版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络安全意识培养测试题集与答案手册第一部分单项选择题(共30题,每题仅有1个正确选项,覆盖办公终端管理、密码安全、钓鱼识别、数据防护、应急处置等核心场景)1.企业员工收到发件人为“人力资源部福利组”、标题标注“2024年全员住房补贴申领通知”的邮件,附件为要求开启宏权限的Excel登记表,以下处置方式最合规的是:A.直接点击附件启用宏,按要求填写个人工号、工资卡号信息提交B.第一时间将邮件转发给部门全员,提醒大家抓紧时间申报补贴C.点击邮件内附带的外部链接,跳转至第三方平台输入账号密码完成申领D.先通过企业内部通讯工具核实人力部门近期是否发布相关通知,确认发件人域名不属于企业官方域后,第一时间向信息安全部门报备可疑邮件2.以下密码设置习惯,完全符合企业办公系统安全规范的是:A.为方便记忆,全公司所有办公账号统一使用123456作为密码B.办公OA、财务系统、个人微信全部设置为同一套密码,避免遗忘C.采用“大小写字母+数字+特殊符号”组合形式,每90天定期更换密码,不同系统使用独立密码D.把写有账号密码的便签粘贴在显示器边框上,方便随时查看3.员工在外勤办公过程中连接商圈免费公共WiFi处理公务,以下哪种操作不存在安全风险:A.直接连接无实名认证的免密WiFi,登录企业财务系统处理转账业务B.接入公共WiFi前确认热点运营方官方名称,通过企业专属VPN加密通道访问内部业务系统C.连接公共WiFi后,直接点击弹窗推送的“免费上网加速插件”安装包完成安装D.接入公共WiFi时,允许APP申请的通讯录、位置、存储全量权限4.按照《数据安全法》数据分类分级要求,以下数据不属于企业核心敏感数据范畴的是:A.未公开的上市公司重大并购重组方案B.归集了15万条用户身份证号、实时交易流水、生物识别信息的用户数据库C.标注为机密级的国家级科研项目核心实验参数D.企业官方公众号对外发布的公开招聘启事5.员工办公终端感染勒索病毒,所有本地文件被加密并弹出付费解密提示,以下第一步操作最合理的是:A.立刻断开终端的有线、无线网络连接,避免病毒扩散至企业内网其他设备B.第一时间按照弹窗提示支付加密货币,尽可能快速恢复业务数据C.自行通过第三方杀毒软件全盘扫描,尝试强制删除加密文件D.直接长按电源键关机,不留存任何攻击痕迹6.涉密人员携带存储国家秘密信息的笔记本电脑外出参加行业研讨会,以下行为符合保密管理规范的是:A.临时将电脑交由同行的外部合作人员代管10分钟,自己去会场外取快递B.全程做到人不离设备,不使用该设备连接会场公共WiFi、共享充电宝C.为了方便会议演示,直接将涉密文稿拷贝到会场提供的公共投影设备中D.途中过安检时将电脑放置在行李箱内随行李托运7.以下使用生成式AI工具处理业务数据的行为,完全符合安全规范的是:A.将未公开的下一代消费级产品全部研发参数粘贴至境外大模型工具,要求其自动生成推广文案B.将已经在企业官网上公开披露的上年度财报数据导入国产AI工具,生成可视化分析图表C.将未脱敏的10万条用户手机号、收货地址批量上传至AI工具,要求其完成客户需求标签分类D.将标注为绝密级的内部涉密项目核心测算数据输入AI仿真工具,要求其完成性能模拟测试8.以下对钓鱼攻击特征的描述,说法错误的是:A.钓鱼邮件通常会制造“逾期处罚、福利到期、账号封禁”等紧迫感话术,诱导收件人立刻操作B.伪冒官方的钓鱼链接域名通常和官方真实域名高度相似,仅存在个别字符的差异C.只要邮件开头准确报出你的姓名和工号,就可以完全确认发件人是企业内部工作人员D.钓鱼短信附带的可疑二维码,扫码后通常会诱导你填写银行卡号、验证码等核心信息9.企业远程办公人员通过公网访问内部业务系统,以下接入方式安全性最高的是:A.直接在家庭宽带环境下,通过网页端口映射访问内网服务器B.按照企业规范使用经等保认证的专属远程办公VPN通道,完成双因子身份认证后接入系统C.把内部系统端口直接对公网开放,输入固定账号密码就可以登录D.通过第三方远程控制共享软件,直接操控公司工位的办公电脑处理业务10.员工在快递柜旁看到张贴的“快递驿站送10元现金红包,扫码填写手机号领取”海报,扫码后跳转页面要求填写个人银行卡后四位、短信验证码,以下处置方式正确的是:A.