网络安全知识竞赛题库100题(含答案)_第1页
网络安全知识竞赛题库100题(含答案)_第2页
网络安全知识竞赛题库100题(含答案)_第3页
网络安全知识竞赛题库100题(含答案)_第4页
网络安全知识竞赛题库100题(含答案)_第5页
已阅读5页,还剩42页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络安全知识竞赛题库100题(含答案)1.《中华人民共和国网络安全法》正式施行的时间为?A.2016年11月7日B.2017年6月1日C.2018年1月1日D.2019年12月1日答案:B2.网络运营者应当对其收集的用户信息严格保密,并建立健全以下哪项制度?A.用户信息保密制度B.用户信息保护制度C.用户信息授权制度D.用户信息分布式存储制度答案:B3.关键信息基础设施运营者在境内运营中收集和产生的重要数据和个人信息应当优先在境内存储,确需向境外提供的,应当按照以下哪个部门制定的规则开展安全评估?A.国家网信部门B.公安部门C.国家安全主管部门D.工业和信息化主管部门答案:A4.依据《网络安全等级保护条例》,我国网络安全等级保护体系将网络分为几个安全保护等级?A.3级B.4级C.5级D.6级答案:C5.以下哪种口令的安全强度最高?A.以本人生日为内容的8位数字口令B.包含admin+单位名称缩写的纯字母口令C.由大小写字母、数字、特殊符号组合的12位无规律口令D.姓名拼音全拼+123的组合口令答案:C6.以下行为中存在最高安全风险的是?A.连接单位内部办公WiFi处理工作文档B.使用未设置密码的公共免费WiFi登录单位内部办公系统C.使用4G流量查看工作群通知D.使用单位配发的涉密U盘拷贝非涉密公开资料答案:B7.以下哪种特征最能判定当前收到的邮件属于钓鱼攻击邮件?A.发件人为同事,附件标注为项目阶段性报表B.发件人地址伪装成单位财务部门官方邮箱,内容诱导用户点击陌生链接填写工资银行卡信息C.发件人为合作客户,正文附带公开的官方项目标书下载链接D.发件人来自政务部门官方域名邮箱,提醒用户办理业务公示答案:B8.《中华人民共和国数据安全法》正式施行的时间为?A.2021年4月29日B.2021年9月1日C.2022年1月1日D.2022年6月1日答案:B9.以下哪类数据不属于《数据安全法》定义的核心数据?A.关系国家安全命脉的重要数据B.关系国民经济生命线的重要数据C.普通消费场景下用户公开的消费偏好统计数据D.关系重大公共利益的核心数据答案:C10.依据《个人信息保护法》,处理敏感个人信息应当取得个人的以下哪种授权同意?A.默认同意B.口头同意C.单独同意D.事后追认同意答案:C11.以下哪项不属于典型的社会工程攻击手段?A.伪装成运维技术人员致电用户,诱导其提供账号密码B.伪装成快递人员进入办公区域,接触未锁定的办公终端C.发起端口扫描探测目标服务器开放端口D.在办公区入口放置标注“内部机密资料”的感染病毒U盘,诱导用户拾取后插入终端答案:C12.网络安全等级保护2.0体系中,第三级等级保护对象的测评周期要求为?A.每半年至少开展一次等级保护测评B.每一年至少开展一次等级保护测评C.每两年至少开展一次等级保护测评D.无需定期开展测评答案:B13.以下哪种设备接入单位内部涉密信息系统的行为属于合规行为?A.个人智能手机连接涉密系统USB接口充电B.经过涉密认证的专用涉密U盘拷贝涉密系统内非绝密级资料C.连接互联网的办公笔记本临时接入涉密系统导出文件D.无线鼠标接入涉密系统USB接口使用答案:B14.针对勒索病毒攻击,以下最有效的事前防护手段是?A.定期对重要业务数据开展异地离线备份B.安装所有来源不明的补丁和插件C.关闭系统自带的防火墙功能D.将所有业务账号权限设置为最高管理员权限答案:A15.《关键信息基础设施安全保护条例》正式施行的时间为?A.2021年4月27日B.2021年9月1日C.2022年1月1日D.2022年6月1日答案:B16.关键信息基础设施运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险至少每多少年开展一次检测评估?A.半年B.一年C.两年D.