2025年网络安全工程师考证题库及答案_第1页
2025年网络安全工程师考证题库及答案_第2页
2025年网络安全工程师考证题库及答案_第3页
2025年网络安全工程师考证题库及答案_第4页
2025年网络安全工程师考证题库及答案_第5页
已阅读5页,还剩20页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年网络安全工程师考证题库及答案单项选择题(每题1分,共15题)1.根据《网络安全等级保护条例》及等保2.0相关标准,面向公众提供服务的政务云平台中,租户业务系统第二级以上网络的定级备案主体是以下哪一方?A.政务云服务提供商B.政务云使用单位C.属地网信部门D.属地公安机关答案:B解析:等保2.0明确规定,云计算服务模式下,租户自行运营的业务系统定级备案由租户(即使用单位)负责,云服务商仅负责自身云平台的定级备案,因此本题选择B。2.零信任架构的核心设计原则不包含以下哪一项?A.永不信任,始终验证B.基于隐式信任划分网络边界C.最小权限访问分配D.持续动态身份与信任评估答案:B解析:零信任的核心逻辑是不存在默认可信的内部或外部网络边界,所有访问请求都需要经过身份验证与授权,基于隐式信任划分边界是传统边界安全防护的思路,不符合零信任设计原则,因此本题选择B。3.以下加密算法中,不属于非对称加密算法范畴的是?A.RSAB.ECCC.AESD.DH答案:C解析:AES是对称分组加密算法,主要用于大容量数据的加密传输;RSA(非对称加密)、ECC(椭圆曲线非对称加密)、DH(密钥交换非对称算法)均属于非对称加密范畴,因此本题选择C。4.某Web应用开发人员为防御SQL注入攻击,对用户输入的单引号、分号、注释符等特殊字符进行转义过滤处理,该防御手段属于以下哪一种防御思路?A.输入验证B.输出编码C.预处理编译D.数据库权限控制答案:A解析:对用户输入的特殊字符进行转义过滤属于输入验证环节的防御手段;预处理编译是通过预编译SQL语句将语法与数据分离,本题场景符合输入验证的定义,因此选择A。5.根据《中华人民共和国数据安全法》的分类分级要求,以下哪一类数据属于核心数据?A.遭到篡改后可能对地方政府公信力造成损害的省级政务数据B.遭到泄露后可能对公共利益造成一般损害的行业工业数据C.遭到破坏后可能直接危害国家安全、国计民生和公共利益的数据D.遭到泄露后仅会对特定自然人合法权益造成损害的个人信息答案:C解析:《数据安全法》明确核心数据的定义为:一旦遭到篡改、破坏、泄露或者非法获取、非法利用,会直接危害国家安全、国计民生、公共利益的数据;A、B选项属于重要数据范畴,D属于一般数据范畴,因此本题选择C。6.关于入侵检测系统(IDS)和入侵防御系统(IPS)的差异,下列描述正确的是?A.IDS一般串联在网络链路中,可实时阻断攻击流量B.IPS一般旁路部署,仅提供告警不具备阻断能力C.IDS误报率低于IPS,适合作为网络第一道安全防线D.IPS可对攻击流量进行实时拦截阻断,通常采用串联部署答案:D解析:IDS通常旁路部署,仅做攻击检测与告警,不具备实时阻断能力,误报率相对较高;IPS串联部署在核心链路中,可对检测到的攻击进行实时阻断,因此ABC描述错误,D描述正确。7.以下关于CSRF跨站请求伪造攻击的描述,错误的是?A.CSRF攻击利用了用户浏览器对目标网站已认证身份的信任B.CSRF攻击需要攻击者引导用户在已登录目标网站的浏览器中触发恶意请求C.验证HTTPReferer字段可以作为CSRF防御的辅助手段D.对用户输入进行XSS过滤可以完全防御CSRF攻击答案:D解析:XSS跨站脚本与CSRF是两类完全不同的Web攻击,XSS过滤无法防御CSRF攻击;防御CSRF的常用手段包括请求Token验证、SameSiteCookie属性设置、Referer校验等,因此D描述错误。8.根据《关键信息基础设施安全保护条例》,关键信息基础设施运营者应当至少多久开展一次全员网络安全培训?A.半年B.一年C.两年D.三年答案:B解析:《关键信息基础设施安全保护条例》明确要求,关键信息基础设施运营者应当每年至少对从业人员开展一次网络安全培训,因此本题选择B。9.以下选项中,不属于OWASPTop102021版Web应用安全风险分类的是?A.注入攻击B.身份识别与认证失效C.不安全的设计D.ARP地址欺骗攻击答案:D解析:OWASPTop102021版将Web应用安全风险分为10类,分别为:A01访问控制失效、A02加密失败、A03注入、A04不安全的设计、A05安全配置错误、A06脆弱过时组件、A07身份认证失效、A08软件数据完整性故障、A09安全日志监控失效、A10服务端请求伪造;ARP欺骗属于网络层攻击,不属于OWASPTop102021分类范畴,因此本题选择D。