版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2025年中级网络与信息安全管理员(四级)《理论知识》考试真题(题后附答案)一、单项选择题(每题1分,共40分)1.依据《中华人民共和国网络安全法》,网络运营者应当对其收集的用户信息严格保密,并建立健全()制度。A.用户信息保密B.用户信息保护C.用户信息管理D.用户信息分级2.TCP/IP参考模型中,负责提供端到端的进程间通信服务的层次是()。A.网络接口层B.网际层C.传输层D.应用层3.计算机病毒最本质的核心特征是()。A.传染性B.隐蔽性C.破坏性D.潜伏性4.以下不属于对称加密算法的是()。A.AESB.DESC.RSAD.SM45.访问控制机制中,()是指主体对客体的访问规则的集合,明确规定了哪些主体可以访问哪些客体以及具体的访问权限。A.访问控制矩阵B.访问控制列表C.访问控制策略D.访问控制模型6.依据《中华人民共和国个人信息保护法》,处理个人信息应当取得个人同意,同意应当满足以下哪项核心要求()。A.明确、具体、可撤回B.明确、自愿、可变更C.自愿、具体、可撤销D.明确、自愿、具体7.以下功能中,防火墙无法实现的是()。A.过滤进出网络的数据包B.管理进出网络的访问行为C.查杀已经进入内部网络的病毒D.封堵禁止的访问行为8.Windows系统中,查看本机完整路由表信息的命令是()。A.routeprintB.ipconfig/allC.tracertD.netstat-a9.信息安全核心属性CIA三元组中,字母C指的是()。A.可用性B.完整性C.保密性D.可控性10.SQL注入攻击产生的根本原因是()。A.Web服务器软件存在漏洞B.应用程序对用户输入的合法性校验不足C.数据库服务器存在漏洞D.操作系统存在漏洞11.网络与信息安全管理员开展日常漏洞扫描工作时,以下哪种扫描方式对目标系统的运行影响最小()。A.全面漏洞扫描B.半渗透扫描C.非授权扫描D.被动扫描12.依据《信息安全技术网络安全等级保护基本要求》GB/T22239-2019,第三级网络安全等级保护的安全物理环境要求中,机房出入口应配置(),实现控制、鉴别和记录进入人员的功能。A.电子门禁系统B.保安值守C.视频监控D.防盗报警装置13.以下密码选项中,最符合复杂度安全要求的是()。A.12345678B.abcdefghC.Abc123#$D.1234abcd14.DDoS(分布式拒绝服务)攻击的主要目的是()。A.获取目标系统的敏感信息B.破坏目标系统的数据完整性C.耗尽目标系统的网络、计算等资源,使其无法提供正常服务D.篡改目标网站的页面内容15.操作系统厂商发布的安全补丁主要是用来解决以下哪类问题()。A.系统功能不足B.系统安全漏洞C.系统运行缓慢D.系统兼容性问题16.HTTPS协议通过以下哪项技术实现传输内容的加密保护()。A.SSL/TLSB.IPsecC.SSHD.PPTP17.以下攻击类型中,不属于社会工程学攻击的是()。A.钓鱼邮件攻击B.水坑攻击C.缓冲区溢出攻击D.伪冒客服诈骗攻击18.常用数据备份策略中,只备份上次备份完成后发生变化的数据的备份方式是()。A.完全备份B.增量备份C.差分备份D.差异备份19.当发现单位内部网络发生网络安全事件后,安全管理员首先应当采取的行动是()。A.立刻断开受感染主机、受影响系统的网络连接,防止攻击扩散B.立刻格式化受感染主机的硬盘,清除病毒C.立刻上报监管部门,等待处理指示D.立刻还原系统,优先恢复业务运行20.以下IP地址中,属于私网IP地址的是()。A.B.C.D.21.我国网络安全等级保护制度的核心基础标准是()。A.GB/T22239《信息安全技术网络安全等级保护基本要求》B.GB17859《计算机信息系统安全保护等级划分准则》C.GB/T19794《信息安全技术网际互联安全》D.GB/T25070《信息安全技术网络安全等级保护安全设计技术要求》22.ARP地址解析协议的核心作用是()。A.根据IP地址获取对应的MAC地址B.根据MAC地址获取对应的IP地址C.根据域名获取对应的IP地址D.根据IP地址获取对应的域名23.以下哪项是我国自主设计的国密哈希算法()。A.SHA-256B.MD5C.SM3D.HMAC24.勒索软件攻击通常通过以下哪种操作要挟用户支付赎金()。A.泄露用户所有数据B.加密用户的核心数据C.删除用户所有数据D.篡改用户的核心数据25.以下选项中,不属于技术层面安全漏洞的是()。A.操作系统漏洞B.应用程序漏洞C.人员管理漏洞D.网络设备漏洞26.钓鱼攻击的核心目的通常是()。A.破坏用户的计算机系统B.窃取用户的敏感信息,如账号密码、支付信息等C.占用用户的带宽资源D.篡改用户访问的网页内容27.Linux系统中,查看当前系统所有开放端口及对应进程信息的命令是()。