版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
《网络与信息安全管理员》三级考试题库及答案一、单项选择题1.根据《信息安全技术网络安全等级保护基本要求》GB/T22239-2019,三级等级保护对象的安全计算环境部分,要求关键网络设备、安全设备的审计记录保存时长至少为()A.1个月B.3个月C.6个月D.12个月【答案】B【解析】等保2.0标准明确规定,三级等保对象的各类审计记录留存时长不得少于3个月,四级等保对象审计记录留存不得少于6个月,该要求覆盖网络设备、安全设备、服务器、应用系统等所有节点的日志数据。2.下列选项中,属于《中华人民共和国网络安全法》定义的“网络运营者”核心义务的是()A.仅对内部员工网络行为进行管控B.按照网络安全等级保护制度要求履行安全防护责任C.无需配合公安机关开展网络安全事件调查D.可以随意向第三方提供用户个人信息【答案】B【解析】《网络安全法》第二十一条明确要求所有在中国境内运营的网络运营者,必须依法落实网络安全等级保护制度,履行对应级别的安全防护义务,其余选项均违反现行法律法规要求。3.针对TCP协议的SYN洪水攻击,其利用的TCP通信固有机制是()A.三次握手过程中的半连接队列未完成释放逻辑B.四次挥手过程的超时重传机制C.端口复用机制D.滑动窗口流量控制机制【答案】A【解析】SYN洪水攻击中攻击者向服务器发送大量伪造源IP的SYN连接请求,服务器返回SYN+ACK报文后始终收不到对应的ACK确认报文,半连接队列很快被占满,导致正常用户的连接请求无法被响应。4.WindowsServer2019系统中,本地安全策略里用于强制用户密码必须包含大小写字母、数字、特殊字符中三类及以上组合的配置节点是()A.账户策略-密码策略-密码必须符合复杂性要求B.本地策略-安全选项-交互式登录C.账户策略-账户锁定策略D.本地策略-用户权限分配【答案】A【解析】Windows系统内置的密码复杂度强制功能默认归属在账户策略分类下,开启该功能后将自动拒绝所有仅由纯数字、纯字母、纯特殊字符两类及以下组合的弱口令,满足三级等保对身份鉴别强度的基础要求。5.通用漏洞披露编号CVE-2023-1234的官方维护组织是()A.中国信息安全测评中心B.美国MITRE公司C.国家网络与信息安全信息通报中心D.国际标准化组织【答案】B【解析】CVE(CommonVulnerabilitiesandExposures)漏洞编号体系由美国非营利研究机构MITRE统一运营维护,是目前全球通行的漏洞身份标识机制。6.某单位部署的边界下一代防火墙规则集共有127条访问控制规则,三级网络与信息安全管理员至少()对全量规则的有效性、冗余性做一次审计清理。A.每季度B.每半年C.每12个月D.每24个月【答案】A【解析】三级等保要求边界访问控制规则必须每季度至少完成一次全量审计,及时清理过期、冗余、权限过大的规则,避免因规则配置不合理引入边界安全风险。7.Linux系统中,用于修改文件/目录权限的专属命令是()A.chmodB.chownC.psD.netstat【答案】A【解析】chmod命令用于修改文件的读、写、执行权限位,chown用于修改文件所属的用户与用户组,ps命令用于查看系统进程列表,netstat用于查看网络连接监听状态。8.下列恶意代码类型中,能够通过加密用户本地磁盘文件、索要赎金才提供解密密钥的是()A.勒索软件B.木马后门C.蠕虫病毒D.广告推送程序【答案】A【解析】勒索软件是当前企业端高发的恶意代码攻击类型,2023年国内政企机构遭受的勒索攻击事件平均导致业务中断时长超过72小时,是三级网络与信息安全管理员日常防范的核心风险点。9.按照《网络安全事件分类分级指南》,导致10台以上三级等保对象业务系统中断2小时以上的安全事件属于()A.一般网络安全事件(IV级)B.较大网络安全事件(III级)C.重大网络安全事件(II级)D.特别重大网络安全事件(I级)【答案】B【解析】III级较大网络安全事件的判定标准包括:3个以上地级市范围公共服务中断2小时、超过10套三级等保业务系统完全瘫痪、泄露超过10万条公民个人敏感信息。10.集中式日志审计平台的核心功能不包括以下哪一项()A.对全量日志数据做归一化存储B.基于日志特征匹配已知攻击行为告警C.自动生成漏洞补丁并下发给服务器D.