网络安全知识竞赛题库(试题及答案)_第1页
网络安全知识竞赛题库(试题及答案)_第2页
网络安全知识竞赛题库(试题及答案)_第3页
网络安全知识竞赛题库(试题及答案)_第4页
网络安全知识竞赛题库(试题及答案)_第5页
已阅读5页,还剩18页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络安全知识竞赛题库(试题及答案)一、单项选择题(每题1分,共40题,总分40分)1.《中华人民共和国网络安全法》正式施行的日期为?A.2016年11月7日B.2017年6月1日C.2018年1月1日D.2021年9月1日【答案】B2.《中华人民共和国个人信息保护法》中定义的敏感个人信息,是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,以下不属于敏感个人信息范畴的是?A.生物识别B.医疗健康C.精准出行轨迹D.普通个人电子邮箱地址【答案】D3.网络安全等级保护制度2.0体系中将保护对象划分为几个层级的安全保护等级?A.3级B.4级C.5级D.6级【答案】C4.依据《中华人民共和国密码法》,我国密码分类管理体系不包含以下哪类密码?A.核心密码B.普通密码C.商用密码D.民用开源密码【答案】D5.以下口令设置方案中,安全强度最高、符合等保办公系统口令规范要求的是?A.abc123456B.Zhangsan1990C.Kpi@2024#Sec12D.工作单位名称缩写+工号【答案】C6.涉密计算机信息系统的安全防护要求明确规定,严禁涉密计算机直接或间接连接以下哪类网络?A.单位内部涉密专用网络B.互联网及其他公共信息网络C.单位内部办公非涉密局域网D.涉密移动存储介质专属读写网络【答案】B7.关键信息基础设施运营者在中华人民共和国境内运营中收集和产生的重要数据,原则上应当在哪存储?A.境外合规云服务商节点B.境内存储C.由第三方数据服务商自由选择存储地点D.运营者自行决定存储地点【答案】B8.以下关于钓鱼邮件的描述,错误的是?A.钓鱼邮件通常伪装成官方机构、合作单位的正规通知诱导用户点击恶意链接或附件B.钓鱼邮件的发件人域名一定存在明显拼写错误,极易直接识别C.钓鱼邮件常通过“薪资调整、社保到期、快递待取、发票待开”等高关注度话术提升迷惑性D.点击钓鱼邮件中的恶意附件可能会被植入木马、勒索病毒等恶意程序【答案】B9.零信任安全架构的核心设计理念是?A.内网区域全部默认可信,外网区域全部默认不可信B.永不信任,始终验证,权限最小化,全流程动态管控C.只要接入单位内部网络就默认赋予全部业务系统访问权限D.仅对外部访问请求做身份校验,内部访问请求无需验证【答案】B10.当办公终端出现文件被恶意加密、弹窗提示支付比特币赎金才能解锁的现象,说明终端大概率感染了哪类恶意程序?A.蠕虫病毒B.勒索病毒C.间谍软件D.广告弹窗程序【答案】B11.依据《网络安全等级保护条例》,二级以上网络安全等级保护对象应当至少多久开展一次等级测评?A.半年B.1年C.2年D.3年【答案】B12.以下哪类场景下可以正常连接公共无密码WiFi开展办公操作?A.处理单位涉密文件B.登录单位内部OA系统批量下载用户敏感数据C.仅访问公开的普通新闻资讯网站D.在线办理单位资金转账业务【答案】C13.《中华人民共和国个人信息保护法》正式施行的日期是?A.2020年10月17日B.2021年11月1日C.2022年1月1日D.2023年1月1日【答案】B14.单位员工发现办公账号出现异地异常登录、非本人操作批量下载核心经营数据的预警后,第一时间应当采取的合规处置动作是?A.直接登录对方操作终端强行修改密码B.第一时间上报单位网络安全管理部门,留存操作日志不随意触碰涉事终端C.私自联系涉事账号所有人要求对方立刻停止操作D.直接断开单位网络主交换机电源切断所有网络连接【答案】B15.依据《数据安全法》,国家建立数据分类分级保护制度,根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度,对数据实行分类分级保护。其中关系国家安全、国民经济命脉、重要民生、重大公共利益等数据属于?A.普通公开数据B.重要数据C.核心数据D.高度敏感个人数据【答案】C16.以下关于移动存储介质的使用操作,符合安全规范的是?A.插入公共打印店的陌生U盘到涉密计算机传输文件B.