版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络安全知识科普题目参考(附答案)一、基础认知类习题(一)单项选择题1.我国《中华人民共和国网络安全法》正式施行的准确时间是?A.2016年11月7日B.2017年6月1日C.2018年9月1日D.2020年1月1日2.根据2024年2月CNNIC发布的第53次《中国互联网络发展状况统计报告》,我国当前网民总规模已突破多少亿,互联网普及率达76.4%?A.9.87亿B.10.79亿C.11.23亿D.12.01亿3.网络安全等级保护2.0体系将保护对象划分为五个等级,其中要求实施强制监督保护的对应等级是?A.第二级B.第三级C.第四级D.第五级4.下列选项中,不属于国家明确界定的关键信息基础设施范畴的是?A.省级政务服务一体化平台B.普通社区便利店的收银系统C.覆盖全省的电力调度通信网络D.三甲三甲医院的全域电子病历系统5.网络安全领域公认的核心“CIA三元组”不包含以下哪个属性?A.保密性B.完整性C.不可抵赖性D.可用性6.2023年国家网络与信息安全信息通报中心监测数据显示,我国境内遭遇的网络攻击中,占比最高的攻击类型是?A.钓鱼邮件诱导攻击B.DDoS流量攻击C.挖矿病毒入侵D.勒索病毒加密攻击(二)多项选择题1.以下关于网络安全核心内涵的表述,正确的有?A.网络安全是整体的而不是割裂的,涉及国家安全、公共利益、个人权益多个维度B.网络安全是动态的而不是静态的,不存在一劳永逸的安全防护方案C.网络安全是开放的而不是封闭的,关起门来搞安全无法适配数字化发展需求D.网络安全是共同的而不是孤立的,政府、企业、个人都是网络安全的责任主体2.以下属于常见高危网络攻击手段的有?A.针对个人账号实施的暴力破解攻击B.利用系统未打补丁的零-Day漏洞发起的入侵C.仿冒官方服务页面实施的钓鱼诱导D.通过植入恶意代码实现的远程控制3.以下属于等保2.0体系新增的保护对象范畴的有?A.云计算平台B.大数据系统C.物联网设备D.工业控制系统4.关于“零信任”安全防护理念的核心表述,正确的有?A.永不信任、持续验证B.无论用户身处内网还是外网,默认不授予全部权限C.所有访问请求都要经过全链路身份校验D.只要通过一次身份验证,后续所有访问都无需再次核验(三)判断题1.只要个人终端安装了最新版的正版杀毒软件,就可以完全避免所有网络攻击的侵扰,不需要额外采取其他防护措施。2.网络安全事件的发生没有明显的地域边界,一旦发生跨区域的大规模数据泄露事件,需要多部门协同联动处置。3.普通网民没有参与网络安全防护的法定义务,遭遇网络攻击时直接放弃账号即可,不需要向相关部门举报。二、个人信息保护类习题(一)单项选择题1.根据《个人信息保护法》的定义,以下不属于敏感个人信息范畴的是?A.人脸、指纹等生物识别信息B.健康医疗记录C.普通网购公开的收货地址D.宗教信仰、特定身份信息2.根据“最小必要”原则,以下APP的权限索要行为属于明显违规的是?A.天气预报类APP索要用户通讯录全部权限B.导航类APP索要用户位置信息权限C.美颜相机类APP索要摄像头权限D.外卖类APP索要用户收货地址信息3.《个人信息保护法》赋予公民的“删除权”(被遗忘权)指的是,当个人信息处理的目的已经实现、无法实现或者为实现处理目的不再必要时,个人有权要求个人信息处理者?A.直接将个人信息转让给第三方B.及时删除其持有的对应个人信息C.将个人信息同步至公开网络D.永久留存所有个人信息不得删除4.2023年国家网信办开展APP违法违规收集使用个人信息专项治理行动,全年累计下架处置违规收集个人信息的APP数量超过多少款?A.500款B.1200款C.2000款D.3500款5.