网络安全管理员达标强化考核试卷含答案_第1页
网络安全管理员达标强化考核试卷含答案_第2页
网络安全管理员达标强化考核试卷含答案_第3页
网络安全管理员达标强化考核试卷含答案_第4页
网络安全管理员达标强化考核试卷含答案_第5页
已阅读5页,还剩23页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络安全管理员达标强化考核试卷含答案一、单项选择题(共20题,每题2分,共40分。每题只有1个正确答案,错选、漏选均不得分)1.根据《中华人民共和国网络安全法》规定,网络运营者应当按照网络安全等级保护制度的要求履行安全保护义务,针对关键信息基础设施运营者,在等级保护制度基础上需额外落实的法定专项防护要求是以下哪一项?A.更高强度的等级保护定级要求B.重点保护义务C.第三方机构每年2次的测评要求D.全部系统国产化改造要求2.网络安全等级保护2.0标准体系中,第三级信息系统的法定测评周期为以下哪一项?A.每半年一次B.每年至少一次C.每两年一次D.每三年一次3.根据《网络安全事件报告管理办法》要求,关键信息基础设施运营者发生重大网络安全事件后,必须在多长时限内向属地网信部门和公安机关提交初步事件报告?A.2小时B.4小时C.12小时D.24小时4.某地级市政务服务一体化平台承载全市所有居民社保、医保、不动产登记的敏感信息查询与办理业务,该系统的法定网络安全保护等级应当定为以下哪一级?A.第一级B.第二级C.第三级D.第四级5.零信任安全架构的核心运行原则是以下哪一项?A.内网默认可信,仅对外部访问做权限校验B.永不信任,始终验证,最小权限授予,动态权限调整C.所有用户访问必须采用人脸核验方式完成身份校验D.核心系统边界物理隔离,不接入任何公共网络6.管理员排查到内网主机出现勒索病毒加密文件特征时,第一优先级的操作是以下哪一项?A.立刻对失陷主机执行全盘杀毒操作B.第一时间断开失陷主机的内外网物理连接,阻断恶意程序横向扩散路径C.立刻重启失陷主机排查系统异常进程D.立刻将失陷主机内剩余未加密数据备份到公共云盘7.以下哪类攻击技术的核心特征是通过构造特殊的恶意请求字符,绕过应用层校验直接读取、篡改后台数据库数据?A.DDoS攻击B.SQL注入攻击C.暴力破解攻击D.钓鱼攻击8.根据《关键信息基础设施安全保护条例》规定,关键信息基础设施运营者应当至少多长时间开展一次覆盖全场景的网络安全应急演练?A.每季度B.每半年C.每一年D.每两年9.等保2.0标准技术防护体系中,不属于网络安全防护维度的模块是以下哪一项?A.边界访问控制B.入侵检测与防御C.集中运维审计D.应用程序源代码安全审计10.以下哪一项不属于个人敏感信息范畴?A.居民身份证号B.某企业公开的工商注册地址C.生物识别指纹信息D.银行卡交易验证码11.某核心生产系统管理员配置运维策略时,要求所有远程运维操作必须从指定的公网出口IP访问堡垒机,登录堡垒机后才能跳转访问业务主机,该操作对应的等保2.0核心管控要求是?A.路径冗余B.集中运维管控与操作审计C.数据加密传输D.流量镜像备份12.针对公网开放的SSH、RDP、3389等远程运维端口,最合理的安全防护配置方式是以下哪一项?A.端口号修改为非默认端口,可直接对外暴露B.通过防火墙访问控制策略,仅允许指定的运维管理公网IP段访问该类端口,禁止全地址段访问C.直接绑定0.0.0.0地址全端口开放,搭配复杂口令即可保障安全D.仅在工作时间段临时开放,其余时间关闭端口访问规则13.以下哪项指标不属于入侵检测系统(IDS)的核心性能评估参数?A.每秒处理数据包数量(PPS)B.规则匹配准确率C.峰值流量下的漏报率D.设备供电功耗14.根据《个人信息保护法》规定,当处理的个人信息数量达到多少量级时,运营者应当主动开展个人信息保护影响评估?A.处理个人信息规模超过10万人B.处理个人信息规模超过100万人C.处理个人信息规模超过1000万人D.无论处理规模多少都必须评估15.攻击者通过发送伪装成企业内部人事通知的恶意邮件,诱导员工点击附件中的宏病毒文件从而获取内网普通用户权限,该攻击场景属于以下哪类典型攻击手段?A.SQL注入B.钓鱼邮件攻击C.