为由诱导用户转账核验身份C.伪装成疫情流调、疾控部门通知,以“涉疫风险核查”为由索要个人敏感信息D.伪装成公司同事发起“团建缴费”“部门福利申领”群收款,诱导员工转账4.个人日常上网过程中,能够有效防范个人信息泄露的实操措施有:A.晒出机票、火车票、快递面单、学生证、身份证照片前,务必把所有涉及个人敏感信息的部分全部打码遮挡B.非必要不向任何APP开放通讯录、位置信息、相册、麦克风的权限,最小化授权应用所需权限C.不参与街头扫码领小礼品、不知名网络平台的免费抽奖活动,不随意在非官方渠道填写个人身份证号、手机号、家庭住址D.定期查询个人名下的银行卡、支付账户、手机号开户情况,及时注销自己不再使用的闲置账户5.《网络安全法》规定的网络运营者应当履行的安全保护义务包括:A.制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任B.采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施C.采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月D.按照规定留存相关的网络日志不少于六个月;采取数据分类、重要数据备份和加密等措施6.以下行为涉嫌违反《中华人民共和国保守国家秘密法》的有:A.涉密岗位工作人员把涉密文件拍摄成照片发送到私人微信聊天界面传输B.普通网民在网络社交平台看到他人发布的涉密军事设施照片,随手转发到自己的朋友圈C.单位内部工作人员违规把涉密笔记本电脑带回家中,连接互联网使用D.按照涉密管理要求,把涉密文件存放在指定的涉密加密存储柜中妥善保管7.用户在使用各类公共AI生成式大模型工具时,应当遵守的安全操作规范有:A.严禁把单位核心机密数据、未公开的商业项目资料输入公共AI大模型生成内容,避免敏感数据被大模型后台采集泄露B.不随意使用AI深度伪造技术生成他人的人脸、音视频内容,不制作传播恶意诽谤他人的虚假AI内容C.发布AI生成的内容时,按照国家网信部门要求明确标注内容为AI生成,不得利用AI生成内容发布虚假新闻、误导公众D.可以把所有工作相关的涉密资料全部上传到公共AI平台,依托AI工具完成所有工作,不会产生任何风险8.普通网民遭遇电信网络诈骗之后,正确的处置流程包括:A.第一时间冻结自己名下关联的银行卡、第三方支付账户,避免损失进一步扩大B.完整留存所有和诈骗分子的聊天记录、转账凭证、通话记录等证据,不得随意删除相关数据C.第一时间拨打110或者96110反诈专线向公安机关报案,如实告知诈骗的完整过程D.及时联系涉事银行、第三方支付平台,申请针对涉案转账账户的紧急止付,尽可能追回被骗资金9.以下属于常见电信网络诈骗类型的有:A.刷单返利类诈骗,以“小额返利、高额佣金”诱导受害者后续大额充值后拉黑B.虚假投资理财类诈骗,搭建虚假理财平台,伪造高收益数据诱导受害者投入全部积蓄C.“杀猪盘”诈骗,通过社交平台伪装身份和受害者建立情感关系后诱导对方参与博彩、虚假投资D.取消校园贷额度类诈骗,以“不操作会影响个人征信”为由诱导受害者转账核验身份10.物联网设备常见的安全风险包括:A.设备使用默认弱口令,容易被黑客批量爆破入侵,被纳入僵尸网络发起DDoS攻击B.设备存在未修复的固件漏洞,被黑客非法控制之后可以远程窃取监控视频、音频内容C.设备上传的用户数据没有加密,传输过程中被黑客截获泄露D.部分低质量物联网设备存在后门,厂商可以无限制采集用户的所有使用数据11.针对政务APP、政务服务平台使用,以下操作符合安全要求的是:A.从国家机关官方公示的应用下载渠道下载政务服务客户端,不要点击陌生链接下载来源不明的APPB.不在非政务官方的第三方网站、链接里填写自己的身份证号、人脸信息、银行卡号等政务服务相关敏感信息C.政务服务账号使用完成后,及时退出登录,不要在公用办公设备上留存自己的账号登录状态D.所有陌生人发来的声称可以代办公务、代缴费用的政务相关链接,直接点击操作即可12.企事业单位开展全员网络安全意识培训,应当覆盖的核心人群包括:A.普通行政、业务岗员工B.涉密岗位、IT运维岗位、财务岗位核心员工C.单位高管、管理层人员D.