2025年网络与信息安全意识培训测试题及答案_第1页
2025年网络与信息安全意识培训测试题及答案_第2页
2025年网络与信息安全意识培训测试题及答案_第3页
2025年网络与信息安全意识培训测试题及答案_第4页
2025年网络与信息安全意识培训测试题及答案_第5页
已阅读5页,还剩26页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年网络与信息安全意识培训测试题及答案一、单项选择题(每题只有一个正确答案,共20题)1.当前单位规范公共生成式AI的使用,以下哪种做法符合安全合规要求?A.将单位未公开的涉密项目需求输入境外公共生成式AI平台生成项目方案B.将单位客户脱敏后的非敏感统计数据交给合规国产生成式AI整理分析报告C.用生成式AI生成伪造的单位领导签名,用于发送审批邮件D.将单位内部未公开的季度会议纪要输入公共生成式AI润色排版2.你收到一条陌生短信,内容为“您好,您的快递在运输途中丢失,我是快递员,点击下方链接即可获得双倍理赔,链接XXX”,以下做法正确的是?A.立刻点击链接填写个人银行卡、身份证信息申请理赔B.拨打对应快递公司官方公开客服电话核实情况,不点击陌生链接C.按照短信要求添加对方微信,提供个人信息配合理赔D.将验证码发给对方完成理赔认证3.以下哪种口令设置符合当前网络安全防护要求?A.用本人出生日期作为办公系统密码B.密码长度设置为6位,方便记忆C.包含大小写字母、数字、特殊字符,密码长度不低于12位D.所有办公、个人账号都使用同一个密码,避免忘记4.你通过微信接到领导的视频通话,视频中领导的人脸和声音都和本人高度一致,领导要求你立刻将一笔项目款转到指定合作方账户,以下做法正确的是?A.领导已经视频确认,直接按照要求转账B.挂断视频,拨打单位预留的领导固定电话或个人手机号二次核实身份C.询问身边同事确认领导近期安排后就转账D.先转一半款项,后续补流程核实5.以下关于涉密信息的处理方式,正确的是?A.用连接互联网的办公电脑处理涉密文件B.将涉密U盘插入连接互联网的电脑拷贝文件C.在符合保密要求的专用涉密计算机上处理涉密信息D.将涉密文件拍照片发送到个人微信存储备份6.根据我国《数据安全法》的数据分类分级标准,核心数据发生泄露会造成以下哪种后果?A.不会对任何主体造成影响B.直接危害国家安全、公共利益C.仅会对单个用户个人权益造成影响D.仅会对单位部门利益造成影响,不会扩散7.远程办公使用单位VPN访问内网,以下做法正确的是?A.将自己的VPN账号共享给在家待业的亲戚使用B.VPN使用完成后及时断开退出,锁屏计算机C.为了方便办公,24小时挂着VPN不锁屏D.在公共免费WiFi环境下连接VPN处理涉密信息8.你收到一封陌生发件人发送的邮件,附件标注为“2025年度员工年终奖明细.rar”,以下做法正确的是?A.直接下载解压打开,查看自己的年终奖金额B.先核对发件人身份,通过官方联系方式联系发件人核实后再打开C.转发给部门同事,询问同事是否敢打开D.先存储到个人云盘,后续有空再打开9.以下关于个人信息保护的做法,不正确的是?A.随意填写街头扫码送礼物活动中的个人身份证、家庭住址信息B.注销不用的互联网账号时,删除所有绑定的个人信息C.关闭手机APP不必要的权限,如非必要不允许APP获取通讯录、位置信息D.不默认点击所有网站的“同意全部隐私协议”,调整隐私授权设置10.当前单位按照要求推广国产商用密码算法(SM2/SM3/SM4)应用,以下做法正确的是?A.继续使用原有不安全的老旧密码算法,拒绝更新替换B.按照单位安全管理要求,完成合规国产密码算法的替换升级C.仅修改系统标识应付检查,不实际替换算法D.