版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络安全知识竞赛题库及答案(多选题1-100题)1.《中华人民共和国网络安全法》规定,网络运营者应当按照网络安全等级保护制度的要求,履行下列哪些安全保护义务?A.制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任B.采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施C.采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月D.采取数据分类、重要数据备份和加密等措施答案:ABCD2.根据《中华人民共和国个人信息保护法》,处理个人信息应当具有下列哪些合法基础?A.取得个人的明确同意B.为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需C.为履行法定职责或者法定义务所必需D.为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需答案:ABCD3.根据《中华人民共和国数据安全法》,关系国家安全、国民经济命脉、重要民生、重大公共利益等数据属于国家核心数据,实行更加严格的管理制度,下列属于数据安全法定要求的是?A.建立健全全流程数据安全管理制度B.组织开展数据安全教育培训C.采取相应的技术措施和其他必要措施,保障数据安全D.利用互联网等信息网络开展数据处理活动,应当在网络安全等级保护制度的基础上,履行上述数据安全保护义务答案:ABCD4.《中华人民共和国密码法》中规定的密码分类包括以下哪几类?A.核心密码B.普通密码C.商用密码D.民用密码答案:ABC5.以下哪些行为属于典型的电信网络诈骗手段?A.刷单返利、虚假投资理财B.冒充公检法人员要求汇款至“安全账户”C.虚假网络贷款以“银行卡号填写错误需要缴纳解冻金”为由索要财物D.冒充领导同事要求财务人员紧急转账答案:ABCD6.接收电子邮件时,发现以下哪些特征可判定邮件为可疑钓鱼邮件?A.发件人邮箱后缀与官方公开域名不一致,存在细微拼写差异B.邮件内容要求用户立即点击陌生链接验证账号、更新密码,否则将冻结账户C.邮件附件为后缀名为.exe、.scr的可执行文件,标注为“年度考核表”“会议通知”D.发件人自称是单位IT运维人员,要求用户提供系统账号密码进行远程检修答案:ABCD7.日常办公中,关于终端账号口令设置,符合安全规范的做法有?A.避免使用123456、admin、生日、手机号等弱口令作为系统登录密码B.不同业务系统使用完全不同的独立密码,不混用通用密码C.口令长度不少于8位,组合使用大小写字母、数字、特殊字符三类及以上元素D.每90天定期更换口令,不将密码明文贴在显示器、键盘等显眼位置答案:ABCD8.涉密信息系统的以下哪些操作属于违规行为?A.将涉密计算机连接互联网及其他公共信息网络B.在非涉密计算机、非涉密存储设备中存储、处理国家秘密信息C.擅自卸载、修改涉密信息系统的安全技术程序、管理程序D.将未经安全技术处理的退出使用的涉密计算机、涉密存储设备赠送、出售、丢弃或者改作其他用途答案:ABCD9.遭遇勒索病毒攻击后,以下哪些应急处置步骤是正确的?A.第一时间断开被攻击终端的网络连接,防止病毒在内网扩散感染其他设备B.保留病毒攻击现场,不自行对加密文件进行解密操作,避免数据二次损坏C.第一时间上报单位网络安全管理部门,排查攻击来源,评估受损范围D.直接向勒索攻击者支付赎金,快速恢复加密文件答案:ABC10.开展网络安全等级保护测评工作,测评对象覆盖以下哪些核心要素?A.物理安全、网络安全B.主机安全、应用安全C.数据安全、管理制度D.人员配置、建设运营答案:ABCD11.以下哪些行为可能导致个人敏感信息泄露?A.在朋友圈、短视频平台发布包含本人身份证号、银行卡号、实时定位、小孩学校信息的内容B.随意连接公共场所无密码的免费陌生WiFi,直接进行手机支付、账号登录等操作C.