10.容器化部署环境中,容器逃逸攻击的核心目标是?A.窃取容器内存储的业务敏感数据B.获取容器宿主机操作系统的控制权限C.修改容器内应用的配置文件D.篡改镜像仓库中容器镜像的内容答案:B解析:容器逃逸攻击是指攻击者利用容器漏洞或配置缺陷,突破容器与宿主机的隔离限制,获取宿主机操作系统控制权限的攻击行为,核心目标是获取宿主机权限进而控制整个集群,因此本题选择B。11.针对大语言模型的提示注入攻击,核心特征是?A.攻击者构造恶意提示,诱导模型绕过安全对齐限制输出违规内容B.攻击者投毒污染训练数据,导致模型推理输出错误结果C.攻击者窃取模型训练数据,侵犯数据所有者权益D.攻击者构造对抗样本,诱导模型输出错误分类结果答案:A解析:提示注入是大语言模型场景下特有的攻击方式,攻击者通过构造恶意提示覆盖原始系统提示,诱导模型绕过安全限制输出恶意内容;选项B为数据投毒,C为训练数据窃取,D为对抗样本攻击,因此本题选择A。12.根据GB/T22239-2019《信息安全技术网络安全等级保护基本要求》,三级网络的安全设备日志存储期限最低要求是?A.1个月B.3个月C.6个月D.12个月答案:C解析:等保2.0基本要求明确,二级网络日志存储最低要求为3个月,三级为6个月,四级为12个月,因此本题选择C。13.以下认证组合中,属于符合要求的多因素认证的是?A.用户名+登录密码B.指纹识别+人脸识别C.U盾+短信验证码D.实体银行卡+取款密码答案:D解析:多因素认证要求认证因子来自两个及以上不同维度,常见维度分为:知识因子(密码、问题答案)、持有因子(实体卡、U盾、手机)、生物因子(指纹、人脸);A同属于知识因子,B同属于生物因子,C同属于持有因子,D银行卡为持有因子、密码为知识因子,符合多因素认证要求,因此本题选择D。14.DNS区域传输的核心作用是?A.实现域名解析的负载均衡B.主DNS服务器向从DNS服务器同步完整解析记录C.将IP地址反向解析为对应的域名D.递归查询目标域名对应的IP地址答案:B解析:DNS区域传输是主从DNS架构中,主DNS将本区域完整解析记录同步到从DNS的机制,同时该机制常被攻击者用来枚举目标所有子域名,因此本题选择B。15.某企业需要为数百个移动办公终端提供安全的内网接入服务,以下IPsecVPN模式中适合该场景的是?A.IPsec传输模式B.IPsec隧道模式C.PPTP传输模式D.GRE隧道模式答案:B解析:IPsec传输模式仅加密传输层数据载荷,不修改原始IP头,适合端到端的通信保护;IPsec隧道模式对整个原始IP数据包进行加密封装,生成新的IP头,适合站点到站点互联以及移动终端远程接入VPN场景,因此本题选择B。多项选择题(每题2分,共10题)1.以下选项中,属于等保2.0云计算安全扩展要求核心内容的有?A.云服务商应当提供租户对自身数据的独立访问权限控制能力B.云平台应当实现不同租户之间安全资源、数据存储的隔离C.云服务商应当留存所有云平台操作日志不少于六个月D.租户有权对云服务商的安全控制措施开展合规审计答案:ABD解析:等保2.0云计算扩展要求明确,云服务商应当留存涉及租户操作的日志不少于六个月,而非所有云平台操作日志,C选项表述范围错误,ABD均符合扩展要求内容。2.以下技术中,属于常见的WAF绕过手段的有?A.多重编码绕过B.白名单规则绕过C.URL路径混淆绕过D.HTTP分块传输绕过答案:ABCD解析:对攻击载荷进行URL、Unicode多重编码可绕过部分基于特征匹配的WAF规则;利用WAF的IP白名单、路径白名单配置缺陷可直接绕过检测;通过添加冗余路径、修改路径格式进行混淆可绕过部分规则;采用HTTP分块传输拆分攻击载荷,可绕过WAF的完整内容检测,因此四项均正确。3.根据《中华人民共和国个人信息保护法》,以下哪些场景处理个人信息不需要取得个人同意?A.为订立、履行个人作为一方当事人的合同所必需B.按照依法制定的劳动规章制度实施人力资源管理C.为履行法定职责或者法定义务所必需D.为应对突发公共卫生事件紧急处理个人信息答案:ABCD解析:《个人信息保护法》第十三条明确规定,上述四类场景处理个人信息无需取得个人同意,因此四项均正确。4.以下关于蜜罐、蜜网技术的描述,正确的有?A.蜜罐是部署在网络中的诱骗攻击目标,用于吸引攻击、记录攻击行为B.蜜网是由多个蜜罐组成的仿真诱骗网络,可模拟完整业务环境C.蜜罐不占用生产资源,不会引入任何安全风险D.蜜罐收集的攻击数据可用于分析攻击手法、更新威胁特征库答案:ABD解析:蜜罐如果防护配置不当,可能被攻击者利用作为跳板攻击内部生产网络,存在一定安全风险,C选项错误,ABD描述均正确。