A.lsB.netstat-tulpnC.cat/etc/passwdD.ping28.以下网络设备中,负责连接多个不同网络,并为跨网络的数据包选择最优传输路径的是()。A.交换机B.路由器C.防火墙D.入侵检测系统29.零信任安全架构的核心思想是()。A.信任内部网络,不信任外部网络B.永不信任,始终验证C.一切默认信任,按需动态授权D.网络边界内所有主体默认可信30.依据《关键信息基础设施安全保护条例》,关键信息基础设施运营者应当至少多久开展一次安全检测评估,并将评估报告报送相关保护工作部门()。A.半年B.一年C.两年D.三年31.以下身份认证场景中,属于多因素认证的是()。A.仅使用密码登录网站账号B.使用密码绑定手机验证码登录账号C.仅使用指纹解锁手机D.仅插入U盾登录网上银行32.以下关于弱口令的说法,错误的是()。A.弱口令很容易被暴力破解攻击破解B.生日、手机号、常用单词组成的口令都属于弱口令C.弱口令不会带来严重的安全风险,只有管理员账号需要强口令D.不同业务系统共用同一个口令属于弱口令相关的高风险行为33.网络安全日志的核心作用不包括以下哪项()。A.安全事件溯源调查B.入侵行为检测告警C.业务操作合规审计D.提升系统运行速度34.存储型跨站脚本攻击(XSS)最主要的危害是()。A.窃取用户的Cookie信息,冒充用户身份执行操作B.破坏服务器硬件设备C.耗尽服务器的存储资源D.泄露服务器的硬件配置信息35.以下防护措施中,属于物理层面安全防护的是()。A.机房出入口安装电子门禁系统B.服务器边界部署防火墙C.核心数据加密存储D.定期开展漏洞扫描二、多项选择题(每题2分,共20分,多选、少选、错选均不得分)1.信息安全核心属性CIA三元组包含以下哪些内容()。A.保密性B.完整性C.可用性D.不可否认性E.可控性2.依据《中华人民共和国网络安全法》,网络运营者应当按照网络安全等级保护制度的要求,履行以下哪些安全保护义务()。A.制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任B.采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施C.采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月D.采取数据分类、重要数据备份和加密等措施E.法律、行政法规规定的其他义务3.以下攻击手段中,属于典型社会工程学攻击的有()。A.钓鱼邮件攻击B.伪冒身份诈骗C.水坑攻击D.前置信任攻击E.缓冲区溢出攻击4.防火墙按照实现方式可以分为以下哪两类()。A.包过滤防火墙B.软件防火墙C.硬件防火墙D.应用层网关防火墙E.下一代防火墙5.按照密钥类型划分,常见的数据加密方式可以分为()。A.对称加密B.非对称加密C.哈希加密D.报文加密E.链路加密6.标准网络安全事件应急响应流程通常包含以下哪些阶段()。A.攻击检测阶段B.攻击遏制阶段C.威胁根除阶段D.系统恢复阶段E.总结改进阶段7.以下关于口令安全的说法,正确的有()。A.口令长度至少8位,敏感账号建议长度12位以上B.口令应当混合包含大小写字母、数字和特殊字符C.不同业务系统应当使用不同的口令,避免一码多用D.口令复杂度越高越安全,可以将口令写在便签贴在电脑旁方便记忆E.定期更换口令,避免长期使用同一个口令8.Windows系统安全基线配置中,合理的用户安全配置策略包括()。A.禁用所有不必要的闲置用户账号B.启用账号密码复杂度要求策略C.设置账号登录失败锁定策略D.删除系统默认的管理员账号提升安全性E.开启所有默认共享提升内网访问效率9.以下程序中,属于恶意代码范畴的有()。A.计算机病毒B.网络蠕虫C.特洛伊木马D.勒索软件E.宏病毒10.当发现个人信息发生泄露后,以下处置方式正确的有()。A.立即更改相关泄露账号的登录密码B.及时告知相关亲友,防范骗子利用泄露信息诈骗C.向当地公安机关报案,提供相关线索D.第一时间删除所有相关账号,销毁泄露证据E.第一时间联系相关平台,申请冻结账号防止进一步损失三、判断题(每题1分,共10分,正确打√,错误打×)1.只要安装了杀毒软件,计算机系统就不会感染任何病毒,不需要定期更新病毒库。()2.HTTPS协议比HTTP协议更安全,HTTPS会对传输内容进行加密,可以有效防止数据在传输过程中被窃听、篡改。()3.依据《中华人民共和国网络安全法》,网络运营者留存相关网络日志的期限不得少于三个月。()4.访问控制的最小权限原则,是指仅给主体分配完成工作任务所必需的最小权限,以此缩小安全风险范围。()5.SQL注入攻击只能窃取数据库中的信息,无法获取服务器的控制权限。()6.