随意点击短信中附带的“违章查询”“ETC过期认证”“医保报销”等陌生链接D.丢弃快递包裹前,不涂抹掉快递面单上的手机号、住址、姓名等完整信息答案:ABCD12.根据《关键信息基础设施安全保护条例》,下列属于关键信息基础设施范围的行业领域有?A.公共通信和信息服务、能源、交通B.水利、金融、公共服务、电子政务C.医疗健康、教育科研D.国防科技、工业制造答案:ABCD13.以下哪些技术手段可用于防范DDoS攻击?A.部署流量清洗设备,对异常攻击流量进行识别和过滤B.配置冗余带宽,扩容基础网络承载能力C.采用分布式集群架构,单点故障隔离D.配置访问控制策略,封禁攻击源IP段答案:ABCD14.远程办公场景下,符合安全规范的做法有?A.单位员工远程访问内部业务系统,必须通过合规的VPN身份认证,禁止直接将业务系统端口暴露在公网B.禁止使用个人私人设备直接存储、处理单位涉密信息、敏感业务数据C.远程办公结束后,及时断开VPN连接,关闭内部业务系统访问窗口D.直接使用公共场所公共WiFi远程登录单位内部核心业务系统答案:ABC15.关于物联网设备安全,以下哪些说法是正确的?A.家用摄像头、智能门锁等物联网设备出厂后必须修改初始默认密码,不使用弱口令B.不要将物联网设备直接暴露在公网,尽量通过内网访问或配置严格的访问白名单C.定期升级物联网设备的固件版本,修补已知安全漏洞D.可以随意将家用智能摄像头的实时监控画面分享到公共社交平台答案:ABC16.国家推行商用密码应用安全性评估制度,商用密码应用安全性评估的核心内容包括?A.合规性评估B.正确性评估C.有效性评估D.真实性评估答案:ABC17.根据《网络安全审查办法》,以下哪些情形需要向网络安全审查办公室申报网络安全审查?A.关键信息基础设施运营者采购网络产品和服务,影响或可能影响国家安全的B.数据处理者开展数据处理活动,影响或可能影响国家安全的C.普通个人用户下载境外办公软件的D.小型企业运营面向区域用户的短视频平台的答案:AB18.以下哪些属于恶意代码的常见类型?A.计算机病毒、蠕虫B.木马程序、后门C.勒索病毒、挖矿程序D.广告弹窗插件、正常办公软件答案:ABC19.单位组织开展网络安全应急演练,可实现以下哪些目标?A.检验网络安全应急预案的可行性和实操性B.提升运维人员应对网络安全事件的协同处置能力C.排查现有安全防护体系的短板和漏洞D.完全杜绝所有网络安全事件发生答案:ABC20.关于重要数据备份工作,符合安全要求的做法有?A.重要业务数据采用“本地+异地”双备份模式,定期开展恢复性测试,验证备份数据可用性B.备份介质按照密级分类存放,落实物理防盗、防火、防水、防磁保护措施C.定期校验备份数据完整性,防止备份数据损坏、丢失D.将单位核心业务数据备份介质随意丢弃到公共垃圾桶答案:ABC21.以下哪些操作可以有效提升移动支付安全水平?A.给支付账户设置单独的高安全等级密码,开启指纹、人脸等多因子身份认证B.不向他人透露支付验证码,不在非官方下载渠道安装支付类APPC.关闭支付APP的小额免密支付、自动扣款等非必要权限D.随意扫描街头张贴的陌生二维码开展支付操作答案:ABC22.根据《中华人民共和国未成年人保护法》网络保护章节相关要求,网络产品和服务提供者应当针对未成年人使用其服务设置以下哪些功能?A.时间管理、权限管理B.消费管理、内容过滤C.身份实名认证、未成年人模式D.无限制充值、匿名访问答案:ABC23.以下哪些行为属于违反《中华人民共和国网络安全法》的违规行为?A.窃取或者以其他非法方式获取个人信息B.非法出售或者非法向他人提供个人信息C.故意制作、传播计算机病毒等破坏性程序D.不按照规定留存相关网络日志不少于六个月答案:ABCD24.政务信息系统上线前必须开展的安全管控环节包括?A.安全需求评审、安全方案设计B.第三方安全漏洞检测、渗透测试C.网络安全等级保护备案、等保测评D.未做任何安全验证直接接入政务外网答案:ABC25.以下哪些是社会工程学攻击的常见手段?A.伪装成快递员、运维人员上门要求进入单位机房区域B.