三年答案:B17.以下哪种个人信息不属于《个人信息保护法》定义的敏感个人信息?A.生物识别信息B.医疗健康信息C.匿名化处理后的非关联公开统计数据D.金融账户信息答案:C18.单位内部开展全员网络安全意识培训,要求员工在发现可疑攻击事件后第一时间向哪个部门上报?A.单位网络安全管理部门B.单位人事部门C.单位财务部门D.单位行政部门答案:A19.以下哪种行为属于违规使用单位办公终端的行为?A.使用单位配发的办公终端安装正版工作所需办公软件B.将单位内部未公开的项目涉密文档上传至公共网盘存储空间临时备份C.定期更新终端操作系统安全补丁D.终端锁屏密码设置为符合复杂度要求的口令答案:B20.以下哪项属于我国《密码法》规定的核心密码的用途?A.用于保护普通公众社交账号登录信息安全B.用于保护国家秘密信息C.用于保护普通商业企业公开宣传信息D.用于保护普通民用APP用户信息答案:B21.网络安全事件发生的风险增大时,省级以上人民政府有关部门应当按照规定的权限和程序,根据网络安全事件发生的风险等级,开展以下哪项工作?A.直接切断所有区域互联网网络连接B.发布网络安全风险预警信息C.要求所有单位停止一切生产经营活动D.直接没收所有公众个人上网设备答案:B22.以下哪种攻击类型属于典型的拒绝服务攻击?A.通过木马窃取用户终端内存储的文档资料B.向目标服务器发起海量无效访问请求,导致合法用户无法正常访问业务服务C.通过钓鱼邮件窃取用户账号口令D.通过社会工程手段骗取用户转账答案:B23.依据《个人信息保护法》,个人请求个人信息处理者更正其个人信息的,个人信息处理者应当在多少个工作日内予以处理并反馈?A.15B.30C.60D.90答案:A24.以下哪种移动应用的权限申请行为属于存在过度收集个人信息的违规行为?A.导航类应用申请地理位置权限为用户提供路线规划服务B.拍照修图类应用申请相机权限为用户提供图片拍摄编辑服务C.单机手电筒类非必要应用申请读取用户通讯录、短信和位置信息权限D.支付类应用申请摄像头权限为用户提供扫码支付服务答案:C25.等保2.0体系中,以下哪个要素不属于等级保护测评的核心测评维度?A.物理安全B.网络安全C.应用安全D.运营者注册资本规模答案:D26.以下哪类场景不适用于个人信息处理的“合理免责”条款?A.在紧急情况下为保护自然人的生命健康和财产安全,无法及时取得个人同意B.为履行合法签订的商业合同需要处理相关个人信息C.为了追求商业利益,无限制向第三方售卖用户个人信息D.为应对突发公共卫生事件,按照法定程序处理相关个人信息答案:C27.以下哪种行为可以有效防范U盘病毒传播?A.开启操作系统自动播放功能,所有接入的U盘自动读取内容B.接入陌生U盘前,先用终端安装的正版杀毒软件进行全盘病毒查杀C.随意在不同终端之间交叉使用私人和涉密U盘D.双击陌生U盘内所有可执行文件确认是否可用答案:B28.我国网络安全应急响应体系中,国家层面的网络安全应急响应专门协调机构是?A.国家网络与信息安全信息通报中心B.国家知识产权局C.国家市场监督管理总局D.国家体育总局答案:A29.以下哪项不属于典型的网络安全漏洞类型?A.注入漏洞B.跨站脚本漏洞C.业务逻辑漏洞D.合规的正版软件版权标识答案:D30.依据《未成年人网络保护条例》,网络游戏服务提供者应当针对未成年人使用其服务设置时长权限,未成年人法定节假日的游戏累计时长不得超过?A.1小时B.3小时C.5小时D.无限制答案:B31.以下哪种加密算法属于非对称加密算法?A.AES加密算法B.DES加密算法C.RSA加密算法D.RC4加密算法答案:C32.单位内部网络安全应急预案的最高层级预案是?A.岗位级操作手册B.部门级处置预案C.单位总体应急预案D.下属子公司局部预案答案:C33.以下哪项不属于有效防范办公终端被植入木马的手段?A.不点击陌生邮件、陌生短信内的未知来源链接B.不下载安装非官方渠道提供的破解版、绿色版软件C.及时更新操作系统和应用软件的安全补丁D.关闭操作系统自带的安全防护软件,提升系统运行速度答案:D34.《中华人民共和国反电信网络诈骗法》正式施行的时间为?A.2022年9月2日B.2022年12月1日C.2023年1月1日D.2023年6月1日答案:B35.