暴力破解D.DDoS攻击16.等保2.0要求第三级系统的日志留存时间不得少于多少天?A.30天B.60天C.90天D.180天17.关键信息基础设施运营者采购网络产品和服务,影响或可能影响国家安全的,应当按照国家有关规定经过以下哪项法定流程?A.第三方价格审计B.国家安全审查C.产品功能可用性测试D.用户试用评估18.以下哪一项不属于APT高级持续性攻击的典型特征?A.针对特定核心目标定制化开发攻击链条B.入侵后长期潜伏在目标内网窃取核心数据,不会立刻触发告警C.采用大量肉鸡发起大流量DDoS攻击打瘫目标网站首页D.频繁利用未公开0day漏洞或高危未打补丁1day漏洞突破防护19.管理员定期针对内网资产开展漏洞扫描时,发现CVSS评分在多少分以上的高危漏洞,必须在72小时内完成补丁修复或临时防护配置?A.5.0分B.7.0分C.9.0分D.6.0分20.网络安全“三同步”制度的核心定义是以下哪一项?A.网络安全设施与主体工程同步规划、同步建设、同步使用B.安全运维、应急响应、攻防演练同步开展C.管理、技术、人员防护措施同步落地D.内网、外网、专网安全防护标准同步对齐二、多项选择题(共10题,每题3分,共30分。每题有2-4个正确答案,错选、漏选、多选均不得分)1.根据《中华人民共和国网络安全法》,网络运营者履行的通用安全保护义务包含以下哪些核心项?A.制定内部安全管理制度和操作规程B.采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施C.采取监测、记录网络运行状态、网络安全事件的技术措施D.按照规定留存相关的网络日志不少于六个月2.勒索病毒事件应急处置过程中,需要落实的核心风险规避要点包含以下哪些?A.禁止在失陷主机上直接接入私人存储设备拷贝未加密数据,防止交叉感染B.禁止随意点击勒索病毒弹窗中的勒索链接,避免访问钓鱼网站造成二次损失C.直接向攻击者支付赎金换取解密密钥,最大限度恢复业务运行D.第一时间排查全内网所有资产的共享目录、开放端口访问权限,阻断恶意程序横向传播路径3.等保2.0第三级系统主机安全模块要求的核心管控措施包含以下哪些?A.主机账户采用强身份校验策略,默认禁用匿名账户、共享冗余账户B.主机操作系统及时更新高危安全补丁,关闭不必要的服务与端口C.主机配置统一的防病毒、EDR终端检测响应工具,实时查杀恶意进程D.主机登录日志留存不少于3个月,支持事后溯源审计4.个人信息全生命周期防护的核心管控环节包含以下哪些?A.收集环节:遵循最小必要原则,仅收集实现业务功能所需的最少字段信息B.存储环节:敏感个人信息采用加密、脱敏方式存储,禁止明文存储核心身份字段C.使用环节:严格控制数据访问权限,操作日志全留痕,禁止超权限批量下载D.删除环节:数据过期后彻底擦除存储介质中的残留信息,禁止违规复原提取5.网络安全管理员日常开展的常态化漏洞管理全生命周期流程包含以下哪些环节?A.定期资产梳理与漏洞扫描,及时发现新增资产和潜在风险点B.漏洞风险定级评估,结合资产重要程度制定差异化修复优先级C.漏洞补丁测试与上线修复,避免直接打补丁导致业务中断D.漏洞修复效果复测验证,确认风险点完全闭环清零6.以下哪些场景属于《个人信息保护法》规定的个人信息处理无需单独取得用户同意的合法情形?A.应对突发公共卫生事件,为了处置新冠疫情流调工作需要处理公民出行轨迹信息B.履行法院生效判决裁定,需要调取相关涉案人员的身份信息C.为了优化推送商业广告需求,未经授权批量下载用户浏览记录D.紧急情况下保护自然人生命财产安全,无法及时取得用户本人同意7.内网攻防演练场景中,防守方管理员排查失陷主机入侵路径的核心溯源步骤包含以下哪些?A.查看主机系统日志、安全软件日志、运维审计日志,定位异常登录IP和操作时间B.排查失陷主机的计划任务、开机启动项、异常系统进程,找到攻击者植入的后门程序C.回溯边界防火墙、WAF设备的流量日志,确认攻击者突破边界防护的具体攻击手段D.直接将失陷主机格式化重装系统,完全销毁所有入侵痕迹8.关键信息基础设施运营者应当配备的核心安全技术防护系统包含以下哪些?A.边界防火墙、入侵检测防御系统(IDS/IPS)B.Web应用防火墙(WAF)、分布式拒绝服务攻击防护系统C.