按要求全部填写信息,立刻领取红包B.填写完信息后转发至部门工作群,提醒同事一起领取福利C.立刻退出可疑页面,第一时间将情况反馈给驿站运营方,同步在企业内部通报该诈骗风险D.允许该网页申请获取手机通讯录、相册权限,否则无法完成奖励申领第二部分多项选择题(共20题,每题至少2个及以上正确选项,覆盖合规管理、风险处置、日常运维等复杂场景)1.以下办公场景的行为,存在明确内部信息泄露风险的是:A.召开涉及未公开核心项目内容的内部会议时,未对入场外部人员做身份核验,随意允许其录音录像B.在开放的咖啡厅等公共区域,直接大声讨论涉及企业核心商业秘密的业务内容C.把标注为内部敏感的项目文稿,上传至境外网盘工具做临时中转分享D.对外发布新闻通稿前,经过信息安全部门的敏感信息脱敏审核流程2.应对针对企业员工的社交工程诱骗攻击,以下做法正确的是:A.陌生来电自称公检法工作人员,要求你立刻把单位公款转入指定“安全账户”,第一时间挂断电话并向企业法务、安全部门核实情况B.陌生微信账号自称是企业新入职的高管,要求你立刻把核心项目资料发给他,先通过企业内部通讯录核实对方身份,走正式资料审批流程后再做处理C.有人伪装成运维人员上门要求你提供办公系统账号密码做安全排查,先核验对方的工牌信息和运维排查正式通知,不得随意提供账号密码D.对方通过社交平台说出你的姓名、工位号等信息,就可以直接确认对方是企业内部人员,配合其所有要求3.勒索病毒事件发生后,企业应急响应全流程必须包含以下哪些环节:A.第一时间隔离失陷设备,切断病毒横向扩散路径B.留存全部攻击原始痕迹,不自行付费解密,同步向当地网信部门、公安机关网安部门上报事件C.校验离线冷备份数据的完整性,在安全隔离环境下完成业务系统恢复D.溯源攻击入口,完成全内网设备的高危漏洞排查、病毒查杀工作,修复所有风险点后恢复全业务运行4.以下关于移动存储介质的使用规范,说法正确的是:A.企业配发的涉密移动U盘,严禁直接接入连接公网的非涉密终端使用B.个人闲置的私人U盘,不能随意接入企业内网办公终端使用,避免带入未知病毒C.存储过核心敏感数据的旧U盘做报废处理时,必须先完成专业数据消磁、粉碎操作,不得随意丢弃D.为了传输文件方便,可以随意把企业内部敏感数据拷贝到个人私人移动硬盘带回家5.按照《个人信息保护法》要求,企业处理用户个人信息时,以下操作符合合规要求的是:A.收集用户个人信息前,明确告知用户信息处理的目的、方式、范围,获得用户明确同意B.对归集的用户敏感个人信息做全链路加密存储,禁止未脱敏的用户信息随意对外流出C.未经用户同意,擅自把收集到的用户个人信息共享给第三方合作商业机构做营销推广D.制定个人信息泄露应急处置预案,发生用户信息安全事件时第一时间履行上报义务,告知受影响用户第三部分判断题(共25题,正确选√,错误选×,覆盖高频认知误区场景)1.办公终端下班时只要按下锁屏快捷键就可以直接离开,不需要关闭终端电源、拔除接入的外来移动存储介质。2.发现同事的办公终端感染未知挖矿病毒,只要不影响自己的工作,就不需要向信息安全部门上报。3.已经离职的前同事通过微信发消息,要求你把之前共同参与的项目资料打包发给他,你可以直接传输,不需要走任何内部审批流程。4.企业内部敏感数据通过内部专属加密通讯工具传输时,不需要额外做脱敏处理,禁止通过公网私人邮箱、境外即时通讯工具传输核心敏感数据。5.连接公共WiFi登录企业内部系统前,必须确认接入官方合规的VPN加密通道,避免账号密码被攻击者通过抓包窃取。6.系统推送的安全补丁不重要,为了不影响日常办公,可以长期关闭系统自动更新功能。7.废旧办公电脑报废前,只要手动删除桌面文件就可以转手卖给第三方回收人员,不需要做专业的数据擦除操作。8.参加外部行业会议时,随意把印有企业内部通讯方式、员工姓名的内部通讯录对外发放不存在安全风险。9.收到要求你48小时内完成密码重置否则账号永久封禁的陌生邮件,不需要核实就可以点击链接输入旧密码完成更新。10.IoT智能摄像头、家用办公路由器设备,使用出厂默认账号密码就可以直接上线使用,不需要修改默认权限配置。第四部分场景实务问答题(共10题,结合真实办公场景考察实操处置能力)1.