2025年网络与信息安全管理员职业技能等级考试(三级)网络安全防护试题(含答案)_第1页
2025年网络与信息安全管理员职业技能等级考试(三级)网络安全防护试题(含答案)_第2页
2025年网络与信息安全管理员职业技能等级考试(三级)网络安全防护试题(含答案)_第3页
2025年网络与信息安全管理员职业技能等级考试(三级)网络安全防护试题(含答案)_第4页
2025年网络与信息安全管理员职业技能等级考试(三级)网络安全防护试题(含答案)_第5页
已阅读5页,还剩16页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年网络与信息安全管理员职业技能等级考试(三级)网络安全防护试题(含答案)一、单项选择题(共20题,每题1分,共20分。每题只有1个正确答案,错选、不选均不得分)1.依据《网络安全等级保护条例》及等保2.0相关要求,第三级网络安全保护等级的系统,安全测评的最小周期为()A.每半年一次B.每年一次C.每两年一次D.每三年一次正确答案:B2.依据OWASPTop102024版公布的Web应用安全风险排行,排名第一的安全风险是()A.注入攻击B.失效的访问控制C.敏感数据泄露D.存在已知漏洞的组件正确答案:B3.依据CVSSv3.1通用漏洞评分标准,评分区间为9.0-10.0的漏洞对应的风险等级为()A.低危B.中危C.高危D.严重正确答案:D4.入侵检测系统(IDS)按照检测原理可分为基于特征的检测和基于异常的检测两类,下列关于两类检测技术的描述正确的是()A.基于特征的检测可以有效识别未知攻击B.基于异常的检测漏报率远高于基于特征的检测C.基于异常的检测适合识别0day漏洞攻击D.两类检测技术均无法实现对加密流量的检测正确答案:C5.企业网络架构中DMZ(非军事区)的核心作用是存放对外提供服务的公共服务器,下列服务器中最适合部署在DMZ区的是()A.内部员工数据库服务器B.对外官网Web服务器C.内部OA服务器D.运维管控堡垒机正确答案:B6.依据《数据出境安全评估办法》,核心数据出境的审批主体为()A.企业信息安全部门B.属地公安机关C.国家网信部门D.行业主管部门正确答案:C7.下列针对勒索病毒的防护措施中,无效甚至会提升攻击风险的是()A.定期离线备份核心业务数据B.关闭不必要的SMB、RDP等高危端口对外访问权限C.保持操作系统及应用软件补丁更新D.开放全网445端口入站访问权限以提升文件共享效率正确答案:D8.下列针对Linux系统SSH服务的安全配置策略中,最符合三级等保安全要求的是()A.保留默认22端口,允许root用户直接远程登录,使用密码认证B.修改默认服务端口,禁用root用户远程登录,启用密钥认证,设置登录失败锁定策略C.开放SSH服务对全网所有IP的访问权限,设置8位长度的登录密码D.禁用SSH服务,所有运维操作均通过服务器本地终端执行正确答案:B9.等保2.0三级系统人员管理要求中,核心运维人员离岗时需执行的首要安全操作是()A.结算工资B.收回所有系统访问权限、门禁权限及涉密介质C.要求签署保密协议D.办理工作交接手续正确答案:B10.CC攻击是常见的DDoS攻击类型之一,该攻击所属的OSI网络层级为()A.网络层B.传输层C.会话层D.应用层正确答案:D11.下列SSL/TLS协议版本中,符合等保2.0三级密码应用要求、推荐用于HTTPS服务加密的是()A.SSL3.0B.TLS1.1C.TLS1.2D.TLS1.3正确答案:D12.等保2.0三级系统技术要求中,针对服务器及应用的漏洞扫描最小执行周期为()A.每周一次B.每月一次C.每季度一次D.每半年一次正确答案:C13.等保2.0三级系统要求所有网络设备、安全设备、服务器及应用系统的运行日志留存时长至少为()A.1个月B.3个月C.6个月D.12个月正确答案:C14.Windows系统安全日志中,代表用户登录失败的事件ID为()A.4624B.4625C.4634D.4647正确答案:B15.Linux系统中默认内置的强制访问控制模块为()A.SELinuxB.iptablesC.sudoD.crontab正确答案:A16.跨站脚本攻击(XSS)分为三类,下列不属于XSS常见攻击类型的是()A.存储型XSSB.反射型XSSC.DOM型XSSD.