统一运维审计堡垒机、终端EDR检测响应系统D.数据脱敏系统、数据库审计系统9.以下哪些违规操作会直接导致内网核心资产被攻击者入侵突破?A.管理员使用弱口令作为核心服务器登录密码,且长期未更换B.内网服务器未及时安装曝光的严重远程代码执行高危补丁C.管理员直接使用核心服务器下载陌生来源的盗版软件D.按照等保要求定期更新终端病毒库版本10.网络安全事件应急响应预案的核心组成模块包含以下哪些?A.事件分级分类标准、应急响应组织职责分工B.不同等级事件的处置全流程、应急资源储备清单C.事后溯源调查流程、事件复盘整改要求D.员工绩效考核排名规则、内部评优评定标准三、判断题(共10题,每题1分,共10分)1.内网系统完全物理隔离不接入公网,就不存在网络安全风险,不需要落实等级保护防护要求。2.根据《网络安全法》规定,任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息。3.处理超过10万人个人信息的运营者,只需要在用户同意的前提下就可以随意将数据出境传输,无需开展个人信息出境安全评估。4.等保2.0要求第三级系统的管理员权限分配遵循最小权限原则,禁止单个普通运维账号同时拥有核心数据库和后台业务服务器的最高操作权限。5.终端安全运维过程中,发现用户电脑感染恶意病毒,直接拔掉电源强制重启就可以彻底消除安全风险。6.互联网公网域名备案信息必须与实际运营主体保持一致,禁止域名违规转借他人使用。7.为了方便出差运维,管理员可以直接将核心业务服务器的远程桌面端口映射到公网,端口号修改为自定义值就不会被攻击者扫描发现。8.攻防演练过程中防守方发现攻击方IP为境外地址,可以直接断开全部公网出口链路,不需要向上级主管部门报备。9.系统上线前开展的安全测试环节中发现的高危漏洞,必须在正式上线前完成修复,禁止带高危漏洞直接对外提供服务。10.重要存储介质报废淘汰时,只需对文件做普通删除操作就可以流向二手市场,不需要执行物理粉碎或消磁处理。四、案例分析题(共2题,每题10分,共20分)1.案例背景:某区县公立三甲医院的诊疗服务系统定级为等保第三级,运维团队配置的网络安全管理员王某图省事,未部署Web应用防火墙,直接将后台业务系统暴露在公网,同时为了方便在家远程运维,将数据库服务器的3389端口直接映射到公网且设置的管理员密码为123456,未配置任何访问控制策略。连续3天内攻击者通过公网扫描发现该弱口令端口,暴力破解成功后拖走存储的27万条居民诊疗敏感信息,造成重大数据泄露事件。事发后公安部门溯源时发现该医院没有留存超过3个月的系统操作日志,无法确认数据泄露的具体完整范围。请结合该场景,指出该案例中存在的所有违规问题点,并说明对应的法定整改要求。2.案例背景:某汽车零部件制造企业的核心生产工控系统原本处于物理隔离内网环境,企业管理层为了方便远程调取生产设备数据,安排网络安全管理员李某直接将工控服务器接入公网,未做任何边界防护配置。一周后有生产员工点击了工作邮箱收到的伪装成供应商对账的钓鱼邮件,恶意程序植入后横向扩散,不到2小时攻陷内网域控服务器和所有核心工控主机,导致整个生产线停机12小时,直接经济损失超过3000万元。请结合该场景简述事件发生后的应急处置全流程,以及后续需要落实的长效安全整改方案。参考答案一、单项选择题答案及知识点解析1.答案:B。解析:网安法第三十一条明确关键信息基础设施在等级保护基础上履行重点保护义务,其余选项表述不符合现行法规要求。2.答案:B。解析:等保2.0标准明确第三级信息系统每年至少开展一次等级保护测评,第四级系统每半年测评一次。3.答案:B。解析:按照《网络安全事件报告管理办法》重大事件4小时内上报属地监管部门的要求执行。4.答案:C。解析:该类民生服务系统一旦发生数据泄露会直接危害公共利益和大量公民合法权益,符合第三级定级标准。5.答案:B。解析:零信任核心原则为永不信任、始终验证、最小授权、动态管控,不基于物理位置判定访问可信度。6.答案:B。解析:第一时间断网是阻止勒索病毒通过内网共享目录、SMB端口横向扩散的最关键操作,其余操作都会扩大风险。7.答案:B。