将国产密码密钥存储到个人互联网网盘,方便随时调取11.你发现自己的单位办公系统账号疑似被盗用,第一步应当采取什么措施?A.隐瞒不报,怕被单位处罚,自己悄悄处理B.立刻修改账号密码,断开可疑网络连接,上报单位信息安全管理部门C.直接格式化办公电脑硬盘,删除所有内容D.修改密码后继续使用,不上报单位12.以下关于移动存储介质的使用,符合安全要求的是?A.私人U盘交叉使用,同时插入单位内网电脑和个人互联网电脑B.单位专用涉密U盘不随意插入外部互联网设备C.将单位内网的敏感文件拷贝到私人U盘带回家处理D.直接打开来源不明的陌生人赠送的U盘13.以下选项中,属于钓鱼邮件典型特征的是?A.发送者为陌生地址,要求接收人紧急点击链接填写个人信息,否则冻结账号B.主题明确,来自单位正式部门,内容为日常工作通知C.内容表述清晰,没有催促用户操作的表述D.发件人邮箱地址完全正确,和单位正式地址一致14.以下关于浏览器Cookie的安全做法,正确的是?A.定期清理浏览器中陌生第三方Cookie,降低信息追踪风险B.允许所有网站保存Cookie,从不清理C.默认同意所有网站的Cookie授权,不调整设置D.将浏览器Cookie导出提供给陌生第三方获取福利15.零信任安全架构的核心思想是以下哪项?A.默认信任单位内部网络的所有用户和设备B.永不信任,始终验证,对任何访问都需要持续身份权限验证C.只要接入单位内网,就可以自由访问所有内部资源D.身份验证一次后,就可以永久访问资源不需要再次验证16.在商圈、车站等公共场合遇到免费USB充电接口,手机电量不足,以下做法正确的是?A.免费接口不用白不用,直接插上去充电B.尽量使用自己携带的充电头接插座充电,若必须用USB接口,仅开启供电功能,关闭数据传输C.充电的时候顺便用USB接口传输手机里的文件D.直接使用,不用采取任何防护措施17.单位统一报废办公电脑的硬盘,以下处理方式正确的是?A.删除所有文件后就直接卖给二手贩子B.格式化硬盘后就可以流出单位C.交给单位专门安全管理部门做消磁或者物理粉碎处理D.自己带回家继续使用,不需要报备单位18.以下攻击方式中,不属于社交工程攻击的是?A.冒充物业人员进入单位,向前台套取高管的联系方式和行程信息B.发送伪装成HR通知的钓鱼邮件,窃取员工的办公账号密码C.利用技术工具暴力破解单位系统的登录密码D.冒充税务局工作人员打电话给单位财务,套取单位纳税信息19.使用生成式AI生成内容时,以下哪种行为会引发版权侵权风险?A.使用生成式AI生成公开授权可自由使用的内容B.使用生成式AI训练生成内容时,使用未获得授权的受版权保护作品训练C.公开发布内容时明确标注该内容由AI生成D.获得原作者授权后,使用AI生成改编内容20.根据我国《个人信息保护法》,以下处理个人信息的行为属于合法行为的是?A.过度收集与服务无关的个人信息B.买卖他人个人信息牟利C.经过个人同意,收集提供服务必要的个人信息D.未经个人同意,将个人信息提供给第三方做营销使用二、多项选择题(每题有两个及以上正确答案,共10题)1.常见的网络钓鱼诈骗类型包括以下哪些?A.邮件钓鱼B.短信钓鱼C.AI深度伪造钓鱼D.二维码钓鱼2.日常办公中,以下哪些做法符合网络安全要求?A.离开办公电脑及时锁屏B.不随意打开陌生链接和附件C.定期更新操作系统和软件的安全补丁D.将自己的办公账号转借同事使用3.使用公共生成式AI平台存在哪些安全风险?A.输入敏感信息导致单位数据泄露B.生成违法违规内容引发法律风险C.训练数据版权不清引发版权纠纷D.恶意生成式AI工具植入木马窃取信息4.个人信息保护中,需要警惕以下哪些风险场景?A.街头扫码送礼品活动,主办方索要个人身份证、手机号信息B.