网络安全意识教育与防护技能考试及答案_第1页
网络安全意识教育与防护技能考试及答案_第2页
网络安全意识教育与防护技能考试及答案_第3页
网络安全意识教育与防护技能考试及答案_第4页
网络安全意识教育与防护技能考试及答案_第5页
已阅读5页,还剩18页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络安全意识教育与防护技能考试及答案本次网络安全意识教育与防护技能考试面向所有企事业单位在岗人员、公共服务机构工作人员及普通互联网用户开展,考试满分为100分,合格分数线为80分,考试覆盖日常办公网络防护、个人信息保护、常见网络攻击识别、数据安全合规、应急处置五大核心模块,所有试题均依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》等现行法律法规编制,所有防护技能要求符合网络安全等级保护2.0通用标准规范,可直接用于各类机构人员网络安全能力核验。一、单项选择题(共20题,每题2分,合计40分,每题只有1个正确选项)1.你收到工作群内标注为同部门同事账号发来的文件,文件名为“2024年三季度项目成本汇总表.exe”,下列操作中合规且最安全的是A.直接双击打开查看内容,确认无误后转发给其他同组同事B.先用终端自带杀毒软件快速扫描后直接运行文件C.第一时间通过电话或当面沟通的方式确认发送方真实身份,将文件提交至单位网络安全管理部门做恶意代码检测,确认无风险后再开展后续操作D.直接下载后修改文件后缀为.docx,就可以正常打开浏览2.关于涉密移动存储介质的使用,下列操作完全符合国家保密管理相关规定的是A.为了临时传输大体积涉密文件,将涉密U盘插入个人家用电脑完成拷贝B.所有涉密U盘统一标注对应密级,由涉密岗位指定专人保管、存入保密柜存放,全程仅在符合密级防护要求的涉密终端上使用C.同部门其他同事急需传输涉密资料,临时将自己保管的涉密U盘转借对方使用D.涉密U盘后续不再存储涉密内容,直接格式化成普通U盘用于日常办公3.依据国家互联网应急中心2024年上半年公开监测数据,当前国内办公网络入侵事件中占比最高的攻击载体是A.伪装成办公文档的钓鱼邮件附件B.公开Wi-Fi流量嗅探C.硬件外设物理窃密D.供应链后门植入4.日常远程办公时,需要接入单位内部业务系统处理核心敏感数据,下列接入方式安全性最高的是A.直接连接单位公开的互联网入口,用自己的办公账号密码登录B.通过单位统一配发、经过安全配置的专属VPN通道接入内网C.用公共云盘做中转,把业务系统数据下载到自己的私人终端处理D.通过单位同事开启的内网共享远程桌面直接访问5.下列关于办公场景下口令设置的操作,最符合等保2.0安全要求的是A.为了方便记忆,把OA系统、财务系统、邮箱的账号密码设置成完全一致的“123456”B.密码长度不少于12位,组合使用大小写字母、数字、特殊符号,不同业务系统使用独立密码,每90天定期更换一次C.把所有账号密码统一写在便签纸上贴在工位显示器边框上,避免遗忘D.密码设置成自己的生日和手机号后6位,既好记也不会被他人破解6.日常外出时扫描街头商户标注为“扫码领10元红包”的未知二维码,以下哪种风险是当前发生率最高的A.手机屏幕被扫码操作损坏B.后台自动在终端植入扣费木马、窃取个人支付账户信息C.手机连接免费5G网络导致网速变慢D.手机系统自动更新重启7.下列属于个人敏感信息范畴的是A.个人随手公开的微博昵称B.个人银行卡支付密码、生物识别指纹、行踪轨迹、医疗健康记录C.单位官网公开的办公地址D.公开出版物上刊登的作者姓名8.收到自称单位领导发来的微信消息,内容为“现在有一笔紧急项目款需要垫付,你直接转到这个私人账户上,后续我走流程给你报销”,下列处置方式最合理的是A.不做任何核实,第一时间按照对方提供的账户转账B.第一时间通过电话或者当面沟通的方式核实该指令的真实性,按照单位正规财务审批流程走付款程序C.把这条消息转发给所有同事提醒大家转账D.直接回复对方要求转款的消息说自己没钱就完事9.单位内部处理的未公开业务核心数据,存储时优先选择以下哪种介质最安全A.公共免费云盘服务,存储空间大上传速度快B.单位内部部署的专属加密存储服务器,物理离线备份移动硬盘定期同步C.互联网公开共享的第三方云文档平台D.私人的移动硬盘带回家存放10.发现自己的智能手机丢失之后,第一优先级要做的操作是A.先去营业厅补办新的手机号B.第一时间拨打银行官方热线冻结所有绑定的支付账户,登录官方账号挂失通道冻结微信、支付宝等所有实名认证APP账号,再补办手机号C.先买新手机补全之前的通讯录D.