网络与信息安全管理员(信息安全管理员)试题库(含参考答案)_第1页
网络与信息安全管理员(信息安全管理员)试题库(含参考答案)_第2页
网络与信息安全管理员(信息安全管理员)试题库(含参考答案)_第3页
网络与信息安全管理员(信息安全管理员)试题库(含参考答案)_第4页
网络与信息安全管理员(信息安全管理员)试题库(含参考答案)_第5页
已阅读5页,还剩25页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络与信息安全管理员(信息安全管理员)试题库(含参考答案)一、单项选择题(共20题,每题只有1个正确答案)1.根据《网络安全等级保护条例》,我国网络安全等级保护制度将等级保护对象共划分为()个安全防护等级,等级越高防护要求越严格。A.3B.4C.5D.6参考答案:C。我国网络安全等级保护分为第一级(自主保护级)、第二级(指导保护级)、第三级(监督保护级)、第四级(强制保护级)、第五级(专控保护级)共5个等级,其中第五级适用于涉及国家核心秘密、遭受破坏后会直接导致国家核心利益受损的特殊重要系统。2.以下端口中,属于Windows操作系统默认远程桌面(RDP)服务的常用端口是()A.22B.3389C.445D.1433参考答案:B。22为Linux系统SSH远程登录服务默认端口,445为WindowsSMB文件共享服务默认端口,1433为微软SQLServer数据库默认服务端口。3.根据等保2.0标准要求,第三级等级保护对象的安全日志留存时间不得少于(),满足合规审计与事件溯源要求。A.30天B.6个月C.12个月D.18个月参考答案:B。等级保护2.0明确要求二级及以上等级保护对象的审计日志留存时长不得少于6个月,核心日志需做异地备份保障可用性。4.等保2.0提出的“一个中心三重防护”架构中,“一个中心”指的是()A.数据备份中心B.安全管理中心C.云监控中心D.业务调度中心参考答案:B。安全管理中心包含系统管理、审计管理、风险管理三个核心模块,实现对计算环境、区域边界、通信网络三重防护体系的统一管控。5.以下安全设备中,能够对Web网站的SQL注入、XSS跨站脚本、Webshell上传等常见Web攻击进行实时检测与拦截的是()A.防火墙B.入侵检测系统(IDS)C.Web应用防火墙(WAF)D.日志审计平台参考答案:C。Web应用防火墙针对HTTP/HTTPS流量做深度解析,是Web层面攻击防护的核心设备。6.与入侵检测系统(IDS)相比,入侵防御系统(IPS)的核心差异化能力是()A.对网络流量做镜像分析,仅生成告警日志B.以在线串联方式部署,可对已识别的攻击流量直接实施阻断C.仅支持防护外部网络攻击,无法感知内部横向攻击行为D.不需要配置防护规则,默认即可拦截所有未知攻击参考答案:B。IDS为旁路镜像部署,仅具备检测告警能力无阻断能力,IPS为在线串接部署,可实时拦截攻击流量。7.我国《个人信息保护法》中定义的“个人敏感信息”不包含以下哪类信息()A.生物识别信息、医疗健康信息B.金融账户、行踪轨迹信息C.普通公开的办公地址信息D.不满十四周岁未成年人的个人信息参考答案:C。个人敏感信息是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,普通公开的非隐私办公地址不属于敏感信息范畴。8.以下加密算法中,属于我国自主研发的商用密码体系中非对称加密算法的是()A.SM2B.SM3C.SM4D.DES参考答案:A。SM3为我国商用密码哈希算法,SM4为对称加密算法,DES为国外老旧对称加密算法。9.