陌生第三方APP索要通讯录、位置、摄像头权限C.非官方网站索要银行卡、身份证正反面照片D.正规运营商办理业务索要手机号5.单位内网与互联网实现物理隔离,以下哪些做法属于违规行为?A.个人手机同时连接单位内网WiFi和个人互联网热点B.将内网文件拍照片,通过微信发送到互联网端C.同一个U盘交叉在内网和互联网电脑之间拷贝文件D.涉密信息仅在指定内网计算机上处理6.AI换脸(deepfake)诈骗的常见场景包括以下哪些?A.冒充亲友以突发急事为由要求受害人紧急转账B.冒充单位领导要求财务人员向指定账户打款C.伪造官方会议骗取参会人员的涉密信息D.视频通话确认身份后直接完成转账7.以下关于口令密码管理的做法,正确的有哪些?A.定期更换重要账号的密码B.不同平台使用不同的密码C.使用正规密码管理器管理复杂密码D.将密码写在便利贴贴在电脑显示器上8.发现单位网络发生数据泄露事件后,以下应对措施正确的有哪些?A.立刻断开受感染设备的网络连接,防止泄露范围扩大B.第一时间上报单位信息安全管理部门和合规部门C.私自删除相关数据掩盖问题,避免被处罚D.配合管理部门开展溯源调查,排查泄露范围9.国产商用密码的应用场景包括以下哪些?A.电子签名与身份认证B.敏感数据加密存储C.网络通信加密传输D.电子证照防伪验证10.居家远程办公过程中,以下哪些属于正确的安全注意事项?A.使用单位官方指定的VPN和协同办公工具B.不在公共场所、公共网络谈论单位敏感项目信息C.不用公共电脑、公共网吧设备处理单位敏感工作内容D.远程办公结束后及时退出办公账号,锁定计算机三、判断题(正确打√,错误打×,共10题)1.只要邮件发件人显示为单位领导,就可以直接点击附件中的链接完成操作。()2.不同互联网服务账号使用相同密码,既方便记忆又不会增加安全风险。()3.未脱敏的单位涉密敏感信息可以输入公共生成式AI平台进行内容处理。()4.离开办公电脑超过1小时,单位内部都是熟人,不需要锁屏。()5.陌生来源的USB存储介质,只要经过杀毒软件扫描就可以放心打开使用。()6.数据安全不仅是信息安全技术部门的责任,单位所有员工都有保护数据安全的义务。()7.接到自称公检法工作人员的电话,要求你将银行卡中的钱转到指定“安全账户”,对方能准确说出你的身份证号和姓名,就应当按照要求转账。()8.AI深度伪造技术只能伪造人脸视频,无法伪造自然人语音。()9.根据我国《网络安全法》,任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息。()10.报废的办公硬盘只要删除所有文件,就可以直接流出单位,不需要做消磁或者物理粉碎处理。()四、情景分析题(共2题)1.某单位市场部员工小张,近期一直在等待财务部下发的2025年上半年市场推广费用审批表,某天小张收到一封主题为“2025上半年市场推广费用审批表”的邮件,发件人显示名称为“财务部李娜”,附件为“推广审批表.exe”。请问:(1)小张的正确做法是什么?(2)请列出至少三种判断该邮件是否为钓鱼邮件的方法。2.某国企财务人员老王周末在家,接到微信视频通话请求,对方头像、昵称都是自己的直接总经理,视频通话中对方的人脸、声音都和总经理完全一致,总经理说有一笔紧急项目保证金需要立刻打到合作方账户,走单位流程来不及,要求老王先从私人账户转账到对方指定账户,回来补单位报销流程,同时对方还发送了盖有单位公章的转账通知书图片。请问:老王遇到的是什么类型的网络诈骗?老王的正确应对做法是什么?五、参考答案及解析(一)单项选择题参考答案及解析1.