涉密U盘仅在对应涉密计算机上使用,严禁跨分类区域混用C.用私人U盘拷贝单位核心经营数据带回家办公D.多人交叉共用涉密移动存储介质【答案】B17.网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布、即时通讯等服务,在与用户签订协议或者确认提供服务时,依法应当要求用户提供什么信息?A.银行卡号B.真实身份信息C.亲属联系人信息D.收入情况信息【答案】B18.以下不属于网络安全事件应急处置核心阶段流程的是?A.事件识别研判B.漏洞溯源与止损C.事后复盘与防护优化D.对外随意披露事件全部细节【答案】D19.商用密码用于保护的信息范畴是?A.国家秘密信息B.不属于国家秘密的信息C.仅公民个人隐私信息D.仅企业核心经营信息【答案】B20.为防范远程办公过程中的数据泄露风险,员工远程访问单位内部业务系统时,应当优先采用的合规访问方式是?A.直接通过公网端口暴露业务系统地址访问B.使用单位统一配发的合规VPN+多因子身份校验方式访问C.通过第三方公开免费的远程控制工具访问D.要求单位同事把业务系统相关数据全部打包发送到个人私人邮箱【答案】B二、多项选择题(每题2分,共25题,总分50分,多选、少选、错选均不得分)1.以下属于我国现行网络安全领域核心法律法规的有?A.《中华人民共和国网络安全法》B.《中华人民共和国数据安全法》C.《中华人民共和国个人信息保护法》D.《中华人民共和国密码法》【答案】ABCD2.以下日常办公行为中,存在明确网络安全风险的有?A.在公共无密码WiFi环境下登录公司内部OA系统处理涉密文件B.使用未加密的普通微信传输包含大量用户身份证号、银行卡号的批量数据表C.离职后将自己此前使用的工作账号私自转借仍在同行业从业的前同事D.收到陌生发件人发来的带有“薪资调整明细”附件的邮件直接双击打开【答案】ABCD3.依据《个人信息保护法》要求,个人信息处理者处理敏感个人信息的,应当符合哪些法定要求?A.取得个人的单独同意B.向个人告知处理敏感个人信息的必要性以及对个人权益的影响C.采取更严格的加密、访问控制等专属防护措施D.每年至少开展一次针对敏感个人信息处理活动的合规审计【答案】ABCD4.网络安全等级保护2.0体系中,安全通用要求包含以下哪些核心防护维度?A.物理安全B.网络安全C.主机安全D.应用和数据安全【答案】ABCD5.以下属于常见网络攻击手段的有?A.钓鱼攻击B.勒索病毒攻击C.DDoS分布式拒绝服务攻击D.社会工程学攻击【答案】ABCD6.防范勒索病毒攻击的有效措施包含以下哪些?A.建立定期离线冷备份机制,对核心业务数据做多副本异地备份B.及时更新操作系统、应用程序的安全补丁,封堵已知漏洞C.关闭不必要的远程端口、共享服务,配置防火墙访问控制策略D.不随意打开陌生邮件附件、不点击陌生网页链接【答案】ABCD7.关键信息基础设施是指面向公众提供的网络服务或相关重要行业领域,一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的重要网络设施、信息系统等,以下属于关键信息基础设施范畴的有?A.公共通信、能源、交通、水利核心服务系统B.政务服务、公共服务核心信息系统C.金融、医疗、教育核心业务支撑系统D.大型电商平台面向公众服务的交易系统【答案】ABCD8.以下关于个人信息出境的操作,符合我国法律要求的有?A.通过国家网信部门组织的安全评估B.按照国家网信部门的规定经专业机构进行个人信息保护认证C.与境外接收方签订合同,明确约定个人信息保护的权利义务D.取得信息处理场景下涉及的全部个人的单独同意【答案】ABCD9.涉密信息系统应当按照国家保密标准配备保密设施、设备,以下哪些设施设备严禁接入涉密信息系统?A.具备无线联网功能的终端、键鼠、耳机等外设B.无涉密认证资质的普通移动存储介质C.个人智能手机、平板等消费类电子产品D.符合国家保密标准的涉密打印设备【答案】ABC10.单位开展全员网络安全常态化教育培训的核心目标包含哪些?A.提升全员网络安全风险识别能力B.明确全员网络安全合规责任C.降低人为因素导致的网络安全事件发生概率D.确保全员掌握基础的应急处置操作规范【答案】ABCD11.以下操作中,可以有效降低办公终端被恶意程序入侵概率的有?A.及时更新操作系统和杀毒软件病毒库B.关闭不必要的自动运行、远程桌面等服务C.不随意下载安装来源不明的破解软件、绿化软件D.