2025年网络安全知识题库附答案_第1页
2025年网络安全知识题库附答案_第2页
2025年网络安全知识题库附答案_第3页
2025年网络安全知识题库附答案_第4页
2025年网络安全知识题库附答案_第5页
已阅读5页,还剩14页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年网络安全知识题库附答案一、单项选择题(共15题)1.根据《中华人民共和国网络安全法》规定,关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险至少多长时间进行一次检测评估?A.半年B.一年C.两年D.三年2.根据2024年国家网信办正式发布实施的《网络数据安全管理条例》,处理超过多少规模的个人信息,应当认定为重要数据处理者,履行更严格的数据安全保护义务?A.五十万人B.一百万人C.一百五十万人D.两百万人3.针对当前频发的DeepFake深度伪造换脸诈骗,以下防护方式错误的是?A.接到亲友、领导视频借款转账请求,务必通过语音回拨或线下当面核实身份B.不要随意向陌生人开放自己社交平台的照片、视频权限,避免个人面部数据被盗用C.只要视频中能看到对方样貌就相信身份,直接按要求转账D.收到陌生人发来的视频链接不轻易点击,避免恶意程序窃取终端数据4.当前主流企业网络安全架构升级方向零信任的核心设计理念是?A.永远信任,永不验证B.永不信任,始终验证C.内部网络全信任,外部网络全验证D.边界可信,无需验证5.根据《生成式人工智能服务管理暂行办法》,提供对公众开放的生成式人工智能服务,应当对哪类主体完成真实身份信息登记认证?A.所有使用服务的用户B.仅付费用户需要实名C.不需要实名,允许匿名任意使用D.仅企业用户需要实名,个人用户不需要6.终端感染勒索病毒后,以下应对方式正确的是?A.立即按照攻击者要求缴纳赎金,避免数据被泄露B.断开感染设备的网络连接,隔离受感染设备,留存证据后向公安机关报案C.自行删除所有文件格式化硬盘,不需要上报企业安全部门D.将感染文件转发到外部社群求助,扩大传播范围7.根据我国网络安全相关法律法规,关键信息基础设施运营者在中华人民共和国境内运营中收集和产生的重要数据,存储要求为?A.应当存储在境内服务器B.可以任意存储在境外服务器C.只要做好备份即可,存储位置不受限制D.经运营者负责人批准即可全部存储在境外8.以下哪种行为属于侵犯公民个人信息的违法犯罪行为?A.经用户明确同意后收集用户收货地址用于商品配送B.将工作中获取的平台用户手机号、收货信息出售给第三方营销机构牟利C.经本人同意后在网站公开招聘人员的基本信息D.公安机关依法办案调取公民个人信息9.日常外出使用移动网络办公,以下连接WiFi的做法符合安全要求的是?A.连接未加密的陌生公共WiFi处理单位涉密工作B.关闭WiFi自动连接功能,不随意连接来源不明的陌生WiFiC.使用公共WiFi登录单位内网系统传输敏感业务数据D.连接陌生WiFi后直接输入个人账户、支付密码验证身份10.我国国家网络安全宣传周的固定举办周期是?A.每年3月B.每年6月C.每年9月D.每年12月11.根据《中华人民共和国数据安全法》的数据分类分级制度,以下哪类数据适用最高级别的安全保护要求?A.公开数据B.内部数据C.重要数据D.核心数据12.网络钓鱼攻击最常见的传播渠道是以下哪类?A.电子邮件、手机短信、社交软件私信B.电视广告C.纸质宣传传单D.户外广告牌13.企业部署内部AI大模型应用时,以下哪种做法符合网络安全和数据安全要求?A.直接将企业内部敏感业务数据上传到公开免费大模型平台做微调训练B.对大模型进行安全加固,对输入输出数据做敏感信息检测,优先部署私有化内部大模型C.允许所有员工随意使用公开大模型处理任何敏感业务内容D.不对大模型生成内容做合规审核,直接对外发布使用14.移动终端用户下载安装APP时,以下做法最安全的是?A.从手机厂商官方应用商店下载APP,不安装第三方网站、陌生人群发送的不明安装包B.只要看到链接就点击下载安装,不验证来源C.获取ROOT/越狱权限后随意安装来源不明的APPD.安装APP时默认同意所有权限申请,不查看权限申请范围15.根据《中华人民共和国个人信息保护法》,个人信息处理者处理敏感个人信息,应当取得什么前提?A.