电信业务经营者应当对用户身份进行真实核验,以下哪种行为属于违规开卡行为?A.用户本人持有效身份证件在营业厅实名办理电话卡B.冒用他人身份证件批量办理电话卡用于倒卖牟利C.电话卡办理后本人实名激活使用D.一个用户身份证最多办理符合规定数量的电话卡答案:B36.以下哪种特征不属于典型电信网络诈骗的共性特征?A.诱导用户脱离官方正规支付渠道,向陌生私人账户转账B.自称公检法工作人员,要求用户将名下所有资金转入“安全账户”核验C.官方政务部门座机致电通知用户办理合规公示业务D.通过刷单返现、高薪兼职等噱头诱导用户投入资金后卷走钱款答案:C37.云安全防护体系中,“云平台上的用户和云平台运营方共同承担安全责任”的规则被称为?A.安全完全自担规则B.安全责任共担模型C.云平台全部负责规则D.用户全部负责规则答案:B38.以下哪类安全事件不属于网络安全等级保护要求上报的重大安全事件?A.大面积业务中断超过2小时,影响数万用户正常使用B.数十万条重要用户个人信息泄露C.终端遭受病毒感染但未影响任何业务运行和数据泄露D.被境外敌对势力发起定向APT攻击,关键核心数据被窃取答案:C39.依据《数据安全法》,开展数据处理活动应当依照规定建立健全全流程数据安全管理制度,组织开展数据安全教育培训,采取相应的技术措施和其他必要措施,保障数据安全,该责任主体是?A.国家网信部门B.开展数据处理活动的组织、个人C.公安部门D.行业监管部门答案:B40.以下哪种行为属于违规在互联网上发布内部工作信息的行为?A.在单位内部工作群发布项目进度通知B.在公开社交平台发布标注“内部涉密,请勿外传”的未公开政策文件截图C.在单位官方公众号发布已经公开的项目公示信息D.在单位门户网站发布已经审核通过的公开招聘信息答案:B41.以下哪个标识属于我国官方认定的网络安全可信标识?A.等保测评认证标识B.自行打印的单位公章标识C.随意制作的防伪标识D.第三方个人机构自制认证标识答案:A42.以下哪项不属于APT攻击(高级持续性威胁攻击)的典型特征?A.攻击目标精准指向特定重要单位、核心涉密人员B.攻击持续时间长,潜伏周期可达数月甚至数年C.攻击全程无定制化手段,完全通用化批量扫描所有互联网目标D.攻击目的性极强,核心目标为窃取核心涉密信息、破坏关键业务运行答案:C43.工控系统安全防护工作中,以下哪项属于违规操作行为?A.将运行工控业务的生产控制网络与办公互联网络物理隔离B.随意将连接互联网的笔记本接入工控生产控制网络传输文件C.定期对工控系统的安全漏洞开展专项风险评估D.设置工控系统操作账号的强身份认证机制答案:B44.以下哪种日志不属于网络安全审计需要留存的核心日志类型?A.用户登录操作日志B.业务访问操作日志C.管理员配置修改日志D.无关第三方公众的普通上网浏览日志答案:D45.按照《网络安全法》规定,网络运营者留存相关的网络日志的时间不得少于多少天?A.30天B.6个月C.12个月D.3年答案:B46.依据《个人信息保护法》,个人信息处理者处理已公开的个人信息开展统计分析活动,应当遵守的要求是?A.可以不受限制随意处理所有公开个人信息B.应当在合理范围内开展活动,不得侵害个人信息主体的合法权益C.可以随意向第三方售卖所有公开个人信息牟利D.可以随意将处理范围扩大到完全无关的其他用途答案:B47.以下哪项不属于网络安全产品的核心合规要求?A.符合国家相关标准规范要求B.获得对应领域的国家网络安全相关认证资质C.存在预留的无授权后门可以随意访问D.产品自身不存在高危安全漏洞答案:C48.单位开展网络安全应急演练的核心目的是?A.完成上级安排的任务指标,走流程走过场B.检验应急预案的可行性,提升全员网络安全事件处置实操能力C.拍摄演练宣传视频用于发布,无实际作用D.消耗单位安全预算答案:B49.以下哪种加密方式属于我国《密码法》定义的商用密码的应用场景?A.用于保护国家绝密级信息安全B.用于保护不属于国家秘密的信息的加密保护和安全认证C.用于国家核心密码的研发测试D.用于国家密码管理部门核心涉密办公答案:B50.针对重要业务系统的数据备份,以下哪种备份模式的抗攻击可靠性最高?A.本地硬盘实时同步备份B.异地热备份,存储设备全程连接在线C.