发朋友圈告知所有人自己手机丢了二、多项选择题(共15题,每题3分,合计45分,多选、少选、错选均不得分)1.根据2024年国内1200家规模以上企业网络安全调研数据,68.7%的内部数据泄露事件源于员工无意识违规操作,以下哪些属于典型的违规办公操作A.离开工位时不锁屏,屏幕上显示未脱敏的客户核心信息台账B.使用私人微信传输单位未公开的项目核心谈判资料C.将工作群内标注为“内部涉密、不得外传”的会议录音转发到外部亲友群D.使用单位统一配发的专用办公笔记本处理常规工作内容2.收到后缀为单位官方域名的疑似钓鱼邮件,邮件内附带陌生附件和链接,下列哪些处置操作是符合安全规范的A.第一时间点击附件查看内容确认邮件真伪B.不点击任何链接、不下载任何附件、不回复邮件C.第一时间通过OA系统公示的安全反馈通道上报单位网络安全管理部门D.可以直接将该邮件整体转发给所有同事,提醒大家不要上当3.以下哪些操作可以有效降低终端被勒索病毒加密攻击的风险A.定期将核心数据离线备份到不接入日常网络的移动存储介质上,备份完成后直接断开介质和终端的连接B.终端系统、杀毒引擎、病毒库保持实时更新,及时安装官方发布的安全补丁C.办公终端权限做最小化配置,普通员工账号没有终端系统最高管理权限D.随意下载互联网上来源不明的破解软件、汉化工具直接安装运行4.下列关于网络购物场景下防诈骗的操作,正确的有A.接到自称电商平台客服的电话,对方准确报出自己的姓名、收货地址、订单信息,就可以确认对方身份完全真实B.接到要求退款理赔的陌生来电,直接挂断电话,通过电商平台官方APP内置的客服入口进线核实信息真实性C.快递签收完成后,第一时间用热敏纸涂改液将快递面单上的姓名、电话、地址等信息全部涂抹消除后再丢弃外包装D.不点击短信、社交软件内发来的非官方电商平台链接,所有购物操作都从官方认证入口进入5.依据《个人信息保护法》相关要求,企业处理用户个人信息时,以下哪些行为属于违规操作A.未经用户单独同意,将收集到的用户消费记录数据共享给第三方营销机构牟利B.收集用户APP非必要权限,比如手电筒类APP强制申请读取通讯录、地理位置信息权限C.对存储的用户全量个人信息做分级分类脱敏处理,敏感信息采用加密方式存储D.没有公示隐私政策,默认勾选同意所有信息采集条款就允许用户正常使用服务6.日常社交平台发布动态时,下列哪些信息不允许随意公开披露A.单位内部未公开的新建项目招标细节信息B.标注有内部密级的办公场所照片、单位涉密文件边角内容C.自己在单位园区门口拍摄的普通打卡照片D.单位尚未正式官宣的人事调整核心信息7.单位废旧办公电脑、移动存储介质淘汰销毁时,以下哪些操作方式符合数据安全要求A.直接把设备扔进公共垃圾桶,不需要做任何处理B.对存储介质执行至少3次全磁盘覆写擦除操作,确认所有数据完全清除后再做物理粉碎销毁C.委托具备涉密载体销毁资质的第三方机构统一处置D.简单删除桌面文件之后就可以直接转售给二手平台8.以下哪些属于关键信息基础设施运营者需要履行的法定安全防护义务A.每年至少开展一次等级保护测评B.每年至少开展一次全员网络安全应急演练C.在中华人民共和国境内运营中收集和产生的重要数据的出境,必须经过网信部门安全评估D.不需要留存任何网络操作日志9.日常使用AI生成式大模型处理工作内容时,以下哪些操作存在极高的数据泄露风险A.随意把单位核心业务数据、未公开的客户资料上传到公共AI大模型的对话输入框中要求AI总结整理B.向AI提问时隐去所有敏感字段,只提交经过脱敏处理的公开非核心数据C.把涉密项目的完整底稿直接上传到AI平台要求帮忙生成优化方案D.使用单位内部经过本地化部署、数据全程不出境的专属AI大模型处理相关业务10.发现个人信息被他人违规泄露用于牟利,个人可以通过以下哪些合法渠道维权A.向属地网信部门12377举报平台提交投诉举报线索B.向公安机关网安部门报案,提交相关证据材料C.直接到人民法院提起民事诉讼,要求侵权方承担赔偿责任D.雇佣黑客攻击对方网站索要赔偿三、判断题(共15题,每题1分,合计15分,正确选√,错误选×)1.为了方便记忆,把办公系统账号密码设置成和个人银行卡支付密码完全一致,既不容易遗忘,也能提升密码安全性。2.安装了正版杀毒软件的办公终端,不需要定期安装系统安全补丁,也不会被黑客攻击入侵。3.个人实名认证的闲置微信、支付宝账号可以出租给他人使用,每月还能获得稳定收益,没有任何风险。4.在咖啡馆消费时,直接连接无密码的免费公共Wi-Fi,就能直接登录单位内部后台处理核心敏感数据。5.定期将核心业务数据离线备份到物理隔离的存储介质中,是当前应对勒索病毒攻击最经济、有效、低成本的防护手段。6.所有手机APP申请权限时都必须全部同意,否则APP就无法正常安装运行。