以下处置旧手机的行为,个人信息泄露风险最低的是?A.直接将未做任何处理的旧手机扔到垃圾桶B.恢复出厂设置后直接转卖给二手平台商家C.多次覆写随机数据后再进行正规回收D.不删除微信、支付宝账号就送给亲戚使用(二)多项选择题1.以下属于常见的个人信息泄露高风险场景的有?A.连接无加密验证的公共场所免费WiFi使用支付软件B.快递面单不涂抹手机号、地址信息就直接丢弃C.社交平台晒出完整的火车票、登机牌照片,露出全部姓名、身份证号、二维码D.在不明来历的第三方抽奖页面填写身份证号、银行卡号信息参与活动2.根据《个人信息保护法》的要求,处理敏感个人信息需要满足哪些条件?A.取得个人的单独同意B.具备特定的目的和充分的必要性C.采取严格的保护措施D.无需告知用户处理范围即可直接处理3.以下属于个人信息处理者合规处置个人信息的行为有?A.明确公示个人信息收集的范围、用途、存储期限B.向用户提供便捷的注销账号渠道,不得设置不合理门槛C.定期对外公开用户非公开的浏览记录D.未经用户同意不得向第三方共享其个人信息4.以下行为可能被不法分子利用实施身份冒用诈骗的有?A.在社交平台公开分享手持身份证的清晰照片B.将实名认证过的手机号转卖给陌生第三方C.随意向街头扫码送礼品的人员出示支付软件付款码D.向银行官方工作人员出示身份证核验身份(三)判断题1.互联网平台运营方为了优化用户体验、开展内部数据分析,可以未经用户授权随意收集其全量浏览行为数据。2.不满14周岁未成年人的个人信息属于敏感个人信息,处理该类信息必须征得其监护人的单独同意。3.用户在使用互联网服务时只要勾选了平台统一的“用户协议”,平台就可以无限制使用用户的所有个人信息。三、办公场景安全类习题(一)单项选择题1.企业员工居家远程办公访问单位内部OA系统、业务数据库时,以下接入方式安全合规性最高的是?A.直接连接公共场所无加密WiFi访问内部系统B.使用单位统一配发、经过安全合规检测的VPN专线接入C.通过陌生第三方远程控制软件跳转访问内部服务器D.使用公开代理服务器隐藏身份后访问内部资源2.以下关于涉密文件处置的行为,符合保密管理要求的是?A.通过微信、QQ等公共即时通讯工具传输涉密会议纪要B.将涉密工作文档扫描后上传至个人百度云盘备份C.在符合保密等级要求的涉密专用电脑上存储、编辑涉密文档D.使用普通民用非涉密打印机打印绝密级工作材料3.职场人员收到发件人标注为单位“主要领导”的邮件,要求立刻向指定对公账户转账100万元支付项目保证金,以下处置方式最合理的是?A.直接按照邮件要求立刻转账B.拨打领导日常使用的固定办公电话或当面核实确认信息真实性后再处置C.直接把邮件转发给财务人员要求立刻执行D.回邮件确认后马上转账4.以下办公场景使用U盘的行为,风险最低的是?A.把家用私人U盘直接插入单位涉密电脑拷贝资料B.先通过单位统一部署的杀毒软件扫描U盘,确认无病毒后再接入办公电脑C.接入陌生外来人员递来的U盘直接打开里面的文件D.用U盘在多台不同业务域的涉密电脑之间交叉拷贝文件5.企业办公系统如果遭遇勒索病毒攻击,所有文件被加密后,以下处置方式优先级最高的是?A.立刻私下向黑客支付赎金索要解密密钥B.第一时间断开受感染终端的网络连接,留存攻击证据后向单位网络安全管理部门和公安机关报案C.直接重装系统覆盖所有文件D.对外发布公告要求所有用户自行处理加密文件(二)多项选择题1.以下属于企业办公场景明确禁止使用的“弱密码”的有?A.登录密码设置为123456,与账号用户名完全一致B.使用员工本人身份证后6位作为系统登录密码C.密码设置规则包含大小写字母、数字、特殊符号,总长度不少于12位,每90天更换一次D.