通过闲聊套取员工的工号、系统密码、内部业务流程信息C.伪造单位内部通知,要求员工扫码填写个人信息完成“防疫登记”D.利用公开的企业信息伪装成领导骗取财务人员信任转账答案:ABCD26.关于机房物理安全管控,符合规范要求的做法有?A.机房出入口部署门禁系统,落实出入人员登记、权限管控措施B.机房部署温湿度监控、烟感报警、消防灭火、防漏水检测系统C.机房安排7*24小时专人值守,定期巡检设备运行状态D.允许无关人员随意进出机房,随意触碰核心服务器、网络设备答案:ABC27.以下哪些属于口令身份认证之外的多因子认证常见类型?A.短信动态验证码、令牌动态验证码B.UKey硬件证书身份校验C.指纹、人脸等生物特征识别D.仅输入单一静态密码答案:ABC28.数据出境安全评估的适用范围包括?A.关键信息基础设施运营者处理大量个人信息的主体向境外提供重要数据B.处理100万人以上个人信息的个人信息处理者向境外提供个人信息C.累计向境外提供10万人以上个人信息或者1万人以上敏感个人信息的数据处理者D.普通个人向境外亲友发送私人照片答案:ABC29.办公终端日常运维中,符合安全规范的做法有?A.及时安装操作系统、办公软件的官方安全补丁,修补已知高危漏洞B.终端部署合规的杀毒软件、终端检测响应系统,定期全盘查杀病毒C.禁用办公终端的自动播放功能,插入外来U盘前先做病毒查杀D.随意关闭终端杀毒软件、安全防护程序,访问色情、赌博等非法网站答案:ABC30.网络安全事件发生后,网络运营者应当履行的上报义务包括?A.按照规定立即向有关主管部门上报事件情况B.不得迟报、漏报、谎报、瞒报网络安全事件C.配合相关部门开展事件调查、溯源处置工作D.事件发生后直接隐藏删除所有攻击痕迹,不上报答案:ABC31.以下哪些是常见的Web应用安全漏洞类型?A.SQL注入、跨站脚本攻击B.文件上传漏洞、远程代码执行漏洞C.权限绕过、服务端请求伪造D.官方正版应用正常业务功能答案:ABC32.涉密人员上岗前应当完成以下哪些网络安全保密培训要求?A.接受保密法律法规、涉密信息系统操作规范培训B.签订保密承诺书C.掌握涉密载体管理、涉密信息发布审批流程D.不做任何培训直接上岗操作涉密系统答案:ABC33.以下哪些措施可以防范钓鱼网站攻击?A.访问金融、政务等重要网站时核对浏览器地址栏的官方域名、安全锁标识B.不点击短信、聊天软件中附带的陌生网站链接,手动输入官方域名访问C.终端部署网址安全过滤系统,自动拦截恶意钓鱼网站访问请求D.随意点击陌生人发来的“中奖”“积分兑换”链接登录页面输入账号密码答案:ABC34.工业控制系统网络安全防护的特殊要求包括?A.生产区与办公区网络实施物理隔离或逻辑强隔离,禁止直接连通B.工业控制系统设备严格管控外设接口,禁用非必要的USB、串口接口C.工业控制系统运维操作采用白名单机制,严格管控访问权限D.将工业控制系统直接暴露在公网,随意接入外部移动设备答案:ABC35.《中华人民共和国个人信息保护法》中规定的个人敏感信息包括一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,以下属于敏感个人信息的是?A.生物识别、宗教信仰、特定身份B.医疗健康、金融账户、行踪轨迹C.不满十四周岁未成年人的个人信息D.公开的网络昵称答案:ABC36.网络日志留存的法定要求包括?A.日志留存时间不少于六个月B.日志内容包含用户访问操作行为、设备运行状态、安全事件记录C.日志禁止随意篡改、删除D.日志存储后无需做备份处理答案:ABC37.以下哪些行为属于违规使用无线设备的行为?A.在涉密办公区域内部使用无线路由器搭建公开WiFiB.用手机拍摄涉密纸质文件、涉密屏幕画面后传输至外网C.在涉密计算机上连接无线鼠标、无线键盘等无线外设D.经审批部署内部专用办公WiFi,仅允许合规内部设备接入答案:ABC38.漏洞管理全流程规范包含以下哪些环节?A.漏洞监测、漏洞识别B.漏洞定级、漏洞修复C.漏洞验证、漏洞闭环D.发现漏洞后不做任何处置,继续运行存在漏洞的系统答案:ABC39.