答案:B解析:根据2025年我国生成式AI服务管理规范,单位未公开的涉密、敏感信息不得输入境外公共生成式AI平台,未脱敏的内部会议纪要、客户信息都属于敏感信息,违规输入会导致数据泄露,只有脱敏后的非敏感统计数据可以在合规国产生成式AI平台处理,因此B正确,ACD均属于违规操作。2.答案:B解析:该场景是典型的短信钓鱼诈骗,犯罪分子通过发送假冒理赔短信诱导用户点击钓鱼链接,窃取个人银行卡、身份证信息,因此必须通过快递公司官方公开渠道核实情况,绝对不能点击陌生链接,B做法正确。3.答案:C解析:根据当前网络安全防护标准,口令长度不低于12位、包含多种字符类型可以有效抵御暴力破解攻击,使用出生日期、所有账号共用同一个密码都是高危错误做法,因此C正确。4.答案:B解析:该场景是当前高发的AI深度伪造(deepfake)诈骗,AI技术已经可以低成本生成高度逼真的人脸和语音伪造内容,无论视频看起来多么真实,都必须通过单位预留的官方联系方式二次核实身份,绝对不能直接转账,因此B正确。5.答案:C解析:根据我国保密管理规定,涉密信息必须在符合保密要求的专用涉密计算机上处理,连接互联网的设备、个人通讯工具都不得存储处理涉密信息,因此C正确,ABD均违反保密规定。6.答案:B解析:根据我国《数据分类分级规则》国家标准,核心数据是指一旦遭到篡改、破坏、泄露或者非法获取、非法利用,会直接危害国家安全、公共利益的数据,因此B正确。7.答案:B解析:单位VPN账号属于专人专用的访问凭证,不得转借共享;公共免费WiFi存在流量劫持风险,连接VPN处理涉密信息容易导致信息泄露;长期不锁屏会导致他人冒用账号访问敏感资源;使用完成后及时断开VPN可以降低未授权访问风险,因此B正确。8.答案:B解析:陌生附件大概率携带恶意软件或病毒,即使发件人名称符合预期,也必须核实身份后再打开,因此B正确,直接打开存在极大的安全风险。9.答案:A解析:街头扫码送礼品活动大多会过度收集个人信息,收集的信息会被倒卖用于诈骗营销,随意填写会导致个人信息泄露,因此A是错误做法,BCD均为正确的个人信息保护操作。10.答案:B解析:推广国产商用密码应用是保障国家网络空间安全、单位数据安全的重要举措,单位用户应当按照安全管理要求完成算法替换升级,因此B正确,ACD均属于违规错误做法。11.答案:B解析:发现账号被盗用后,第一时间修改密码切断攻击者访问权限,断开可疑连接并上报单位管理部门,可以及时控制风险,避免发生更大规模的数据泄露,隐瞒不报只会导致风险扩大,因此B正确。12.答案:B解析:单位专用涉密移动存储介质应当专机专用,不得随意插入外部互联网设备,避免被植入病毒导致内网数据泄露,因此B正确,ACD均为违规操作。13.答案:A解析:钓鱼邮件的典型特征是利用紧急事件催促用户操作,来自陌生地址,要求用户填写敏感信息,因此A属于典型特征,正式单位的日常通知不属于钓鱼邮件的特征。14.答案:A解析:第三方Cookie可以跨网站追踪用户上网行为,收集用户个人隐私信息,定期清理陌生第三方Cookie可以有效降低个人信息泄露和被追踪的风险,因此A正确。15.答案:B解析:零信任安全架构的核心思想就是“永不信任,始终验证”,无论访问者来自单位内部还是外部,都需要进行持续的身份权限验证,因此B正确,ACD是传统边界安全的错误思路。16.答案:B解析:公共USB充电接口存在“充电劫持(juicejacking)”风险,恶意接口可以在充电过程中窃取手机数据、植入恶意程序,因此尽量不要使用公共USB接口,若必须使用则仅开启供电功能,关闭数据传输,B做法正确。17.答案:C解析:普通删除和格式化操作无法彻底清除硬盘中的数据,专业人员可以轻松恢复删除的文件,因此报废硬盘必须做消磁或者物理粉碎处理,防止数据泄露,C正确。18.