勒索病毒攻击发生后,以下操作中合理合规的是()A.第一时间缴纳赎金恢复业务,减少损失B.立刻断开受感染主机的网络连接,保留系统原始状态证据C.直接反复重启受感染服务器,尝试自行破解加密文件D.无需上报监管单位,自行处置完成后恢复业务参考答案:B。勒索病毒入侵后首先要阻断攻击横向扩散路径,留存完整的系统内存、日志、恶意样本证据,后续按照要求向行业监管与网信部门上报事件,严禁直接缴纳赎金助长黑客攻击气焰。10.零信任安全架构的核心逻辑是()A.默认信任内部办公网络的所有终端与用户,不需要重复校验身份B.永不信任、始终验证、最小权限授权,所有访问请求无论物理位置均需要经过身份与权限校验C.将网络划分为内网外网两个区域,通过防火墙实现边界隔离即可实现安全D.所有访问权限永久分配给用户,后续不需要定期复核清理参考答案:B。零信任彻底打破传统“内网可信”的假设,以身份为核心实现全访问链路的动态权限管控。11.以下哪项操作最能有效防范服务器账户被暴力破解()A.将账户密码设置为10位纯数字组合B.配置登录失败次数阈值策略,连续5次登录失败后自动封禁源IPC.将远程服务端口修改为默认端口即可规避探测D.关闭系统日志审计功能,避免登录失败记录被留存参考答案:B。暴力破解核心是通过大量尝试获取账户密码,配置登录封禁策略可以直接阻断高频暴力破解行为。12.以下不属于数据脱敏技术应用场景的是()A.开发测试环境中对生产环境导出的手机号数据做中间四位星号掩码B.对外发布公共统计报告时,对个人身份证号做匿名化处理C.运维场景下直接导出全量明文银行卡号用于常规日常巡检D.大数据分析场景下通过差分扰动方式添加噪声,避免反向还原用户原始信息参考答案:C。运维场景下非必要操作直接接触明文敏感信息属于高危行为,不符合数据脱敏防护要求。13.等保测评中“物理安全”层面不需要覆盖的检查项是()A.机房出入口部署门禁,只有授权人员可进入B.机房部署UPS不间断电源,保障断电后设备持续运行C.机房部署消防、温湿度监控系统D.业务系统Web界面的访问控制策略配置参考答案:D。Web访问控制属于计算环境层的应用安全检查项,不属于物理安全范畴。14.以下行为符合商用密码使用合规要求的是()A.将系统加密密钥明文存放在公开可访问的云文档中B.采用SM2算法对用户身份鉴别环节做签名校验C.等保三级系统对外传输敏感数据未做加密处理,直接明文传输D.使用未经过国家密码管理局认证的自研加密算法处理核心数据参考答案:B。国密SM2算法是符合我国密码体系要求的身份鉴别场景非对称加密算法,应用合规。15.安全运营中心(SOC)的核心职能不包含以下哪一项()A.全量接入多源安全告警信息,做集中关联分析B.对安全事件做7*24小时监控告警,实现事件快速响应处置C.直接替换所有业务系统代码,实现业务功能二次开发D.定期输出安全运营报告,输出风险优化方案参考答案:C。SOC属于安全管控平台,不涉及业务系统代码开发相关职能。二、多项选择题(共15题,每题有2-4个正确答案,多选少选均不得分)1.以下属于网络与信息安全管理员核心日常职责的是()A.定期开展网络、安全设备与业务系统的安全巡检,记录运行状态B.对全量安全日志、设备配置文件做定期备份,保障溯源与灾备能力C.组织开展全员信息安全意识培训,提升员工钓鱼邮件防范、终端安全防护能力D.未经安全评估与审批,直接向互联网开放核心业务系统的高危服务端口参考答案:ABC。未经审批开放高危端口属于严重违规操作,会直接引入重大网络安全风险。2.等保2.0标准中的“三重防护”体系包含以下哪几个维度的防护要求()A.通信网络安全防护B.区域边界安全防护C.计算环境安全防护D.社交媒体内容安全防护参考答案:ABC。