面向公众提供服务的APP,收集用户个人信息时应当遵守以下哪些要求?A.遵循“最小必要”原则,仅收集实现业务功能所必需的最少信息B.明确告知用户收集信息的目的、方式、范围,取得用户同意C.不得通过捆绑授权、频繁弹窗骚扰等方式强迫用户同意非必要信息收集D.超范围收集与业务功能无关的用户通讯录、位置信息、相册内容答案:ABC40.以下哪些是单位内部网络安全管理应当建立的制度?A.人员安全管理制度、设备安全管理制度B.数据安全管理制度、应急处置预案C.漏洞管理制度、涉密载体管理制度D.完全空白无任何安全管理相关制度答案:ABC41.针对钓鱼攻击,单位可采取的常态化防控措施包括?A.定期面向员工开展钓鱼邮件模拟演练,提升员工识别钓鱼攻击的能力B.邮件网关部署钓鱼邮件识别过滤规则,自动拦截恶意邮件C.建立可疑钓鱼邮件上报渠道,员工发现可疑邮件第一时间上报处置D.放任所有可疑邮件进入内部邮箱,不做任何防护答案:ABC42.以下关于人工智能生成内容安全的说法,正确的有?A.使用生成式AI工具处理单位涉密、敏感业务数据,存在数据泄露风险B.不得利用AI生成工具制作、传播虚假信息、违法违规内容C.使用AI生成的公开内容需要做好内容核验,防止虚假信息传播D.可以直接将单位核心数据输入公网AI工具,无需做任何脱敏处理答案:ABC43.单位对外发布公开信息前,应当落实哪些安全管控流程?A.执行信息发布保密审查流程,明确审查责任人B.核查待发布内容是否包含国家秘密、单位敏感业务数据、个人敏感信息C.重点核对内容中的数据、图片、定位信息是否存在违规泄露风险D.未经任何审核随意将内部工作文档发布到公开互联网平台答案:ABC44.以下哪些行为可以有效防范中间人攻击?A.访问重要服务时全程使用HTTPS加密传输协议B.部署VPN加密隧道传输远程访问的业务数据C.校验服务端数字证书合法性,拒绝连接未认证的可疑证书D.直接在公共WiFi环境下无加密传输账号密码信息答案:ABC45.根据《中华人民共和国反电信网络诈骗法》,以下哪些主体应当履行反诈义务?A.电信业务经营者、互联网服务提供者B.银行业金融机构、非银行支付机构C.域名注册、移动智能终端生产企业D.所有上网用户答案:ABCD46.涉密载体全生命周期管理涵盖以下哪些环节?A.涉密载体制作、收发B.涉密载体传递、使用C.涉密载体复制、保存D.涉密载体维修、销毁答案:ABCD47.以下哪些属于虚拟化云平台的安全管控措施?A.不同租户的云主机、云网络落实严格的逻辑隔离机制B.定期开展云平台漏洞扫描,加固云管理面访问权限C.管控云对象存储的访问权限,防止配置不当导致数据公开泄露D.将所有云主机端口全部暴露在公网,不配置防火墙策略答案:ABC48.移动终端接入单位内部办公网络,应当符合以下哪些安全要求?A.终端安装单位统一配发的安全管控客户端,满足合规基线要求B.移动终端经过身份实名认证后接入内部WiFiC.禁止未经审批的私人移动热点设备接入内部办公网络D.任意私人手机无需任何验证直接接入内部办公网络答案:ABC49.以下哪些属于网络安全技术防护的核心维度?A.边界防护、访问控制B.入侵检测、恶意代码防范C.数据加密、日志审计D.无任何安全防护措施答案:ABC50.员工离职时,单位应当落实的网络安全管控流程包括?A.第一时间注销离职员工所有内部业务系统账号、VPN访问权限B.收回离职员工持有的涉密载体、办公设备、门禁权限卡C.签署离职保密承诺书,明确离职后保密义务D.不回收任何权限、设备,允许离职员工继续访问内部核心系统答案:ABC51.以下哪些属于常见的身份认证攻击手段?A.暴力破解账号口令B.撞库攻击获取用户明文密码C.钓鱼页面诱导用户输入账号密码D.官方正常的短信验证码登录答案:ABC52.数据脱敏处理可采用以下哪些技术手段?A.数据替换、数据掩码B.数据泛化、数据打乱C.数据加密、数据删除D.直接明文展示所有敏感数据答案:ABC53.关于跨境网络传输信息的行为,符合规范要求的有?A.涉密信息严禁通过互联网、境外通信渠道传输B.