答案:C解析:社交工程攻击是利用人性弱点而非纯技术漏洞获取信息的攻击方式,暴力破解密码是纯技术攻击,不属于社交工程攻击,因此C正确,ABD都是典型的社交工程攻击。19.答案:B解析:生成式AI使用未经授权的受版权保护作品训练生成内容,会侵犯原作者的著作权,引发版权纠纷,因此B会引发版权风险,ACD均为合规做法。20.答案:C解析:《个人信息保护法》明确规定,处理个人信息应当遵循最小必要原则,取得个人同意,不得过度收集、买卖、非法提供个人信息,因此C正确。(二)多项选择题参考答案及解析1.答案:ABCD解析:随着网络技术发展,网络钓鱼的载体不断丰富,邮件、短信、AI深度伪造、二维码都是当前常见的网络钓鱼载体,因此全选。2.答案:ABC解析:办公账号属于专人专用的身份凭证,不得转借他人使用,因此D错误,离开锁屏、不打开陌生内容、定期更新安全补丁都是正确的安全操作,因此选ABC。3.答案:ABCD解析:公共生成式AI平台会存储用户输入的所有内容,输入敏感信息会导致单位数据泄露;生成式AI可以被用于生成违法违规内容,使用者需要承担法律责任;训练数据版权不清晰会引发版权侵权纠纷;恶意生成式AI服务会植入木马窃取用户信息,因此四种风险都存在,全选。4.答案:ABC解析:正规运营商办理业务索要手机号属于正常合规操作,其他三种场景都是常见的个人信息泄露陷阱,因此选ABC。5.答案:ABC解析:物理隔离的内网禁止任何方式的违规跨网数据传输,同时连接内外网、拍照传文件、交叉使用摆渡U盘都属于违规行为,仅在内网处理涉密信息是合规做法,题目要求选违规做法,因此选ABC。6.答案:ABC解析:AI换脸诈骗的常见场景包括冒充亲友领导要求转账、伪造官方会议骗取涉密信息,直接转账是受害者被骗后的操作,不属于诈骗场景,因此选ABC。7.答案:ABC解析:将密码写在便利贴贴在显示器上,很容易导致密码泄露给无关人员,因此D错误,定期更换密码、不同平台用不同密码、使用正规密码管理器都是正确的口令管理做法,因此选ABC。8.答案:ABD解析:发生数据泄露后私自删除证据会破坏溯源线索,影响调查处置,违反单位安全管理规定,因此C错误,断开网络防止扩散、及时上报、配合调查都是正确的应对措施,因此选ABD。9.答案:ABCD解析:国产商用密码可以应用在电子签名、身份认证、数据加密存储、通信加密、电子证照防伪等全场景,因此全选。10.答案:ABCD解析:远程办公需要使用单位官方指定工具,不在公共场合泄露敏感信息,不用公共设备处理敏感内容,办公结束后及时退出锁屏,四种做法都符合安全要求,因此全选。(三)判断题参考答案及解析1.答案:×解析:钓鱼邮件可以伪造发件人名称和显示信息,即使发件人显示为单位领导,也需要核实完整邮箱地址和发件人身份,确认无误后再操作,不能直接打开链接。2.答案:×解析:一个平台的密码泄露后,所有使用相同密码的账号都会被盗用,会大幅提升安全风险,不同账号应当设置不同密码。3.答案:×解析:未脱敏的涉密敏感信息输入公共生成式AI平台后,会被平台收集存储,存在极高的泄露风险,因此严格禁止输入。4.答案:×解析:即使在单位内部,离开电脑也需要锁屏,防止无关人员冒用账号访问敏感信息,避免造成数据泄露。5.答案:×解析:杀毒软件无法查杀所有未知病毒和恶意程序,来源不明的存储介质不能随意在单位办公电脑打开。6.答案:√解析:数据安全是全员责任,每一位员工的操作都直接关系到单位数据安全,所有员工都需要履行数据保护义务。7.答案:×解析:公检法机关绝对不会要求公民转账到所谓“安全账户”,这是典型的冒充公检法诈骗,对方能说出个人信息

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论