个人的单独同意B.默许同意即可C.不需要个人同意D.仅需要单位负责人同意即可单项选择题参考答案:1.B2.B3.C4.B5.A6.B7.A8.B9.B10.C11.D12.A13.B14.A15.A二、多项选择题(共10题)1.2024-2025年我国高发的网络诈骗类型包括以下哪些?A.刷单返利诈骗B.AI深度伪造换脸诈骗C.冒充公检法诈骗D.虚假投资理财诈骗E.“杀猪盘”交友诈骗2.当前我国企业网络安全防护的核心重点方向包括以下哪些?A.生成式AI应用的安全风险防控B.关键信息基础设施供应链安全防护C.勒索病毒攻击防护与应急响应D.零信任安全架构的部署落地E.全员网络安全意识常态化培训3.根据《中华人民共和国个人信息保护法》,个人对其个人信息依法享有哪些权利?A.知情权、决定权B.查阅、复制权C.更正、补充权D.删除权E.对个人信息处理规则的解释说明请求权4.日常保护网络账号安全,以下做法正确的有哪些?A.设置包含大小写字母、数字、特殊符号的高强度密码B.所有重要账号开启双因素(二次)身份验证C.不随意点击陌生好友、陌生人发来的链接文件D.所有平台使用同一密码,方便记忆管理E.不随意将自己的账号转借他人使用5.生成式人工智能技术应用带来的主要网络安全风险包括以下哪些?A.批量生成虚假有害信息B.训练数据泄露侵犯公民个人隐私C.深度伪造技术被用于诈骗等违法犯罪D.大模型被恶意利用生成恶意代码、网络攻击工具E.大幅提升内容生产效率6.根据《关键信息基础设施安全保护条例》,关键信息基础设施涵盖以下哪些行业领域的重要信息系统?A.能源、交通、水利B.金融、通信、政务C.医疗、教育、科技D.公共服务、互联网信息服务E.国防军工7.发现个人信息发生泄露后,正确的应对措施包括以下哪些?A.第一时间更改相关关联账号的密码,冻结异常账户B.及时通知相关平台,要求平台采取补救防护措施C.持续关注自己的银行卡、征信状态,防范身份被冒用办理贷款D.收集相关泄露证据向公安机关报案E.觉得损失小就放任不管,不采取任何补救措施8.规范的企业网络安全应急响应流程包含以下哪些核心阶段?A.安全威胁监测与预警B.攻击发生后的应急处置与受感染范围隔离C.攻击根源排查与系统漏洞修复D.业务恢复与事件复盘总结整改E.隐瞒事件不上报,避免影响企业声誉9.以下哪些行为属于违规收集个人信息的违法行为?A.APP超范围申请权限,如天气工具APP申请读取通讯录、获取地理位置权限B.用户关闭位置权限后,APP仍然通过其他方式收集用户位置信息C.未经用户明确同意,收集用户个人信息用于第三方精准营销D.按照用户要求及时删除用户的个人信息E.明确告知用户个人信息处理的目的、方式和范围,经用户同意后收集10.未做安全防护的陌生公共WiFi存在哪些安全风险?A.攻击者搭建仿冒WiFi,窃取用户的账号密码等敏感信息B.攻击者通过中间人攻击窃取用户传输的支付、身份信息C.携带恶意程序,感染用户的移动终端D.推送恶意广告、钓鱼链接诱导用户点击E.不会存在任何安全风险,可以放心使用多项选择题参考答案:1.ABCDE2.ABCDE3.ABCDE4.ABCE5.ABCD6.ABCDE7.ABCD8.ABCD9.ABC10.ABCD三、判断题(共15题)1.只要设置了密码,网络账号就绝对安全,不需要开启双因素认证。2.根据《中华人民共和国网络安全法》,任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能等危害网络安全的活动。3.AI大模型生成的内容天然真实准确,不需要经过审核就可以直接对外发布使用。4.陌生短信发来的内容看起来是银行、运营商等正规机构发送的链接,可以直接点击打开。5.个人信息泄露后,不法分子可以利用获取的信息冒充当事人身份,诈骗当事人的亲友、同事。6.关键信息基础设施运营者只需要做好技术防护,不需要对员工开展常态化网络安全培训。7.零信任安全架构要求对每一次访问请求都进行身份验证和授权,无论访问发起者来自企业内部还是外部网络。8.陌生发件人发来的邮件附件不会携带病毒,可以放心打开查看。9.根据《网络数据安全管理条例》,处理重要数据的个人信息处理者应当定期开展数据安全风险评估,并向监管部门报送风险评估报告。10.