传输型XSS正确答案:D17.零信任架构的核心设计原则是()A.默认信任内部网络所有终端B.永不信任、始终验证C.仅对外部访问请求做身份校验D.所有访问请求均无需审计正确答案:B18.依据《网络数据安全管理条例》要求,三级等保系统存储的重要数据应当采取的核心存储防护措施是()A.明文存储B.加密存储C.分片存储D.异地存储正确答案:B19.网络安全应急响应的标准流程分为六个阶段,第一个阶段为()A.检测阶段B.遏制阶段C.准备阶段D.恢复阶段正确答案:C20.下列Wi-Fi安全协议中,安全等级最高、符合等保2.0无线接入安全要求的是()A.WEPB.WPAC.WPA2D.WPA3正确答案:D二、多项选择题(共10题,每题2分,共20分。每题有2个及以上正确答案,多选、少选、错选、不选均不得分)1.等保2.0的核心防护框架为“一个中心、三重防护”,下列属于该框架内容的有()A.安全管理中心B.通信网络安全C.区域边界安全D.计算环境安全E.物理环境安全正确答案:ABCD2.下列属于常见Web应用安全漏洞的有()A.SQL注入漏洞B.XSS跨站脚本漏洞C.CSRF跨站请求伪造漏洞D.文件上传漏洞E.DDoS流量攻击正确答案:ABCD3.入侵防御系统(IPS)的核心功能包括()A.基于漏洞特征的攻击实时阻断B.异常流量检测与过滤C.攻击事件日志审计与溯源D.替代防火墙实现所有访问控制功能E.终端病毒查杀正确答案:ABC4.下列属于数据脱敏常用实现方式的有()A.掩码替换B.随机替换C.对称加密D.哈希映射E.文件压缩正确答案:ABCD5.下列属于Windows系统安全加固常规操作的有()A.禁用不必要的系统服务B.开启系统内置防火墙C.定期安装系统安全补丁D.启用账户登录失败锁定策略E.开启默认管理员共享正确答案:ABCD6.网络安全应急响应遏制阶段的核心操作包括()A.隔离受感染终端及攻击源B.临时关闭存在漏洞的高危服务C.断开受影响网段与核心业务区的网络连接D.直接格式化所有受感染终端磁盘E.全量恢复业务备份数据正确答案:ABC7.下列属于社会工程学攻击常见手段的有()A.钓鱼邮件攻击B.伪装身份的pretexting攻击C.尾随进入办公区的尾门攻击D.伪造热点的Wi-Fi钓鱼攻击E.SQL注入攻击正确答案:ABCD8.云服务IaaS模式下,按照责任共担原则,下列属于用户侧安全责任的有()A.客户操作系统安全配置B.上层应用系统安全防护C.业务数据加密存储与备份D.物理数据中心基础设施安全E.虚拟化层安全补丁更新正确答案:ABC9.等保2.0三级系统密码应用要求中,推荐使用的国密算法包括()A.SM2非对称加密算法B.SM3哈希算法C.SM4对称加密算法D.RSA-1024非对称加密算法E.MD5哈希算法正确答案:ABC10.企业漏洞修复全流程的核心环节包括()A.漏洞扫描与发现B.漏洞复现与验证C.补丁测试与验证D.补丁上线与部署E.修复效果复测正确答案:ABCDE三、判断题(共10题,每题1分,共10分。正确打√,错误打×)1.等保2.0三级系统的安全测评周期为每两年至少一次。()正确答案:×2.CVSSv3.1评分7.0-8.9区间的漏洞属于高危风险等级。()正确答案:√3.入侵检测系统(IDS)可以主动阻断检测到的攻击行为。()正确答案:×4.为提升运维效率,三级系统服务器可开放SSH服务的root用户远程登录权限。()正确答案:×5.勒索病毒攻击发生后,支付赎金可100%恢复所有受加密的业务数据。()正确答案:×6.启用HTTPS协议的Web应用可以完全防范中间人攻击。()正确答案:×7.Linux系统/etc/shadow文件存储用户密码哈希值,默认仅root用户拥有读取权限。()正确答案:√8.零信任架构要求默认信任内部网络的所有终端访问请求。()正确答案:×9.重要数据出境仅需企业内部信息安全部门审核通过即可,无需向监管部门申报。()正确答案:×10.部署Web应用防火墙(WAF)即可完全防护所有Web应用攻击。()正确答案:×四、实操题(共3题,每题16分,共48分,需结合等保2.0三级要求给出完整解决方案)1.场景:某电商企业对外提供服务的官网系统为三级等保保护对象,近日运维人员发现用户访问官网首页时会自动跳转到境外博彩网站,排查Web服务器日志发现存在大量异常POST请求指向/upload.php接口,上传文件后缀为.php5,经确认该文件为webshell木马。