三重防护覆盖从网络传输、边界接入到服务器终端计算环境的全链路安全要求。3.以下属于常见Web安全漏洞的是()A.SQL注入漏洞B.XSS跨站脚本漏洞C.CSRF跨站请求伪造漏洞D.文件上传漏洞参考答案:ABCD。以上四类均为当前Web系统中高发的安全漏洞,可被攻击者直接利用窃取核心数据或控制业务服务器。4.以下攻击方式属于社会工程攻击范畴的是()A.伪装成公司行政人员拨打电话,套取员工系统账号密码信息B.在公司停车场散布植入木马的免费U盘,诱导员工插入办公终端C.伪造公司IT部门名义发送钓鱼邮件,诱导员工点击恶意附件下载木马D.尾随已授权员工进入公司涉密办公区域,规避门禁权限校验参考答案:ABCD。社会工程攻击核心是利用人的心理弱点而非技术漏洞获取信息,以上四类均属于典型社会工程攻击场景。5.网络安全应急响应标准PDCERF模型包含以下哪些核心阶段()A.准备阶段B.检测阶段C.遏制、根除阶段D.恢复、总结阶段参考答案:ABCD。完整应急响应流程覆盖从前期预案储备到事件后复盘优化的全流程,保障事件处置高效闭环。6.商用密码应用过程中,以下场景符合我国《密码法》要求的是()A.等保三级及以上系统的身份鉴别优先采用国密算法实现B.个人敏感信息存储加密采用经过国家密码管理局认证的商用密码产品C.密码密钥由专人保管,定期做密钥轮换,禁止明文存储密钥D.为了提升系统访问速度,所有业务密码直接明文存储在数据库中参考答案:ABC。明文存储密码属于严重违规操作,极易导致用户凭证批量泄露。7.以下属于数据安全技术防护手段的是()A.数据分类分级梳理B.数据脱敏、数据加密C.部署数据防泄漏(DLP)系统D.数据访问权限最小化配置参考答案:ABCD。以上手段从资产梳理到技术管控全链路覆盖,实现数据全生命周期安全防护。8.网络日志审计系统需要覆盖的审计对象包含()A.路由器、交换机等网络设备B.防火墙、WAF、IDS等安全设备C.业务应用服务器、数据库、终端D.门禁、视频监控等物联设备参考答案:ABCD。全量资产日志接入审计平台,才能实现安全事件的完整溯源分析。9.针对DDOS分布式拒绝服务攻击,常用的防护措施有()A.部署高防云服务,在流量入口清洗恶意攻击流量B.配置黑洞路由策略,在攻击峰值阶段直接拦截攻击源网段流量C.优化业务系统架构,扩容带宽与服务器性能,提升业务抗攻击阈值D.配置CC攻击防护规则,对高频访问源IP自动做人机校验参考答案:ABCD。多维度协同防护才能有效缓解大流量DDOS攻击对业务可用性的影响。10.以下操作符合终端安全管控要求的是()A.离开办公工位3分钟以上自动锁屏,设置密码唤醒校验B.办公终端统一安装终端EDR安全防护软件,定期查杀病毒木马C.禁止办公终端同时接入公司内部网络与互联网无线热点D.随意将工作涉密数据拷贝到个人私人终端存储参考答案:ABC。涉密数据禁止私自拷贝到非授权终端,避免数据泄露风险。11.以下属于恶意代码类型的是()A.勒索病毒B.木马程序C.蠕虫病毒D.正规办公文档参考答案:ABC。三类均属于恶意代码范畴,会对系统安全造成直接损害。12.账号生命周期全流程管控包含哪些核心环节()A.账号申请双人审批B.账号权限最小化配置C.季度定期权限复核、清理冗余账号D.离职当天立刻注销账号所有权限参考答案:ABCD。全流程管控才能规避账号滥用、权限溢出引发的安全风险。13.以下符合关键信息基础设施运营者防护要求的是()A.每年至少开展一次等保测评B.设置专门的安全管理机构和安全负责人C.定期开展全员网络安全应急演练D.采购网络产品和服务按照要求开展安全审查参考答案:ABCD。