异地离线空气备份,备份介质物理隔离不接入网络D.公共云盘自动同步备份答案:C51.以下哪种行为属于冒用他人身份信息的违法行为?A.使用本人实名身份证办理银行卡B.收购他人遗失的居民身份证,冒用身份办理贷款C.本人实名注册社交账号使用D.使用本人身份证实名乘坐高铁答案:B52.依据《关键信息基础设施安全保护条例》,以下哪个部门负责统筹协调关键信息基础设施安全保护工作?A.国家网信部门B.市场监管部门C.文化旅游部门D.体育主管部门答案:A53.以下哪种恶意软件类型,会加密用户终端内所有文件并索要赎金才能解密?A.杀毒软件B.勒索病毒C.正版办公软件D.系统驱动程序答案:B54.网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,应当要求用户提供以下哪项信息?A.无关的他人身份信息B.真实身份信息C.虚假身份信息D.任意编造的身份信息答案:B55.以下哪项措施不能有效防范暴力破解账号口令攻击?A.设置长度8位以上,包含多类型字符的强口令B.开启账号登录失败次数锁定机制,多次尝试失败后锁定账号C.开启双因素身份认证机制,口令之外增加动态验证码、UKey验证环节D.所有账号统一使用123456作为口令,方便记忆答案:D56.我国国家网络安全宣传周的举办时间为每年的?A.1月份第一周B.9月份第三周C.6月份第一周D.12月份最后一周答案:B57.以下哪种行为属于个人信息处理者违规的行为?A.向个人告知个人信息处理规则,公开处理目的、方式、范围B.未经个人同意,向第三方私自售卖用户个人手机号、住址信息牟利C.采取必要技术措施保障个人信息安全D.按照个人要求依法删除其持有的该用户相关个人信息答案:B58.以下哪项不属于零信任安全架构的核心设计理念?A.默认不信任任何内部和外部主体B.永不信任,持续验证C.所有访问主体都需要经过全维度身份认证和授权D.只要接入单位内部办公网络,就默认信任所有主体可以访问全部资源答案:D59.以下哪种行为不符合日常办公网络安全操作规范?A.离开办公终端时按下Win+L快捷键锁定屏幕B.在办公电脑上张贴写有账号口令的便签纸,方便所有人查看C.定期查杀办公终端病毒,及时更新系统补丁D.不使用工作邮箱注册非工作用途的娱乐类陌生网站答案:B60.依据《网络安全法》,境外的机构、组织、个人从事攻击、侵入、干扰、破坏等危害中华人民共和国的关键信息基础设施的活动,造成严重后果的,依法追究法律责任,以下哪个部门可以对其采取冻结财产或者其他必要的制裁措施?A.国务院公安部门或者有关部门B.市场监管部门C.文化部门D.交通部门答案:A61.(多选)依据《个人信息保护法》,处理个人信息应当遵循的基本原则包括以下哪些?A.合法、正当、必要、诚信原则B.目的明确且与处理目的直接相关的目的限制原则C.采取最小范围方式的最小必要原则D.对个人信息处理规则公开透明的公开透明原则E.保证个人信息准确、及时的信息质量原则F.采取必要安全保障措施的安全保障原则答案:ABCDEF62.(多选)以下哪些属于典型的网络攻击行为?A.未经授权侵入他人计算机信息系统B.向他人信息系统植入恶意程序C.合法登录本人账号处理工作业务D.拦截、篡改他人网络传输数据答案:ABD63.(多选)网络安全等级保护2.0体系,相比1.0体系新增的安全扩展要求覆盖以下哪些领域?A.云计算安全扩展要求B.大数据安全扩展要求C.物联网安全扩展要求D.工业控制系统安全扩展要求答案:ABCD64.(多选)以下哪些行为属于电信网络诈骗的典型常见类型?A.刷单返利类诈骗B.冒充公检法类诈骗C.虚假投资理财类诈骗D.官方正规电商平台购物类消费答案:ABC65.(多选)针对勒索病毒攻击的有效防范处置措施包括以下哪些?A.定期开展重要数据异地离线备份B.及时更新系统和应用安全补丁,修补高危漏洞C.安装正版杀毒软件,定期开展终端病毒查杀D.随意点击陌生链接、下载陌生附件答案:ABC66.(多选)《数据安全法》定义的数据分类分级保护制度,将数据分为以下哪些类别?A.普通数据B.重要数据C.核心数据D.毫无价值的无效数据答案:ABC67.(多选)以下哪些属于单位全员应当掌握的网络安全基础操作规范?A.