问题1:请分析本次攻击的类型、攻击成功的根本原因(6分)问题2:请给出针对本次漏洞的即时修复方案(5分)问题3:请给出后续长期防护优化措施(5分)参考答案:问题1:本次攻击属于Web应用文件上传漏洞攻击,攻击者通过绕过上传校验规则上传webshell获取服务器控制权限,篡改首页跳转代码。攻击成功的根本原因包括:①上传接口仅对.php后缀做了黑名单校验,未覆盖.php5、.phtml等Web容器可解析的其他脚本后缀;②上传目录未取消脚本执行权限,上传的恶意文件可直接被解析执行;③未对上传文件的内容做特征校验,无法识别webshell木马特征;④未部署WAF等应用层防护设备,攻击流量未被拦截。问题2:即时修复方案:①立即删除上传的webshell木马文件,恢复官网首页代码,清理所有篡改的页面内容;②临时下线/upload.php接口,暂停上传功能;③对Web服务器进行全量病毒查杀,排查是否存在其他恶意文件及后门;④临时阻断攻击源IP的访问请求。问题3:长期优化措施:①升级上传校验规则:采用白名单校验机制,仅允许上传业务所需的图片、文档等后缀,同时校验文件MIME类型、文件头特征,对上传文件进行随机重命名;②配置上传目录权限,取消上传目录的脚本执行权限,将上传目录与Web应用根目录物理隔离;③部署Web应用防火墙(WAF),配置文件上传攻击、webshell访问的拦截规则;④每季度开展一次Web应用漏洞扫描,每月针对高危漏洞开展专项排查;⑤配置Web应用访问日志的实时监控,对异常上传、异常访问请求进行告警。2.场景:某制造企业内部办公网络为三级等保保护对象,近日出现大规模终端卡顿、网络拥塞现象,经安全人员排查确认终端感染了利用SMB漏洞传播的蠕虫病毒,目前已有30%的办公终端被感染,病毒正在向服务器区扩散。问题1:请给出应急响应遏制阶段的具体操作措施(6分)问题2:请给出根除阶段的具体操作步骤(5分)问题3:请给出后续防范同类事件的安全优化方案(5分)参考答案:问题1:遏制阶段操作:①立即断开核心交换机与外网的连接,阻断病毒向外扩散及恶意远控流量;②在边界防火墙及核心交换机上配置ACL规则,阻断全网445、139等SMB相关端口的入站及跨网段访问流量;③通过EDR或交换机端口管理,隔离所有已被感染的终端,断开其与办公网段、服务器区的网络连接;④临时关闭服务器区所有非必要的SMB服务,阻断病毒向服务器区扩散的路径。问题2:根除阶段操作:①针对已隔离的感染终端,逐台使用专用病毒查杀工具进行全盘查杀,删除所有恶意文件、启动项及注册表项;②对全网所有未感染终端及服务器,安装SMB漏洞对应补丁(如MS17-010等);③排查所有服务器及终端的弱口令、后门账户,统一重置所有本地账户密码,禁用不必要的共享目录;④对所有受感染终端的系统日志、安全日志进行分析,确认攻击者是否存在横向移动、数据窃取等后续攻击行为。问题3:长期优化方案:①建立月度补丁更新机制,高危漏洞补丁需在发布后72小时内完成全量部署;②在终端部署EDR(终端检测与响应系统),实现病毒实时查杀、异常行为监测与自动隔离;③在边界防火墙配置永久规则,拦截外网对内部445、139、3389等高危端口的访问请求;④每季度开展一次内网漏洞扫描,及时发现终端及服务器的高危漏洞;⑤定期开展员工安全培训,提升对钓鱼邮件、恶意附件的识别能力。3.场景:某政务服务单位拟对现有网络架构进行优化,满足三级等保测评要求,现有架构为:外网路由器→核心防火墙→核心交换机→办公区、业务服务器区、运维区,未部署其他安全设备。问题1:请列出需要补充的安全设备,并说明部署位置(6分)问题2:请给出区域边界的访问控制策略配置要求(5分)问题3:请说明安全管理中心需要实现的核心功能(5分)参考答案:问题1:需补充的安全设备及部署位置:①入侵防御系统(IPS):部署在核心防火墙与核心交换机之间,实现南北向流量的攻击检测与实时阻断;②Web应用防火墙(WAF):部署在业务服务器区前端,对访问Web应用的流量进行应用层攻击防护;③运维审计系统(堡垒机):部署在运维区,实现所有运维操作的身份认

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论