以上均为《关键信息基础设施安全保护条例》明确要求的管控义务。14.常见的信息存储介质安全管控手段包含()A.废旧硬盘消磁处理后再做报废销毁B.涉密U盘禁止接入非涉密终端使用C.移动存储介质统一做注册管控,未授权介质无法接入办公终端D.随意将涉密存储介质带离办公区域参考答案:ABC。随意携带涉密介质外出属于严重违规操作,极易引发数据泄露事件。15.以下属于网络安全管理员需要定期上报的合规材料的是()A.等级保护测评报告B.年度网络安全风险评估报告C.重大安全事件处置报告D.个人无关娱乐内容报表参考答案:ABC。三类均为符合监管要求的安全类上报材料。三、判断题(共10题,正确填√,错误填×)1.入侵检测系统(IDS)以旁路镜像方式部署在网络中,能够对识别到的攻击流量做实时阻断,不需要额外串联部署防护设备即可实现攻击拦截。(×)参考答案:IDS仅具备检测告警能力,旁路部署模式下无法拦截流量,只有IPS类串接防护设备可以实现攻击流量实时阻断。2.网络安全等级保护二级系统可以不做等保测评,直接备案上线。(×)参考答案:所有二级及以上等级保护对象上线前都需要完成合规等级测评,测评合格之后才能正式投入运行,后续每两年至少完成一次复测。3.员工收到可疑的钓鱼邮件之后,第一时间点击附件查看内容确认是否为内部通知,再判断是否为恶意邮件。(×)参考答案:收到可疑邮件严禁随意点击附件、链接,应该第一时间转发给安全管理员做恶意样本排查,确认安全后再处理。4.根据《网络安全法》要求,关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在境内存储。(√)参考答案:确需向境外提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行安全评估,符合要求后才能出境。5.修复业务系统的高危漏洞时,可以直接在生产环境执行补丁升级操作,不需要提前在测试环境验证兼容性,最大化提升漏洞修复效率。(×)参考答案:漏洞补丁必须提前在与生产环境配置一致的测试环境中做兼容性验证,确认不会引发业务崩溃、功能异常等问题之后,才能选择业务低峰期上线。6.最小权限授权原则指的是给用户分配的访问权限刚好能够支撑日常工作需要,不需要额外分配多余权限,从源头规避权限滥用风险。(√)参考答案:定期对所有账号权限做复核清理,及时注销离职员工账号、回收多余权限,是权限管控的核心要求。7.数据分类分级过程中,核心数据指的是一旦泄露、篡改、损毁会直接导致国家利益、公共利益发生严重损害的数据,需要实施最高等级的防护策略。(√)参考答案:核心数据访问必须经过双人审批、全程审计,禁止未经授权向外传输。8.信息安全管理员在日常运维中,可以共用一个超级管理员账号管理所有设备,不需要单独分配个人实名账号做运维操作。(×)参考答案:所有运维人员必须使用个人实名账号开展操作,全程留痕可追溯,禁止共享管理员账号,避免出现事件后无法定位责任人的问题。9.漏洞评级通常按照CVSS通用漏洞评分系统划分为危急、高危、中危、低危四个等级,其中危急漏洞要求72小时内完成修复,避免被攻击者利用入侵。(√)参考答案:涉及核心系统的危急漏洞必要时需要采取下线、配置访问控制等临时防护措施,第一时间降低暴露风险。10.应急响应事件处置完成之后不需要做复盘总结,直接恢复日常运维工作即可。(×)参考答案:事件处置完成后需要完整复盘事件发生原因、处置过程中存在的短板,优化应急预案、更新防护策略,避免同类事件重复发生。四、简答题(共5题)1.请简述网络与信息安全管理员开展漏洞全生命周期管理的核心流程。