对称加密算法的加密密钥和解密密钥相同,或者可以从一个推导出另一个。()7.端口扫描一定是非法攻击行为,任何情况下都不允许开展端口扫描操作。()8.随意打开陌生人发送的电子邮件附件、即时通讯文件,是很危险的行为,很可能导致系统感染恶意代码。()9.增量备份的备份速度快、占用存储空间小,恢复时只需要使用最后一次增量备份就可以完成整个系统的恢复。()10.网络安全仅仅是网络安全技术人员的责任,和单位普通员工没有关系。()四、案例分析题(每题2分,共10分,每题只有一个正确选项)某中型电商企业现有员工500人,核心业务为线上零售,核心业务系统部署在企业自建机房,平台存储超过100万注册用户的个人信息,包括姓名、手机号、收货地址、支付信息等敏感内容。该企业将核心业务系统定级为第三级网络安全等级保护对象,近期内部安全检查发现以下问题:①多个管理员账号共用同一个弱口令“123456”;②机房出入口仅安排保安值守,未安装电子门禁系统,也没有人员出入登记机制;③核心服务器的操作系统已经超过两年未安装安全补丁;④企业未制定网络安全事件应急预案,也从未开展过应急演练;⑤部分员工为了方便远程办公,将办公电脑的远程桌面服务直接暴露在公网。请结合上述案例和相关法规、技术知识,回答以下问题:1.依据我国网络安全等级保护相关要求,第三级网络系统应当多久开展一次正式的等级保护测评?A.每半年B.每一年C.每两年D.每三年2.针对多个管理员共用弱口令的问题,以下整改措施中不合理的是哪项?A.强制要求所有账号设置长度不小于8位,包含大小写字母、数字、特殊字符的口令B.启用账号锁定策略,连续5次登录失败后锁定账号一定时间C.为了方便管理,允许管理员共用同一个账号D.要求管理员每90天定期更换一次口令3.针对核心服务器长期未安装安全补丁的问题,最可能带来的安全风险是哪项?A.存在公开漏洞被攻击者利用,获取服务器控制权限B.导致服务器运行速度变慢C.导致服务器磁盘存储空间不足D.导致服务器无法正常连接网络4.针对办公电脑远程桌面直接暴露在公网的问题,以下整改措施中正确的是哪项?A.不需要整改,方便员工远程办公即可B.限制远程桌面仅允许企业内部IP访问,要求外部员工通过VPN接入内网后才能访问C.将远程桌面端口修改为默认的3389端口,提高安全性D.只要设置强密码就足够安全,不需要其他防护措施5.依据《中华人民共和国个人信息保护法》,该企业作为个人信息处理者,以下说法正确的是哪项?A.企业可以将用户个人信息出售给第三方,不需要用户同意B.企业不需要对用户个人信息采取加密等安全保护措施C.企业应当采取必要安全措施保障用户个人信息安全,发生个人信息泄露事件应当及时通知用户和监管部门D.用户无权要求企业删除自己的个人信息参考答案:一、单项选择题1.B2.C3.A4.C5.C6.A7.C8.A9.C10.B11.D12.A13.C14.C15.B16.A17.C18.B19.A20.C21.A22.A23.C24.B25.C26.B27.B28.B29.B30.B31.B32.C33.D34.A35.A二、多项选择题1.ABC2.ABCDE3.ABCD4.BC5.AB6.ABCDE7.ABCE8.ABC9.ABCDE10.ABCE三、判断题1.×2.√3.×4.√5.×6.√7.×8.√9.×10.×四、案例分析题1.B2.C3.A4.B5.C重点题目解析:1.单项选择题第3题:计算机病毒区别于其他正常程序、非传播类恶意
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026农业水产行业市场发展分析及趋势前景与投资战略研究报告
- 2026年聂荣县网格员招聘笔试模拟试题及答案解析
- 2026年曲松县网格员招聘笔试参考题库及答案解析
- 2026中国智能配饰行业市场供需分析及投资评估规划分析研究报告
- 七年级生物下册 10.5《人体能量的供给》教学设计 (新版)苏教版
- 六年级英语下册 Unit 2 Last weekend Part B第一课时教案1 人教PEP版
- 2026中国食品外卖行业市场现状供需分析及投资评估规划分析研究报告
- 高中政治 专题3 1 美国的联邦制教学设计 新人教版选修3
- 2026年武陟县网格员招聘考试模拟试题及答案解析
- 2026年岳普湖县事业单位人员招聘考试模拟试题及答案解析
- 福建省2025年中国奥林匹克竞赛预赛化学试题 (无答案)
- 气切病人脱机训练
- 高空作业平台倾覆现场处置方案
- 三宝四口五临边安全防护施工方案
- 泰康招聘在线测评试题
- 中建八局考勤制度
- 服装专卖店消防安全制度
- 万科运营分析内控制度
- 2026年及未来5年中国云南省在线旅游行业发展监测及发展战略规划报告
- 养鸡场生物安全规范制度
- 电力施工高压线路安全技术交底书
评论
0/150
提交评论