同一套用户名密码同时用于单位内部系统注册和多个外部公共网站注册2.以下属于办公场景常见的网络安全风险的有?A.不法分子仿冒单位人力资源部门发送钓鱼邮件,诱导员工填写薪资卡号信息B.员工离开工位未锁定电脑,导致无关人员随意访问内部业务数据C.为了工作方便,把内部系统的账号密码贴在显示器侧边方便随时查看D.未经过审批就擅自把内部核心业务数据拷贝带出单位3.企业开展网络安全防护工作,必须落实的法定责任有?A.建立健全内部网络安全管理制度B.配备必要的专职网络安全管理人员C.定期开展全员网络安全技能培训D.制定网络安全事件应急预案并定期演练4.以下行为符合企业办公数据管控要求的有?A.对外发送内部非公开业务数据前,提前经过部门负责人审批B.对外交流演示时不得随意展示内部核心未公开的技术参数C.废弃的存储有内部资料的硬盘直接扔到公共垃圾桶D.按照数据分类分级要求,不同等级的数据对应不同的访问权限(三)判断题1.办公终端安装了单位统一配发的终端安全管理软件,就可以随意接入外部来源不明的U盘,不需要提前扫描杀毒。2.为了传输大体积的内部项目资料,把文件上传到个人私人云盘分享给同事的行为存在极高的数据泄露风险。3.员工离职后,单位可以不及时注销其内部系统的账号权限,不会产生安全隐患。四、应急处置类习题(一)单项选择题1.普通民众发现自己的手机号、身份证号、支付账号信息被大量泄露,第一时间应当采取的正确处置措施是?A.直接注销所有账号再也不使用B.第一时间修改所有重要账号的密码,冻结可疑支付渠道,留存泄露证据后向属地网信部门和反诈中心举报C.放任不管,不会产生任何损失D.直接在网络上发布泄露他人的信息报复2.收到运营商发来的“您的手机号积分即将到期,点击链接兑换200元话费”短信,以下处置方式最合理的是?A.立刻点击链接填写手机号和验证码兑换话费B.通过运营商官方APP或线下营业厅核实活动真实性,不要点击陌生链接C.把这条短信转发给身边所有亲朋好友参与兑换D.直接点击链接安装短信里的APP3.根据公安部2023年发布的电诈案件处置数据,遭遇电信网络诈骗后,在多少小时以内向反诈中心提交完整证据,资金止付成功率可以超过70%?A.12小时B.24小时C.48小时D.72小时(二)多项选择题1.遭遇电信网络诈骗后,规范的处置流程包含以下哪些步骤?A.第一时间拨打110报警,准确告知警方被骗的时间、金额、转账路径B.留存完整的所有聊天记录、转账凭证、诈骗页面截图证据,不得随意删除相关信息C.及时联系对应支付平台的官方客服,提交证据申请涉案资金止付冻结D.向属地反诈中心提交完整的身份材料和被骗证据,配合警方开展后续侦查工作2.以下属于个人账号被盗号后的正确处置方式的有?A.第一时间冻结被盗账号,向平台方提交身份材料申请账号找回B.向所有好友群发消息告知账号被盗的情况,避免其他人被诈骗C.排查和该账号使用同一套密码的其他关联账号,全部修改密码D.放任被盗账号,不用做任何处理3.遭遇网络攻击后,企业作为受侵害主体需要留存的有效溯源证据包含哪些?A.攻击发生时段的全链路网络流量日志B.受感染终端的系统运行日志、恶意代码样本C.系统访问操作记录、服务器登录日志D.随意删除系统里的可疑文件,伪装成没有发生攻击的状态(三)判断题1.发现陌生网站未经许可擅自转发本人的隐私照片和个人信息,直接联系网站运营方要求删除即可,不需要留存证据向网信部门举报。2.收到自称公安机关工作人员的来电,告知你涉嫌洗钱案件要求你把所有资金转到“安全账户”核验的,直接按照对方要求操作即可。3.公共场所发现有人实施网络攻击、窃取他人个人信息的行为,可以直接向属地公安机关的网安部门举报。配套习题参考答案及解析1.