重要业务数据跨境传输前依法完成数据出境安全评估C.敏感内部信息通过内部加密专网传输,不通过境外社交软件、邮件传输D.随意用境外即时通信工具传输国家秘密信息答案:ABC54.以下哪些是网络安全等级保护2.0标准新增的防护要求扩展对象?A.云计算、大数据平台B.物联网、工业控制系统C.5G、区块链新型应用D.传统单一办公系统答案:ABC55.单位内部建立网络安全考核机制,考核维度可覆盖以下哪些内容?A.员工网络安全知识掌握程度、安全制度执行情况B.安全运维人员漏洞处置、事件响应时效C.业务系统责任人数据安全管控责任落实情况D.完全不设置任何网络安全相关考核答案:ABC56.以下哪些操作会带来数据泄露风险?A.未经审批将单位核心业务数据拷贝到私人U盘带出办公场所B.将包含敏感数据的文档上传至公网云盘存储C.通过私人微信、QQ传输单位涉密工作文件D.按照规定通过内部加密渠道传输敏感业务数据答案:ABC57.以下哪些属于典型的网络攻击溯源工作内容?A.梳理攻击流量路径,定位攻击源IP地址B.提取攻击样本,分析攻击工具特征C.核查攻击入口漏洞,还原完整攻击链D.直接删除所有攻击痕迹,不做任何溯源答案:ABC58.商用密码可用于以下哪些安全场景?A.身份认证、数据加密存储B.数据加密传输、电子签名验签C.核心敏感信息完整性校验D.完全明文存储所有敏感数据答案:ABC59.关于个人信息主体的权利,《中华人民共和国个人信息保护法》规定个人有权?A.要求个人信息处理者对其个人信息处理规则进行解释说明B.查阅、复制其个人信息C.请求将其个人信息转移至个人指定的其他个人信息处理者D.要求个人信息处理者更正、补充其不准确的个人信息答案:ABCD60.机房物理环境安全应当满足的要求包括?A.机房区域远离火灾、水灾、爆炸等高危风险区域B.机房部署不间断供电系统,保障断电后核心设备持续运行不少于规定时长C.机房物理区域部署视频监控系统,监控录像留存不少于90天D.机房周边随意堆放易燃易爆物品,无任何消防防护措施答案:ABC61.以下哪些做法可以防范USB移动存储介质带来的安全风险?A.内部分类涉密、非涉密专用U盘,严禁交叉混用B.单位终端配置策略,禁用外来未知U盘接入C.所有内部U盘统一登记编号,落实全生命周期管理D.随意插入来路不明的U盘接入涉密办公终端答案:ABC62.常见的网络欺骗攻击手段包括?A.ARP欺骗、DNS欺骗B.IP地址欺骗、网页仿冒欺骗C.正常的合规网络访问D.DHCP欺骗答案:ABD63.关键信息基础设施运营者应当履行的特殊安全保护义务包括?A.设置专门安全管理机构和安全管理负责人,对负责人和关键岗位人员进行安全背景审查B.定期对从业人员进行网络安全教育、技术培训和技能考核C.对重要系统和数据库进行容灾备份D.制定网络安全事件应急预案,并定期进行演练答案:ABCD64.以下哪些属于App个人信息违规收集的典型情形?A.打开权限申请弹窗用户拒绝后直接退出应用,不提供基础功能服务B.非地图导航类应用强制申请用户位置信息权限C.非通讯类应用强制申请用户通讯录、短信信息权限D.仅收集与业务功能相关的最少必要用户信息答案:ABC65.网络安全事件按照危害程度可划分为以下哪些等级?A.特别重大网络安全事件B.重大网络安全事件C.较大网络安全事件D.一般网络安全事件答案:ABCD66.以下哪些属于内网访问控制的有效管控措施?A.配置内网防火墙、访问控制列表,实现不同业务区域之间的最小权限访问B.部署零信任访问架构,落实“永不信任、持续验证”的访问管控策略C.内网接入终端做802.1X身份认证,禁止未授权设备接入内部网络D.取消所有访问限制,内网所有设备可随意互相访问答案:ABC67.关于开源软件使用安全,符合规范的做法有?A.建立开源软件组件台账,梳理所有使用的开源组件版本信息、许可证协议B.定期扫描开源组件存在的已知安全漏洞,及时完成漏洞修复升级C.评估开源许可证风险,避免因许可证协议问题带来知识产权纠纷D.随意下载来路不明的开源代码组件直接部署到核心生产业务系统答案:ABC68.以下哪些行为属于违反网络安全法律法规的行为,将面临行政处罚?A.