为了方便记忆,可以将所有账号密码记录在办公电脑的未加密文本文档中。11.深度伪造技术只能用于违法犯罪活动,不存在任何合法应用场景。12.企业员工离职后,应当及时回收其所有内部系统的访问权限,避免带来安全风险。13.感染勒索病毒后,只要按照攻击者要求缴纳赎金,攻击者一定会返还数据并且不会对外泄露。14.根据《中华人民共和国个人信息保护法》,处理不满十四周岁未成年人的个人信息,应当取得未成年人父母或者其他监护人的同意。15.在网络上购买他人出售的公民个人信息只要不用于诈骗,就不违法。判断题参考答案:1.错误2.正确3.错误4.错误5.正确6.错误7.正确8.错误9.正确10.错误11.错误12.正确13.错误14.正确15.错误四、案例分析题(共2题)1.案例:某国企财务张某某日接到部门总监的微信视频请求,视频中总监称自己在外接待客户,需要紧急向合作方账户转账180万元,要求张某绕过审批流程立刻转账,视频画面中完全是总监本人的样貌和神态,张某不疑有他,转账完成后发现对方再次要求转账,才打电话给总监核实,发现自己被骗,本次诈骗造成的180万元无法追回。问题1:本次案件中,不法分子获取总监面部信息用来生成深度伪造视频最可能的渠道是?A.总监公开社交平台发布的照片、视频等公开信息B.张某主动泄露给不法分子的C.合作方泄露的总监信息D.不需要任何信息就可以生成任意人的换脸视频问题2:遇到此类AI换脸诈骗场景,财务人员正确的做法是?A.严格执行公司转账审批流程,任何紧急转账都需要完成线下或电话身份核验B.领导发视频要求转账,为了不得罪领导立刻转账C.通过回拨电话、联系其他在场人员核实等多种方式验证对方身份D.发现被骗后第一时间报警,联系银行止付冻结转账资金参考答案:问题1:A;问题2:ACD2.案例:某互联网公司推出免费AI算命小程序,用户需要上传本人正面照片,授权小程序获取自己的微信昵称、手机号、通讯录位置信息才能获取算命结果,该公司将收集到的超过两百万条人脸信息、个人信息打包出售给第三方营销公司牟利,并未对收集到的个人信息采取任何安全防护措施,随后数据库发生泄露,所有用户信息被公开叫卖,引发大量用户维权。问题1:该公司的哪些行为违反了我国相关法律法规?A.以免费服务为诱导,违规收集用户个人信息,超出服务必要范围B.未经用户同意将收集到的个人信息出售给第三方牟利C.未采取必要的安全防护措施保护用户个人信息,导致信息泄露D.合法提供免费服务,收集信息用于自身运营问题2:针对此类违规收集个人信息的行为,监管部门可以作出的处罚包括哪些?A.没收违法所得,处以罚款B.责令下架违规小程序,暂停相关服务C.情节严重的可吊销营业执照,追究相关责任人的法律责任D.仅口头警告,不做其他处罚参考答案:问题1:ABC;问题2:ABC五、简答题(共5题)1.简述普通用户日常防范网络钓鱼攻击的核心要点。参考答案:①不随意点击陌生发件人、陌生人发来的链接、附件,核对发件人信息是否真实;②不随意在非官方网站输入账号密码、支付信息等敏感内容;③开启邮箱、社交软件的垃圾邮件过滤功能,及时清理可疑信息;④收到涉及转账、身份验证的信息,通过官方渠道独立核实,不直接点击信息内的链接操作。2.简述企业防范勒索病毒攻击的主要措施。参考答案:①对重要数据进行定期离线备份,遵循“3-2-1备份原则”(3份数据,2种存储介质,1份离线存储);②及时更新系统和应用的安全补丁,关闭不必要的端口和服务;③部署终端安全防护软件和网络入侵检测系统,过滤恶意流量;④对员工开展勒索病毒防范培训,不打开陌生附件、不安装来源不明的软件;⑤制定完善的应急响应预案,发生攻击后第一时间隔离受感染设备,及时报案。3.简述个人保护敏感个人信息的主要方法。参考答案:①不随意向陌生机构、陌生人提供身份证号、银行卡号、人脸信息、生物识别信息等敏感个人信息;②APP申请权限时,根据功能需求合理授权,关闭不必要的权限申请;③不随意点击陌生链接填写个人信息,不随意在不知名网站注册账号;④定期查看自己的账号授权信息,及时取消不再使用的第三方账号授权;⑤发现个人信息被违法收集、泄露,及时向监管部门投诉举报。4.简述生成式AI使用中的网络安全注意事项。参考答案:①不将企业内部敏感数据

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论