不设置弱口令,不随意向他人泄露账号口令B.不随意点击陌生邮件、短信中的未知链接C.不随意将涉密文件上传至公共互联网网盘D.不随意使用私人U盘交叉接入涉密终端和互联网络终端答案:ABCD68.(多选)商用密码的核心应用场景包括以下哪些?A.金融领域的电子支付密码技术应用B.政务领域的电子证照、电子签名密码技术应用C.能源、交通等关键行业的身份认证密码应用D.普通公众移动端安全认证、加密通讯密码应用答案:ABCD69.(多选)以下哪些属于APT攻击的典型攻击路径环节?A.通过钓鱼邮件投递恶意程序,完成初始入侵B.攻击成功后在目标网络内横向移动,定位核心服务器C.潜伏数月开展持续数据收集,窃取核心涉密信息D.入侵后直接破坏业务服务,达成攻击目标答案:ABCD70.(多选)个人信息主体依法享有的个人信息相关权利包括以下哪些?A.知情权B.决定权C.查询权D.更正权E.删除权F.申诉投诉权答案:ABCDEF71.(多选)关键信息基础设施运营者开展安全保护工作应当履行的法定义务包括以下哪些?A.设置专门安全管理机构和安全管理负责人B.定期对从业人员进行网络安全培训和技能考核C.定期开展安全检测评估和应急演练D.按照国家规定履行数据境内存储、安全评估出境的要求答案:ABCD72.(多选)以下哪些行为可以有效防范办公终端病毒感染?A.接入外来U盘前先进行病毒查杀B.不下载安装非官方渠道的破解版软件C.及时更新操作系统安全补丁D.关闭所有安全防护软件提升运行速度答案:ABC73.(多选)依据《反电信网络诈骗法》,以下哪些属于涉诈违规行为?A.电话卡、物联网卡、金融账户、互联网账号开立后被用于电信网络诈骗B.搭建非法网络引流线路、为诈骗提供技术支持C.开发、出售非法诈骗程序、工具D.参与非法跑分、帮助诈骗资金转账洗钱答案:ABCD74.(多选)以下哪些属于常见的社会工程攻击手段?A.伪装成工作人员致电诱导用户泄露账号密码B.伪装成快递、维修人员进入办公区域接触未锁定终端C.在公共区域放置标注有“机密资料”的感染病毒U盘诱导他人拾取使用D.通过公开社交平台收集员工信息,伪造熟人身份发起诈骗答案:ABCD75.(多选)网络安全应急响应处置的核心标准流程包括以下哪些环节?A.安全事件检测研判与定级B.隔离受感染攻击的设备,防止攻击范围扩大C.清除恶意程序,修复被破坏的系统和数据D.复盘总结攻击事件,优化安全防护体系答案:ABCD76.(多选)以下哪些属于等保三级测评要求的核心安全管理要求?A.完善的安全管理制度体系B.专职的安全管理岗位人员配置C.定期的安全培训和考核机制D.规范的外包服务商安全管理流程答案:ABCD77.(多选)以下哪些属于未成年人网络保护的合规要求?A.网络游戏服务提供者落实未成年人防沉迷机制B.互联网平台不得向未成年人推送诱导沉迷的内容C.向未成年人提供的网络服务应当设置青少年模式D.不得诱导未成年人参与网络打赏、高额消费答案:ABCD78.(多选)云安全防护过程中,用户侧需要负责的安全防护工作包括以下哪些?A.云主机内部操作系统的安全配置B.云主机内部部署业务应用的安全防护C.云账号自身的身份认证和口令安全管理D.云平台底层物理服务器硬件的运维安全答案:ABC79.(多选)以下哪些属于典型的物联网安全风险点?A.智能摄像头、智能门锁等IoT设备默认弱口令,未修改出厂密码B.物联网设备存在高危漏洞,长期未更新补丁C.海量物联网设备被控制后组成僵尸网络,发起大规模拒绝服务攻击D.物联网设备全流程安全加密,不存在任何漏洞答案:ABC80.(多选)以下哪些属于涉及网络安全的国家核心法律法规?A.《中华人民共和国网络安全法》B.《中华人民共和国数据安全法》C.《中华人民共和国个人信息保护法》D.《中华人民共和国反电信网络诈骗法》答案:ABCD81.(判断)为了工作便利,可以将单位内部的涉密文件通过私人微信传输给合作方工作人员,无需走内部涉密传输审批流程。答案:错误82.(判断)网络运营者应当按照法律要求留存不少于六个月的网络访问、操作日志,不得随意删除篡改日志内容。答案:正确83.(判断)个人信息处

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论