外包服务人员、临时派驻到单位的第三方工作人员13.《个人信息保护法》规定,个人在个人信息处理活动中享有的法定权利包括:A.知情权,有权了解个人信息处理者处理自己个人信息的具体规则B.决定权,有权拒绝他人不合理处理自己个人信息的要求C.查询权、复制权,有权向个人信息处理者申请获取自己的个人信息副本D.删除权,当处理目的已经实现、存储期限届满时,有权要求个人信息处理者删除自己的相关个人信息14.以下行为会显著提升用户网络账号被盗的风险的有:A.在网吧、公用电脑上直接输入自己的网银、社交平台账号密码登录使用B.点击陌生邮件、短信里的恶意链接,在仿冒的钓鱼网站里输入自己的账号密码C.下载安装非官方来源的破解版、汉化版软件,软件内置盗号木马D.随意把自己的账号验证码告知来电声称是“平台客服”的陌生人员15.2024年公安部公布的全民反诈防骗“三不一多”原则包括:A.未知链接不点击B.陌生来电不轻信C.个人信息不透露D.转账汇款多核实三、判断题(共10题,每题3分,合计30分,正确选√,错误选×)1.单位内部的涉密办公计算机只要不连接互联网,就完全不存在任何网络安全风险,不需要定期做安全查杀和保密检查。(×)解析:涉密设备如果违规插入带病毒的外来U盘、移动存储介质,会发生摆渡攻击,同样会导致涉密数据被窃取、设备中毒,即使完全断网也需要定期开展保密检测。2.为了方便异地办公,员工可以把单位内部的核心未公开项目文档、客户信息全部上传到自己的私人百度云盘、阿里云盘进行云备份,随时都能下载使用。(×)解析:私人云盘的公开服务未经过涉密资质审批,上传内部敏感数据会导致数据泄露风险,违反《数据安全法》对重要数据的防护要求。3.APP请求获取非必要的通讯录、位置信息权限时,用户完全可以拒绝授权,相关服务提供者不能以不授权就不让使用核心功能作为要挟。(√)解析:根据《个人信息保护法》的“最小必要”原则,网络服务提供者不得强制用户授权非必要的个人信息权限。4.收到自称是公安机关的来电,告知你涉嫌重大案件,要求你把名下所有资金转入对方提供的“安全账户”核验,你按照对方要求操作就能自证清白。(×)解析:我国公安机关不存在所谓的“安全账户”,所有要求转账到陌生账户自证清白的行为100%是电信网络诈骗。5.所有网络运营者都不可以泄露、篡改、毁损其收集的个人信息,未经被收集者同意,不得向他人提供个人信息。(√)解析:该要求是《网络安全法》第42条明确规定的网络运营者的法定义务。6.普通网民看到别人在社交平台发布的国家涉密军事基地照片,觉得内容新奇有趣,可以随手转发到自己的群聊、朋友圈分享,不属于违法行为。(×)解析:传播泄露国家秘密的内容,违反《保守国家秘密法》,情节严重的还会触犯刑法相关罪名,承担刑事责任。7.家用的智能门锁、智能摄像头可以长期使用初始出厂的默认密码,反正只有自己家人知道,不会有被盗取控制的风险。(×)解析:大量物联网设备的默认弱口令会被黑客通过互联网批量扫描爆破,接入公网的弱口令物联网设备很容易被远程控制,用户家中的监控画面、门锁权限都会被窃取。8.参与街头扫码免费领水杯、玩偶的活动时,只要扫个码不需要填写任何信息,就完全没有风险。(×)解析:部分扫码领礼品的二维码本质是木马链接,扫描之后会自动在你的手机里植入恶意扣费、窃取信息的病毒,部分二维码会跳转至收集个人手机号、身份证号的违规页面,后续用于电信诈骗。9.企事业单位之间合作时,可以把自己单位的员工通讯录、客户姓名手机号名单直接在闲置交易平台上售卖,属于正常的商业信息交换行为。(×)解析:该行为属于违法售卖公民个人信息,情节严重的会构成侵犯公民个人信息罪,最高可以判处七年有期徒刑。10.只要是AI大模型生成的内容,就完全不会泄露用户之前输入的隐私信息,所以可以放心把单位所有核心商业机密内容全部输入公共大模型生成文档,不会产生数据泄露风险。(×)解析:当前主流公共AI大模型存在训练数据泄露、后台信息泄露的风险,多家企业已经发生过员工把涉密数据输入公共大模型后导致核心商业秘密大范围泄露的事件。四、案例分析题(共2题,每题30分,合计60分)1

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论