基础认知类参考答案:单选:1.B解析:《网络安全法》2016年11月7日审议通过,2017年6月1日正式施行,是我国网络领域的第一部基础性法律。2.B解析:第53次CNNIC报告明确我国网民规模达10.79亿,数字经济总量占GDP比重达41.5%。3.B解析:等保2.0第三级适用于涉及国家安全、民生重要领域的信息系统,由属地公安机关实施强制监督保护。4.B解析:普通便利店收银系统不属于关键信息基础设施范畴。5.C解析:CIA三元组为保密性、完整性、可用性,不可抵赖性是网络安全的附加属性不属于三元组。6.A解析:2023年监测数据显示钓鱼邮件类攻击占比达42%,是当前占比最高的网络攻击类型。多选:1.ABCD所有表述均符合《网络安全法》关于网络安全核心内涵的界定。2.ABCD均属于常见高危攻击手段。3.ABCD等保2.0在传统信息系统基础上新增四类新技术新应用场景的保护要求。4.ABC零信任理念要求持续验证,不存在一次验证永久信任的规则。判断:1.错误,杀毒软件存在病毒库更新滞后的局限性,无法完全抵御新型零-Day漏洞攻击。2.正确,网络的开放性导致安全事件天然具备跨地域属性。3.错误,《网络安全法》明确任何个人都有权对危害网络安全的行为向网信、公安等部门举报。2.个人信息保护类参考答案:单选:1.C普通收货地址属于一般个人信息不属于敏感个人信息范畴。2.A天气预报APP的核心服务完全不需要通讯录权限,索要行为明显违反最小必要原则。3.B是我国《个人信息保护法》明确规定的公民权利。4.C2023年专项行动累计处置违规APP2000余款。5.C多次覆写随机数据可以完全擦除原有存储的个人信息,泄露风险几乎为零。多选:1.ABCD四类场景都是典型的高泄露风险场景。2.ABC处理敏感个人信息必须履行单独告知义务。3.ABD任何机构不得随意公开用户的非公开行为数据。4.ABC公开手持身份证照片、倒卖手机号、随意出示付款码都会导致身份信息被冒用。判断:1.错误,未经用户授权收集行为属于明确的违法行为。2.正确,《未成年人网络保护条例》2024年1月1日正式施行,明确14周岁以下未成年人个人信息处理必须获得监护人单独同意。3.错误,统一勾选的用户协议不能免除平台的合规责任,超范围收集行为仍然违法。3.办公场景安全类参考答案:单选:1.B单位配发的合规VPN具备全链路加密能力,是远程接入的安全首选。2.C涉密文档必须在专用涉密设备上存储处理。3.B遭遇冒充领导的诈骗必须多渠道线下核实,避免经济损失。4.BU盘接入前扫描杀毒是阻断摆渡病毒
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 两轮电动车制动系统及铸件产能项目可行性研究报告模板-立项申报用
- 《美术第一课》课件
- 80个眼力测试题及答案
- 上海计算机二级考c语言真题及答案2025
- 教师三年个人的发展规划(通-用8篇)
- 计算机一级题库v6212025计算机考试软件移动端一级题库真题练习考点精讲模拟考试
- 2026年网络工程师考试试题及答案
- 2025年中级通信工程师终端与业务真题及答案
- 2025年最-新全国计算机等级考试(NCRE)二级Python语言程序设计试题与答案
- 安全应急救援服务协议样本(六篇)
- 阿米巴经营管理模式汇报
- 厨师司机的安全培训档案课件
- en590申购协议合同
- 手术室急危重症患者的抢救与配合
- 2025年vda63vda65考试试题及答案
- DB43T-公共图书馆未成年人分级阅读服务规范
- T/CECS 10245-2022绿色建材评价风机盘管机组
- 兼职安全管理人员协议书
- 城市规划-2-城市排水防涝现状
- 回弹法混凝土强度检测方法课件
- 项目经济资料管理制度
评论
0/150
提交评论