支持日志数据的快速回溯检索【答案】C【解析】日志审计平台的核心定位是日志采集、存储、分析、溯源,不具备底层操作系统漏洞补丁自动生成的功能,该能力属于终端安全管理系统的范畴。二、多项选择题1.三级网络与信息安全管理员在日常运维工作中,必须严格落实最小权限原则,下列操作符合该要求的有()A.给普通业务人员分配的服务器运维账户仅开放对应业务目录的只读权限B.禁用所有服务器默认开启的匿名FTP访问权限C.给运维人员开放域管理员权限后,告知其将账户转借第三方外包人员使用D.普通员工终端默认禁止访问运维管理后台、数据库服务器等核心资产【答案】ABD【解析】最小权限原则要求所有主体分配的权限仅能支撑其完成本职工作所需的最低权限,禁止跨岗位、跨角色的权限转借行为,运维管理员账户转借属于严重的违规操作。2.典型的跨站脚本攻击(XSS)常见类型包括()A.存储型XSSB.反射型XSSC.DOM型XSSD.硬件型XSS【答案】ABC【解析】跨站脚本攻击按照触发机制的不同分为存储型、反射型、DOM型三类,不存在硬件维度的分类,Web应用防火墙通过配置针对特殊脚本字符的过滤规则,可以拦截90%以上的已知XSS攻击。3.三级等保要求下的网络安全应急响应标准流程包含以下哪些阶段()A.准备阶段:提前制定应急预案、储备应急工具、组建应急队伍B.检测阶段:对收到的安全告警做验证研判,确认事件真实性与影响范围C.遏制阶段:采取隔离攻击源、切断攻击路径等措施,避免风险进一步扩散D.恢复阶段:清理恶意代码、修复受损系统,逐步恢复业务正常运行E.总结阶段:复盘整个事件处置流程,形成事件报告并优化现有防护体系【答案】ABCDE【解析】完整的网络安全应急响应全生命周期共包含准备、检测、遏制、根除、恢复、总结6个阶段,上述选项覆盖了全流程的核心操作要求,符合国家《网络安全事件应急预案》的规范。4.下列属于常见的主机入侵行为特征的有()A.系统日志中出现大量来自陌生境外IP地址的SSH登录失败记录B.系统后台生成了名称随机、无签名的陌生进程,持续占用大量CPU资源C.网站根目录下被上传了后缀为.php、asp的未知脚本文件D.正常员工通过已授权的办公电脑访问内部业务系统【答案】ABC【解析】已授权用户的合规操作属于正常业务行为,不属于入侵特征,其余三类现象均是三级网络与信息安全管理员日常排查入侵事件的核心判定依据。5.零信任安全架构的核心设计要素包含()A.永不信任,始终校验B.基于主体身份、环境属性动态分配访问权限C.所有访问行为全程可溯源可审计D.默认假设网络环境始终处于不安全状态【答案】ABCD【解析】零信任架构打破了传统“内网默认可信”的防护思路,将身份作为访问控制的核心新信任要素,是当前三级等保2.0三级防护体系升级的主流技术方向。三、判断题1.为了提升运维响应效率,管理员可以直接使用root/Administrator超级管理员账户直接登录业务系统开展日常办公操作,不需要单独创建普通运维账户。()【答案】错误【解析】三级等保要求高权限账户的操作必须全程留痕,禁止使用默认超级管理员账户开展日常运维,所有管理员操作均需通过个人专属的、权限受管控的运维账户完成,操作行为全程被审计系统记录。2.边界部署的下一代防火墙可以完全防范局域网内部的ARP欺骗攻击。()【答案】错误【解析】传统三层防火墙默认不处理同一广播域内的二层ARP报文,无法识别同局域网内部的ARP地址欺骗攻击,必须结合接入交换机的DAI动态ARP检测功能才能实现全链路防护。3.针对核心业务系统的全量数据备份,除了定期执行备份操作之外,至少每季度要做一次备份数据的可用性恢复测试,避免出现备份文件损坏无法读取的问题。()【答案】正确【解析】该要求属于等保2.0三级强制要求,部分关键行业比如金融、政务领域要求核心数据备份恢复测试频率不低于每月一次,保障极端场景下业务可以快速恢复。4.收到疑似钓鱼邮件后,可以直接点击邮件中的陌生链接、下载附件查看内容,确认是否为安全告警通知。()【答案】错误【解析】钓鱼邮件是目前恶意代码进入企业内网的最主要传播路径,收到可疑邮件后第一时间应将样本提交至安全管理部门分析,禁止直接点击链接、下载附件,避免终端被植入木马。5.漏洞扫描生成的高风险漏洞,必须在7个工作日内完成修复,无法按时完成修复的要执行对应的风险mitigationmitigation(mitigationmitigationmitigation,mitigation是风险mitigationmitigationmitigation,即风险mitigationmitigation),通过部署临时防护规则、收紧访问权限等方式降低漏洞暴露的风险。