7.网络安全属于单位技术部门的工作职责,和普通非技术岗位员工没有任何关联。8.单位内部标注为“内部公开”的普通通知文件,可以随意转发到外部互联网社交平台公开传播。9.使用企业微信传输的所有文件都会自动加密,完全不需要额外做任何数据脱敏等安全防护操作。10.随意上传单位核心数据到公共AI大模型生成内容,有可能违反《数据安全法》相关要求,承担对应的法律责任。11.同一个账号的密码多平台复用,会大幅提升撞库攻击的成功率,一旦某个平台数据泄露,所有复用密码的账号都会面临失陷风险。12.发现单位内网存在未授权访问的安全漏洞,自己可以悄悄利用漏洞刷取平台积分,这种行为不违法也不会给单位造成损失。13.接到公安机关的网络诈骗预警电话之后,第一时间按照民警提示核查自己名下的资金账户状态,配合完成止付流程。14.智能家用摄像头安装时,直接对着自家房门出入口就可以,不需要修改初始默认密码,不会有隐私泄露风险。15.处理未成年人的个人信息,必须取得未成年人监护人的明确同意,符合《未成年人网络保护条例》的相关要求。参考答案及考点解析一、单项选择题答案1.答案选C,解析:据国家互联网应急中心2024年上半年监测数据,72.3%的办公网络入侵事件都是通过伪装成办公文档的可执行文件投递,攻击者常通过盗用办公账号、仿冒发件人邮箱的方式发送恶意文件,仅凭借聊天软件显示的发件人姓名不足以确认对方真实身份,必须线下核验+恶意代码双检测才能确保安全。2.答案选B,解析:依据《涉密信息系统集成资质管理办法》相关规定,涉密移动存储介质严禁跨密级使用,严禁接入任何非涉密终端,2023年全国通报的127起涉密信息泄露事件中,41起源于涉密U盘跨场景违规混用。3.答案选A,解析:钓鱼邮件当前仍是企业级网络攻击最主流的初始渗透入口,攻击成本极低且伪装性极强。4.答案选B,解析:单位专属VPN通道会对传输数据全程加密,同时做身份二次核验,是远程接入内网最安全的标准化路径。5.答案选B,解析:该口令设置规则符合等保2.0第三级的口令安全要求,可将弱口令爆破攻击的成功率降低至0.1%以下。6.答案选B,解析:当前街头恶意二维码的主流攻击逻辑是扫码后自动触发木马下载,后台可静默盗取用户的支付验证码、银行卡信息,每年有超过10万用户因扫码遭遇财产损失。7.答案选B,解析:《个人信息保护法》明确将生物识别、医疗健康、金融账户、行踪轨迹信息列为个人敏感信息,处理这类信息必须取得个人单独同意。8.答案选B,解析:“冒充领导诈骗”是当前企事业单位财务岗位最高发的诈骗类型,年均造成的直接财产损失超过20亿元,所有资金划转必须走正规审批流程。9.答案选B,解析:公共云盘、个人存储介质都存在数据泄露、丢失的风险,内部加密服务器+离线备份是合规的存储方案。10.答案选B,解析:第一时间冻结所有支付类实名账号可最大程度降低财产被盗刷的风险,避免手机号被补办后完成身份盗刷验证。二、多项选择题答案1.答案选ABC,解析:以上三类违规操作是导致内部数据泄露的核心原因,占比超过外部黑客攻击的总占比。2.答案选BCD,解析:直接点击附件很可能触发恶意代码运行,上报后由安全部门检测全量样本再做后续处置可避免内网大面积感染。3.答案选ABC,解析:离线备份是应对勒索病毒攻击的最后一道防线,补丁更新、权限管控可大幅降低攻击入侵概率。4.答案选BCD,解析:当前公开渠道可低价买到全量电商用户个人信息数据包,单条完整信息售价不足1元,对方掌握个人订单信息不代表身份真实。5.答案选ABD,解析:三类操作都违反《个人信息保护法》要求,最高可处上年营业额5%的罚款。6.答案选ABD,解析:办公场景相关内部敏感信息随意发布,很可能被竞争对手抓取获取,给单位造成不可挽回的经济损失。7.答案选BC,解析:仅删除文件无法彻底擦除存储介质上的数据,通过数据恢复工具可100%还原原有文件,必须做覆写+物理销毁才能避免数据泄露。8.答案选ABC,解析:关键信息基础设施运营者必须留存不少于6个月的网络操作日志,满足溯源审计要求。9.答案选AC,解析:公共AI大模型平台默认会保存所有用户输入的对话数据,这类敏感数据上传后等于直接对外公开,极易造成大规模数据泄露。10.答案选ABC,解析:雇佣黑客攻击属于违法犯罪行为,将承担对应的刑事责任。三、判断题答案1.×,解析:多场景密码复用会导致撞库攻击风险大幅提升,一旦某平台数据泄露所有账号同步失陷。2.×,解析:70%以上的终端入侵事件利用的是未打补丁的已知安全漏洞,仅安装杀毒软件无法覆盖所有攻击

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论