给终端设置复杂度达标的开机密码【答案】ABCD12.常见的身份认证多因子校验方式包含以下哪些组合?A.静态密码+动态验证码B.静态密码+UKey硬件令牌校验C.静态密码+人脸识别校验D.静态密码+短信验证码【答案】ABCD13.数据生命周期的全流程防护覆盖以下哪些环节?A.数据采集、传输B.数据存储、使用C.数据加工、共享D.数据销毁【答案】ABCD14.以下属于《中华人民共和国反电信网络诈骗法》规定的诈骗高发场景的有?A.虚假投资理财诈骗B.冒充公检法诈骗C.刷单返利诈骗D.虚假征信诈骗【答案】ABCD15.网络安全事件发生后,网络运营者应当履行的法定义务包含以下哪些?A.立即采取处置措施,防止危害扩大B.及时告知可能受到影响的用户C.按照规定向当地网信等相关监管部门如实上报事件情况D.配合相关部门开展溯源调查工作【答案】ABCD三、判断题(每题1分,共20题,总分20分)1.为了方便居家办公使用,员工可以将存储有单位核心经营数据的办公笔记本带回家后,直接卸载单位安装的终端安全管控软件,自行安装破解版杀毒软件使用。【答案】×2.网络运营者为用户提供网络服务时,应当依法落实用户实名制要求,不得为未提供真实身份信息的用户提供匿名相关服务。【答案】√3.处理不满十四周岁未成年人相关个人信息的,应当取得未成年人的父母或者其他监护人的同意。【答案】√4.只要把内部业务系统部署在防火墙后方,就不存在任何网络安全风险,不需要定期开展漏洞扫描和渗透测试。【答案】×5.涉密人员离岗离职时,应当清退全部所持有的涉密载体,签订保密承诺书,履行脱密期相关管理要求。【答案】√6.为了提升办公便利性,可以把所有业务系统的账号密码统一设置为同一个简单口令,避免遗忘。【答案】×7.任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息。【答案】√8.发现办公电脑感染病毒后,第一时间可以直接拔掉电源快速关机,避免病毒扩散到其他终端。【答案】×9.国家鼓励关键信息基础设施以外的网络运营者自愿参与关键信息基础设施保护体系建设。【答案】√10.单位可以在未征得用户同意的前提下,随意将收集到的用户个人信息共享给第三方商业化合作平台开展盈利性推广。【答案】×四、简答题(每题10分,共8题,总分80分)1.简述日常办公场景下员工防范钓鱼邮件的核心操作规范【参考答案】一是核实发件人身份,重点核对发件人域名是否为单位官方备案域名,排查拼写错误、异常后缀等特征;二是不随意打开陌生邮件附件,对于exe、scr、宏文档等高风险附件必须经过安全扫描确认无异常后才可打开;三是不点击陌生邮件内嵌链接,若疑似官方通知需跳转办理业务,要通过官方公开渠道访问系统操作;四是收到可疑邮件第一时间上报单位网络安全管理部门,不要转发传播可疑邮件。2.简述个人信息处理活动应当遵循的法定原则【参考答案】根据《个人信息保护法》要求,需遵循合法、正当、必要和诚信原则,目的限制原则,最小必要原则,公开透明原则,保证个人信息质量原则,权责一致原则六大核心原则,不得通过误导、欺诈、胁迫等方式处理个人信息。3.简述网络安全等级保护2.0体系相比1.0体系的核心升级变化【参考答案】一是防护对象从传统信息系统扩展到云平台、大数据系统、物联网、工业控制系统、移动互联网等新型场景;二是防护框架从被动防护转向“一个中心三重防护”的主动防御体系;三是扩展了安全管理中心的管控要求,强化全流程动态感知、溯源、审计能力;四是覆盖了数据分类分级、个人信息保护、重要数据防护等新增合规要求。4.简述发生小规模数据泄露事件后的标准应急处置流程【参考答案】第一时间关停泄露源,切断泄露传输通道,防止泄露范围进一步扩大;第二开展溯源研判,明确泄露数据的范围、类型、敏感程度、涉及用户规模;第三评估事件危害等级,按照监管要求及时上报对应网信、行业主管部门;第四告知受影响用户相关风险,给出风险规避提示;第五复盘事件成因,补齐相关安全防护短板,完善对应管控机制。5.简述商用密码在网络安全防护领域的典型应用场景【参考答案】包含身份认证场景,使用商用密码实现登录操作的身份真实性校验;数据传输场景,使用商用密码算法对传输中的数据做加密防护,防止数据被窃听篡改;数据存储场景,对存储的敏感个人信息、重要数据做加密存储,避免明文存储引发的泄露风险

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论