不履行网络安全等级保护义务,逾期未完成整改B.非法向他人提供个人信息C.拒不配合有关部门开展网络安全事件调查D.按照要求落实网络安全防护责任答案:ABC69.涉密网络与非涉密网络之间的物理隔离要求包括?A.两类网络之间不存在任何物理链路连接B.不存在任何通过硬件摆渡设备违规传输数据的漏洞C.严禁在两类网络之间交叉使用存储介质D.两类网络直接通过交换机连通实现数据共享答案:ABC70.以下哪些措施可以有效防范挖矿程序入侵内网终端?A.关闭终端非必要的远程访问端口,禁用匿名访问权限B.部署终端检测响应系统,识别异常CPU、内存占用进程C.定期开展内网流量监测,发现异常挖矿流量及时处置D.随意下载运行来路不明的破解软件、游戏外挂答案:ABC71.《中华人民共和国网络安全法》明确的网络安全监测预警与信息通报制度包括?A.国家建立网络安全监测预警和信息通报制度B.各级网络安全主管部门应当统筹协调有关部门健全网络安全监测预警机制C.网络运营者应当加强对其用户发布的信息的管理,发现法律法规禁止发布或者传输的信息的,应当立即停止传输该信息D.任何个人和企业发现网络安全风险隐患都可以向主管部门上报答案:ABCD72.以下属于应用层安全防护措施的有?A.部署Web应用防火墙,拦截SQL注入、跨站脚本等攻击行为B.配置接口安全防护策略,限制接口访问频率,防范暴力破解攻击C.对网页上传的文件类型、大小、内容做严格校验,防范恶意文件上传D.关闭所有Web应用的安全防护策略,放开所有访问权限答案:ABC73.单位面向内部员工开展常态化网络安全教育培训,可覆盖以下哪些内容?A.网络安全相关法律法规、单位内部安全管理制度B.钓鱼邮件、电信诈骗识别防范技能C.涉密载体管理、敏感信息保护要求D.攻击网站、窃取他人信息的黑客技术教程答案:ABC74.以下哪些是数据分类分级工作的核心目标?A.精准识别数据资产,明确不同数据的密级和保护要求B.针对不同级别数据落实差异化的安全防护措施C.满足合规监管要求,防范数据泄露风险D.不对数据做任何分类,所有数据都完全公开答案:ABC75.云服务提供商应当落实的云平台安全责任包括?A.保障云平台底层基础设施安全,及时修补云平台自身安全漏洞B.向云用户明确告知云服务双方安全责任边界C.配合监管部门开展云平台安全检查、事件溯源工作D.随意访问、存储、泄露云用户的业务数据答案:ABC76.以下关于个人信息删除权的说法,符合个人信息保护法要求的有?A.个人请求处理者删除其个人信息的,处理者应当及时删除B.个人信息处理者违反规定处理个人信息的,个人有权请求删除C.处理目的已实现、无法实现或者为实现处理目的不再必要的,个人信息处理者应当主动删除个人信息D.个人信息处理者不需要按照任何要求,永久留存所有用户个人信息答案:ABC77.网络安全应急响应全流程阶段包括?A.准备阶段、检测阶段B.遏制阶段、根除阶段C.恢复阶段、总结阶段D.事件发生后直接忽略不做任何处置答案:ABC78.以下哪些属于常见的社会工程学诈骗话术特征?A.制造紧急氛围,要求用户短时间内必须完成操作,不容许犹豫核实B.要求用户严格保密对话内容,不允许告知身边同事、家人C.以高额返利、中奖等利益诱惑用户点击链接、转账D.核实对方身份后走正规流程办理相关业务答案:ABC79.工控系统场景下常见的安全漏洞风险包括?A.工控设备固件老旧,长年不升级存在大量已知高危漏洞B.工控系统使用默认弱口令,直接暴露在公网可被远程控制C.工控系统协议缺乏原生加密认证机制,容易被篡改攻击D.落实严格的工控安全防护措施,定期开展漏洞巡检答案:ABC80.商用密码应用的场景中,以下符合国家规定要求的是?A.关键信息基础设施应当依法使用商用密码进行保护B.政务信息系统应当按照要求开展商用密码应用安全性评估C.涉及国家秘密的信息系统使用核心密码、普通密码进行保护D.所有场景都禁止使用任何加密措施,全部明文传输数据答案:ABC81.以下哪些操作会带来终端安全风险?A.点击陌生弹窗提示的“系统升级”“播放器更新”按钮安装未知来源软件B.