你是企业行政岗员工,近期正在开展员工年度体检福利统计,收到自称企业合作第三方体检机构发来的邮件,附件为要求启用宏权限的体检信息登记表,同时对方通过微信发消息催促你必须在1小时内上传全公司人员身份证信息完成预约,否则所有员工的体检福利全部逾期失效,请写出全流程合规的处置步骤。2.你出差抵达高铁站,连接站台标注为“高铁站官方免费WiFi”的热点后,尝试登录企业OA系统,页面突然弹出异地登录风险提示,要求你补充填写本人手机号、短信验证码、企业动态口令信息完成账号核验,请写出正确的处置流程。3.你所在部门采购了全新的办公终端,替换下来的旧办公电脑本地存储了12万条未脱敏的用户消费信息,需要做报废处理,请写出全流程的规范处置步骤。4.你作为企业信息安全运维人员,凌晨收到核心业务服务器的异常告警,排查后发现服务器被勒索病毒加密,所有业务系统全部中断,请按照国家网络安全事件响应规范写出全流程处置方案。5.你在企业工位上接到自称运营商工作人员的电话,报出你的工号和工位地址,说要上门为企业升级办公宽带网络,要求你提供办公路由器的管理员账号密码完成配置,请写出正确的处置方式。参考答案及权威解析手册第一部分单项选择题答案与解析1.答案:D。解析:带有宏权限要求的陌生Excel附件是近年钓鱼邮件植入宏病毒的最常见载体,非官方域名发出的通知100%属于可疑邮件,严禁直接操作,必须第一时间向安全部门报备排查风险。2.答案:C。解析:多因素组合、定期更换、多系统独立密码的设置方式可以最大程度避免单一密码泄露导致全账号失陷,其余选项均属于高风险密码使用习惯,极易出现账号盗用问题。3.答案:B。解析:公共WiFi环境下存在大量嗅探抓包攻击,通过企业专属VPN的加密隧道传输业务数据,可以完全规避明文传输导致的数据泄露风险,其余操作均存在明确被攻击隐患。4.答案:D。解析:公开招聘启事属于企业主动对外披露的公开信息,不属于敏感数据范畴,其余三类数据一旦泄露将直接造成企业重大经济损失、用户权益受损甚至国家安全隐患。5.答案:A。解析:第一时间隔离失陷终端可以避免勒索病毒通过内网SMB漏洞、共享文件夹横向扩散至全部业务设备,后续再开展上报排查工作,直接付费、自行杀毒、关机都可能导致证据灭失或者风险进一步扩散。6.答案:B。解析:涉密载体全程做到人不离设备是保密管理的核心红线,其余操作均违反《中华人民共和国保守国家秘密法》相关要求,极易出现涉密信息外泄隐患。7.答案:B。解析:当前多数境外生成式AI工具会留存用户上传的全部数据作为训练集,上传敏感数据会导致数据永久泄露,仅使用公开数据开展AI辅助处理不存在合规风险。8.答案:C。解析:攻击者可以通过公开渠道爬取到企业员工的姓名、工号等公开信息,用于定制精准钓鱼攻击,不能仅通过对方已知你的基础信息就判定身份真实性。9.答案:B。解析:符合等保要求的双因子认证VPN通道是当前企业远程办公接入的官方标准方案,其余接入方式均存在极大的内网被入侵风险。10.
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026生物医药产业创新突破及商业化前景深度分析
- 2026农业环境行业市场供需分析及生态农业投资评估规划分析研究报告
- 2026全球钢铁企业原料供需平衡分析及融资新动点规划
- 2026日本光伏逆变器市场应用现状分析及投资发展规划研究报告
- 2026云南信托面试题及答案
- 2026漳州中职面试题及答案
- 2026浙江券商面试题及答案
- 2026中医资讯面试题及答案
- 大学实习生辞职报告(多篇)
- 2026-20301,4-二甲基吡唑行业市场现状供需分析及重点企业投资评估规划分析研究报告
- 2026年天津市滨海新区辅警人员招聘考试试卷及答案
- 2026年北京中考(化学)真题及参考答案
- IEC 62133-2023 锂电池安全标准 中文版完整解读
- 2026 年秋季开学 传承红色基因少年勇担使命
- 1.1 从原始社会到奴隶社会 课件 2026-2027学年统编版九年级历史上册
- 销售目标任务责任书
- 快印店转让协议书范本
- 护理实习中的心理调适
- 高校新校区建设项目水资源论证报告书
- 2026年留疆战士考试核心考点练习题及详细解析
- 2026年二级建造师《市政实务》考试真题及答案解析
评论
0/150
提交评论