()【答案】正确【解析】国内网络安全等级保护考核中,要求高危漏洞的修复完成率达到100%,确因业务兼容性问题无法直接打补丁的,必须采取对等的补偿防护措施,避免漏洞被攻击者利用造成损失。四、实务操作题1.某政务单位部署了WindowsServer2019域环境,所有120台办公终端、27台业务服务器全部加入域,作为三级网络与信息安全管理员,请写出符合等保2.0三级要求的域安全组策略配置要点,覆盖账户安全、审计配置、访问控制三个维度。【参考答案】账户安全维度:一是配置全局密码策略,要求所有域用户密码长度不低于12位,开启密码复杂度强制功能,密码最长使用周期设置为90天,禁止重复使用最近5次以内的历史密码;二是启用账户锁定策略,连续5次登录身份认证失败后自动锁定对应账户30分钟,防止暴力破解攻击;三是批量禁用域内置匿名账户、来宾账户,对默认的域管理员账户进行重命名操作,配置域管理员账户仅能从指定的3台运维专用终端登录,禁止在普通员工终端上使用域管理员账户。审计配置维度:通过组策略统一下发审计规则,开启域内所有节点的审计覆盖范围,包含账户登录事件、对象访问事件、策略变更事件、进程创建事件四类核心审计项,配置本地审计日志存储路径非系统盘,本地日志留存时长不少于6个月,所有日志数据自动同步至单位集中日志审计平台,配置审计日志防篡改权限,普通用户没有修改、删除审计日志的权限,所有审计日志的导出操作仅允许指定的安全管理员执行。访问控制维度:通过组策略管控终端外设接口,默认禁用未授权的USB存储设备,仅允许导入管理员提前录入设备白名单的可信USBKey接入,限制普通域用户修改服务器系统盘下system32目录的核心配置文件,对所有内部共享文件夹配置细粒度访问权限,禁止非授权人员访问存储公民个人信息的业务数据目录,通过组策略自动下发Windows系统安全补丁,禁止终端私自搭建无线热点,切断攻击者通过无线侧接入内部网络的路径。2.你单位使用Nessus漏洞扫描系统开展月度例行漏洞扫描,扫描报告显示核心门户网站服务器存在ApacheHTTPServer路径遍历高危漏洞(CVE-2021-41773),请写出完整的漏洞验证、修复、复测全流程操作要点。【参考答案】漏洞验证环节:首先核实扫描资产属性,确认目标资产IP、开放端口、Apache官方版本号,搭建与生产环境配置完全一致的模拟测试环境,执行构造的验证请求curl-v"http://目标IP/icons/.%2e/.%2e/.%2e/.%2e/etc/passwd",确认是否可以直接读取服务器系统敏感文件,排除Nessus扫描的误报可能,同步排查所有绑定该Apache服务的业务端口,统计漏洞实际影响范围,第一时间将漏洞信息上报单位网络安全管理部门。漏洞修复环节:首先对Apache配置目录、整个网站源码目录做全量冷备份,备份文件存储到离线存储介质;针对Apache2.4.49存在漏洞的版本,直接升级到官方发布的安全版本2.4.50,若业务暂时无法重启升级版本,直接修改httpd.conf配置文件,添加对恶意遍历路径的访问控制规
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年广东省人教版高一历史第3课中国近代史复习题
- 2026年中小学研学旅行安全管理预案
- 社区充电桩日常监督检查制度
- 2027年安装合同模板二篇
- 2026年历史文化知识竞赛试卷及答案及答案
- 2026年福建汽车工业集团招聘试题及答案
- 2026年达能(中国)招聘试题及答案
- 发热反应的识别与处理
- 湖南 往2026年艺术考试试题及答案
- 医务室护士年度工作小结
- 中华口腔医学会巴氏刷牙法
- 寄宿制学校一日常规管理规范
- 《农机电器设备使用维护》课件-项目一:农机电气系统基础
- 人教版7年级上册历史全册教学课件
- T∕CACM 1318.3-2019 消化系统常见病中医诊疗指南 第3部分:胃食管反流病(基层医生版)
- 浙教版初中信息技术七年级上册全册教学设计
- 诗经《七月》详细教案
- 2025年宿迁市公需考试试题
- 2024年新人教版7年级道德与法治上册全册课件
- 园林制图与识图(第二版)全套教学课件-
- 小学道德与法治课程整合计划
评论
0/150
提交评论