参考答案:首先完成资产梳理,对管辖范围内所有IT资产做全口径摸排,明确资产的IP地址、所属部门、部署业务、责任人信息,形成动态更新的资产台账;其次开展定期漏洞扫描,至少每半月对所有资产执行一次漏洞扫描,重大漏洞爆发时第一时间开展专项扫描;第三步做漏洞验证,排除扫描产生的误报信息,确认漏洞真实存在之后按照CVSS标准完成漏洞定级;第四步开展漏洞通报,将漏洞信息同步给资产运维责任人,明确漏洞修复时限要求;第五步跟进漏洞修复,对高危、危急漏洞的修复过程提供技术支撑,遇到补丁兼容性问题时指导运维人员采取临时防护措施缓解风险;第六步完成漏洞复测,漏洞修复完成后重新扫描确认漏洞已不存在,形成闭环记录;最后定期汇总漏洞数据,更新漏洞防护知识库,优化漏洞扫描策略。2.请简述发生个人信息大规模泄露事件后的合规处置要点。参考答案:第一时间采取技术措施封堵泄露入口,避免泄露范围进一步扩大;回溯全量访问日志,精准统计已经泄露的个人信息数量、敏感字段类型;按照法律法规要求第一时间向属地网信部门、公安部门上报事件信息,同步提交事件处置进展报告;对所有受影响的用户履行告知义务,告知其信息泄露风险,提供对应的身份风险防控服务,避免用户遭遇电信诈骗、财产损失事件;组织第三方合规机构开展事件溯源审计,排查内部管控流程存在的短板,优化数据安全防护体系,确保后续同类风险不会重复出现。3.请简述网络安全日常巡检的核心检查项。参考答案:首先检查所有网络设备、安全设备、业务服务器的CPU、内存、磁盘使用率运行状态,确认不存在资源耗尽引发的业务崩溃风险;其次检查安全设备的防护策略是否处于正常生效状态,确认没有违规配置的放行规则;第三检查系统日志、安全告警平台的告警信息,排查潜在的暴力破解、异常访问、攻击入侵事件;第四检查关键配置文件、数据备份文件的完整性,确认备份数据可正常恢复;第五检查已开放的端口、对外服务清单,确认不存在未授权开放的高危服务;第六检查安全策略更新、补丁升级、病毒库升级的落地情况,确认防护能力处于最新状态。4.请简述全员信息安全意识培训的核心内容与落地方式。参考答案:培训核心内容覆盖钓鱼邮件识别防范、终端锁屏要求、涉密数据传输管控、社会工程攻击识别、弱口令危害防范、勒索病毒处置要点、个人信息保护合规要求等维度。落地方式结合线上答题、线下场景演练、季度钓鱼邮件模拟实战等形式开展,新员工入职必须完成安全意识培训考核才能开通信息系统账号,年度培训考核结果纳入员工绩效考评体系,对多次演练中触碰风险点的员工开展一对一专项培训,确保全员安全意识落地。5.请简述服务器配置基线加固的核心操作要点。参考答案:第一修改系统默认管理员账号名称,禁用匿名访问、空密码账号,配置账号登录失败锁定策略,密码复杂度满足长度不少于12位、包含大小写字母、数字、特殊字符的要求,90天定期更换;第二关闭不必要的默认服务、非必要开放端口,卸载多余的预装软件,减少攻击暴露面;第三启用系统操作日志审计功能,日志留存不少于6个月,定期备份系统配置数据;第四配置系统防火墙白名单策略,仅允许授权IP访问对应的服务端口,禁止公网直接访问运维远程端口;第五禁用U盘等移动存储介质的默认自动播放功能,安装终端EDR安全防护软件,定期更新系统病毒库查杀恶意代码。五、实操案例分析题某省级政务服务平台完成等保三级备案,近期安全管理员日常巡检发现:平台的用户办事系统存在SQL注入高危漏洞,攻击者可以构造特殊请求直接获取后台数据库管理员账号,下载存储的320万条办事群众的姓名、身份证号、家庭住址、联系方式等敏感个人信息。同时日志回溯发现该漏洞已经被境外IP攻击者扫描探测多次。问题:结合《网络安

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论