下载安装来历不明的破解版软件、注册机C.插入陌生移动存储介质前不做病毒查杀直接打开文件D.从官方正规渠道下载安装正版软件答案:ABC82.根据《中华人民共和国反电信网络诈骗法》,互联网服务提供者应当落实以下哪些反诈义务?A.落实域名解析、域名跳转、网址链接核验责任B.监测处置涉诈恶意账号、涉诈域名、涉诈AppC.按照规定留存相关日志记录,配合反诈溯源工作D.为诈骗分子提供域名、服务器托管服务,不做任何核验答案:ABC83.以下哪些属于办公网络应当禁止的违规行为?A.个人私自在办公网络搭建无线路由器、私开无线热点B.私自将办公网络接入互联网,绕开单位统一网络出口C.私自在单位网络内部搭建私服、挖矿等违规服务D.按照规范使用内部网络开展正常办公业务答案:ABC84.漏洞修复过程中应当遵循的安全操作要求包括?A.漏洞修复前做好完整数据备份,防止升级补丁导致业务中断B.高危漏洞优先修复,重要系统漏洞修复前先在测试环境验证可行性C.漏洞修复完成后开展复测,验证漏洞确实被彻底修补D.发现高危漏洞直接在生产环境紧急停机操作,未做任何备份答案:ABC85.以下哪些属于数据安全出境的合规要求?A.境内运营中收集和产生的重要数据的出境安全管理,有法律法规特殊规定的从其规定B.数据处理者因业务等需要,确需向境外提供数据的,应当按照规定通过数据出境安全评估C.个人信息处理者向境外提供个人信息,应当向境外接收方告知处理目的、处理方式、个人信息的种类以及保护措施等,取得个人的单独同意D.所有数据都可以随意向境外传输,无需任何审批评估答案:ABC86.零信任安全架构的核心理念包括?A.永不默认信任任何内部或外部主体B.所有访问请求都需要经过身份认证、授权、安全校验C.访问权限动态调整,基于主体安全状态实时变更权限范围D.内网所有主体默认可信,无需任何校验直接授予全部权限答案:ABC87.以下哪些属于常见的身份冒用攻击场景?A.攻击者盗用他人身份注册网络账号实施诈骗活动B.攻击者窃取他人身份证信息办理金融业务盗刷资金C.攻击者盗用员工账号登录内部业务系统窃取敏感数据D.使用本人实名认证账号开展合规业务操作答案:ABC88.涉密信息系统的等级划分包括以下哪几类?A.秘密级信息系统B.机密级信息系统C.绝密级信息系统D.公开级信息系统答案:ABC89.以下哪些措施可以提升Web应用的身份安全防护能力?A.账户登录尝试密码错误超过5次后临时锁定账户,防范暴力破解B.高危操作比如密码修改、资金转账环节增加短信验证码、人脸核验二次校验C.禁止使用admin、test等默认测试账号,定期清理僵尸账号D.所有账户都不设置密码,任何人都可以直接登录系统答案:ABC90.网络安全事件处置完成后,应当开展的复盘工作包括?A.梳理事件发生全流程,分析事件根因,弥补防护短板B.追溯事件责任,完善相关管理制度和技术防护措施C.对同类事件的处置流程进行优化,更新应急预案D.事件处置完直接遗忘,不做任
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 始兴事业单位招聘2017年考试真题及答案解析【完整版】
- 妇科肿瘤护理相关试题及答案
- 2026年重庆市苏教版三年级英语上册第1单元词汇巩固习题
- 2026年福建省人教版小学三年级英语下册第3单元同步练习题
- 2026考研数学线性代数解题技巧与习题集
- 多肌炎测试题及答案
- 新能源车充电桩安装方案
- 人工造林施工设计方案
- 教育孩子心得体会模板集合5篇
- 2026年软考网络工程师真题解析详解试题及答案
- 宿管员服务礼仪培训
- 护理高质量发展措施
- 码头安全生产管理制度
- 2011桂林奥林匹克花园项目发展战略及2012年推广报告2
- 公司售电业务管理制度
- 法律职业资格国家司法考试卷二真题2016年
- 桥(门)式起重机日常维护保养记录表
- 高压氧舱治疗课件
- 无锡旅游景点攻略惠山古镇
- 建筑工程施工人员团体意外伤害保险条款(2022版A款)
- 质量意识与质量基础知识
评论
0/150
提交评论