5.以下选项中,属于常见DDoS攻击类型的有?A.SYN洪水攻击B.DNS反射放大攻击C.CC应用层攻击D.慢连接攻击答案:ABCD解析:SYN洪水是基于TCP协议缺陷的流量型DDoS攻击,DNS放大是利用DNS服务器实现流量放大的反射型DDoS攻击,CC是针对应用层的资源耗尽型DDoS攻击,慢连接攻击是通过慢速连接消耗服务器连接资源的DDoS攻击,四类均为常见DDoS攻击类型。6.零信任架构的核心关键技术包括?A.统一身份治理与访问管理(IAM)B.网络微分段隔离C.持续动态信任评估D.软件定义边界(SDB)答案:ABCD解析:上述四类技术均为零信任架构落地的核心关键技术,因此全部正确。7.以下关于HTTPS协议的描述,正确的有?A.HTTPS默认使用TCP443端口进行通信B.HTTPS通过SSL/TLS协议对应用层数据进行加密保护C.HTTPS可以完全避免中间人攻击D.由权威CA机构颁发的证书才会被主流浏览器默认信任答案:ABD解析:如果出现CA机构被攻破、证书伪造等情况,HTTPS仍可能发生中间人攻击,无法完全避免该风险,C选项错误,ABD描述均正确。8.移动智能终端App常见的安全风险包括?A.恶意扣费B.过度申请非业务必需权限C.偷偷窃取用户隐私数据D.仿冒官方App开展钓鱼欺骗答案:ABCD解析:上述四类均为当前移动App领域常见的安全风险,因此全部正确。9.以下防护措施中,能够有效防范勒索病毒攻击的有?A.定期对核心业务数据进行离线备份B.及时更新系统和应用的安全补丁C.部署终端检测与响应系统(EDR)D.完全禁止外部文件传入终端答案:ABC解析:完全禁止外部文件传入会影响正常业务开展,不属于合理可行的防护措施,定期离线备份可实现中毒后数据恢复,打补丁可防范漏洞传播,EDR可检测阻断勒索行为,因此ABC正确。10.网络安全应急响应标准流程包含以下哪些核心阶段?A.检测阶段:确认安全事件是否发生,判定事件类型和影响范围B.遏制阶段:采取措施限制事件扩散,避免影响进一步扩大C.根除阶段:清除攻击留下的后门、恶意程序,修复漏洞D.恢复阶段:恢复业务正常运行,持续监测风险答案:ABCD解析:网络安全应急响应标准流程为准备、检测、遏制、根除、恢复、总结改进,上述四个阶段的描述均正确。案例分析题(共2题)案例1某零售企业拥有线下门店200余家,线上电商平台用户规模超过1000万,存储大量用户姓名、手机号、收货地址等个人信息,核心业务系统部署在公有云平台,等级保护定级为三级。近期企业收到多起用户投诉,称个人信息泄露后遭遇诈骗,同时安全团队发现电商平台日志存在大量未知来源爬虫请求,部分后台服务器存在异常外联行为。问题1:结合场景分析,企业可能遭遇了哪几种类型的安全攻击,请说明原因。参考答案:①数据泄露攻击:企业存储大量用户隐私信息,用户遭遇诈骗说明个人信息已经被攻击者窃取,大概率是攻击者通过漏洞入侵数据库,拖库带走完整用户数据,发生数据泄露事件。②爬虫攻击:日志中存在大量未知来源爬虫请求,攻击者大概率通过爬虫批量抓取用户数据或商品数据,若存在接口权限缺陷,攻击者可批量爬取非公开的用户隐私信息,同时爬虫会消耗服务器带宽资源,影响正常业务运行。③后门植入攻击:后台服务器存在异常外联,说明攻击者已经成功入侵服务器,植入了后门程序,攻击者可通过后门向外传输窃取的数据,同时保留对服务器的控制权限,可开展后续进一步攻击。问题2:结合等保三级要求,针对该企业场景,应采取哪些防护措施防范此类事件再次发生?参考答案:①访问控制层面:对后台管理系统启用多因素认证,严格遵循最小权限原则分配权限,配置边界和内网访问控制规则,限制后台服务器不必要的出站外联,仅开放业务必需的通信端口。②数据安全层面:对用户个人敏感信息进行加密存储,对外提供数据接口时对敏感数据进行脱敏处理,部署数据库防火墙,拦截异常批量数据访问行为,定期采用“本地+离线”模式备份核心数据,防范数据丢失风险。③应用安全层面:电商平台前端部署Web应用防火墙,拦截爬虫攻击、注入攻击,对所有API接口配置身份鉴权和访问频率限制,防止未授权批量爬取,定期开展代码审计和漏洞扫描,及时修复已知漏洞。④日志监测层面:按照等保三级要求留存至少六个月的安全和业务日志,部署SIEM安全信息与事件管理系统,对异常访问、异常外联行为进行实时告警,及时发现入侵行为。⑤合规管理层面:按照《个人信息保护法》《网络安全法》要求,定期开展个人信息保护影响评估,每年开展一次等级保护测评,及时整

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论