解析:SQL注入攻击的核心特征就是针对数据库层发起数据窃取篡改行为。8.答案:B。解析:《关键信息基础设施安全保护条例》明确要求运营者每半年至少开展一次应急演练。9.答案:D。解析:应用程序源代码审计属于应用安全防护维度范畴,不属于网络安全防护模块。10.答案:B。解析:公开的工商注册地址属于依法公示的公开信息,不属于个人敏感信息。11.答案:B。解析:通过堡垒机跳转运维的配置对应集中运维管控与操作审计的要求,所有操作全流程留痕可溯源。12.答案:B。解析:将远程运维端口访问源限制为指定IP段,是目前公网运维端口防护最安全合理的配置方式。13.答案:D。解析:设备供电功耗不属于IDS设备的安全防护性能评估参数。14.答案:B。解析:个人信息处理规模超过100万人时,运营者必须依法开展个人信息保护影响评估。15.答案:B。解析:伪装成内部工作邮件诱导用户执行恶意文件的攻击手段属于钓鱼邮件攻击范畴。16.答案:C。解析:等保2.0第三级系统日志留存时间不得少于90天,满足溯源审计要求。17.答案:B。解析:关键信息基础设施采购核心产品服务涉及国家安全的必须经过国家安全审查流程。18.答案:C。解析:大流量DDoS打瘫网站属于常见的流量攻击,不属于APT攻击长期潜伏窃取核心数据的典型特征。19.答案:B。解析:CVSS7.0分以上属于高危漏洞,要求72小时内完成修复闭环,避免被攻击者利用入侵。20.答案:A。解析:网络安全“三同步”制度法定要求就是安全防护设施与主体工程同步规划、同步建设、同步投入使用。二、多项选择题答案及知识点解析1.答案:ABCD。四个选项全部为网安法明确规定的网络运营者通用安全义务要求。2.答案:ABD。解析:直接支付赎金属于违法行为,会助长网络黑产嚣张气焰,还可能造成个人信息二次泄露风险,属于严格禁止的操作。3.答案:ABCD。四个选项全部为等保2.0第三级主机安全模块要求的核心管控措施。4.答案:ABCD。四个选项覆盖个人信息收集、存储、使用、删除全生命周期的核心防护要求。5.答案:ABCD。四个选项覆盖漏洞从发现到闭环全生命周期管理的所有核心环节。6.答案:ABD。解析:为推送商业广告未经同意处理用户浏览记录不属于法定免授权的合法情形。7.答案:ABC。解析:直接格式化主机销毁日志会导致溯源工作完全无法开展,属于演练过程中的违规操作。8.答案:ABCD。四类系统均为关键信息基础设施运营者必须部署的核心安全技术防护组件。9.答案:ABC。解析:定期更新终端病毒库属于符合安全规范的运维操作,不会导致入侵风险。10.答案:ABC。解析:员工绩效考核评优内容不属于应急预案的必备组成模块。三、判断题答案及知识点解析1.答案:错误。解析:物理隔离内网依然存在摆渡攻击、电磁泄漏、内部人员违规操作等安全风险,同样需要落实等级保护防护要求。2.答案:正确。解析:该条款为《网络安全法》第四十四条明确规定的法定要求。3.答案:错误。解析:处理10万人以上个人信息的数据出境,必须依法开展个人信息出境安全评估,不能仅依靠用户同意直接出境。4.答案:正确。解析:遵循权限最小化原则,避免单账号权限过大导致入侵后影响范围不可控。5.答案:错误。解析:强制重启可能触发恶意病毒的加密自毁机制,也无法彻底清除植入系统深层的后门程序,反而会扩大风险。6.答案:正确。解析:域名实名制是《网络安全法》和域名管理法规明确的强制要求。7.答案:错误。解析:公网端口无论修改为任何非默认值都可以被全网扫描工具探测发现,直接映射到公网会面临极大的暴力破解攻击风险。8.答案:错误。解析:攻防演练过程中如需断开全部公网出口链路,必须提前向上级网信部门和属地公安机关报备,不能随意断网影响普通用户正常使用。9.答案:正确。解析:带高危漏洞上线会直接导致系统被攻击者入侵突破,违反等保安全上线的基本要求。10.答案:错误。解析:普通删除操作可以通过数据恢复工具复原已删除的涉密敏感信息,报废重要存储介质必须执行物理消磁或粉碎处理。四、案例分析题答案要点1.违规问题点共5项:一是未落实等保2.0第三级系统的边界防护要求,未

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论