版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2025年信息安全应知应会试题及答案一、单项选择题(每题2分,共40分)1.信息安全的基本三要素(CIA)是指:A.保密性、完整性、可用性B.机密性、一致性、实用性C.真实性、可控性、不可否认性D.安全性、稳定性、可靠性答案A2.下列密码中,安全性最高的是:A.123456B.zhangsan2025C.Z#9kL@2$vQD.88888888答案C3.收到一封要求“立即点击链接重置密码,否则账户将被锁定”的邮件,最恰当的做法是:A.立即点击链接重置密码B.回复邮件确认C.通过官方渠道核实,不直接点击链接D.转发给同事帮忙判断答案C4.攻击者伪装成公司IT人员打电话索要密码,这种攻击方式属于:A.拒绝服务攻击B.社会工程学攻击C.中间人攻击D.SQL注入攻击答案B5.勒索软件的主要危害是:A.删除系统文件B.窃取账号密码C.加密用户数据并索要赎金D.消耗网络带宽答案C6.数据备份的“3-2-1”原则是指:A.3份数据,2种介质,1个异地存放B.3个备份,2个系统,1个密码C.3天备份一次,2种方式,1个管理员D.3类数据,2级权限,1个策略答案A7.在公共Wi-Fi环境下处理工作敏感信息的正确做法是:A.直接连接公共Wi-Fi传输B.使用公司VPN加密通道后传输C.只用手机流量,不使用Wi-FiD.将文件压缩后传输答案B8.使用U盘等移动存储设备时,下列做法错误的是:A.使用前进行病毒扫描B.对重要数据加密存储C.将工作文件随意拷贝到个人U盘D.使用公司批准的加密U盘答案C9.离开工位时,保护办公终端安全的最基本措施是:A.关闭显示器B.锁定屏幕或注销账户C.拔掉网线D.把文件收进抽屉答案B10.依据最小权限原则,员工应当:A.拥有完成本职工作所需的最小权限B.拥有所有系统的管理员权限C.权限越大越好D.至少拥有两个管理员账户答案A11.零信任安全模型的核心思想是:A.内部网络完全可信,外部网络不可信B.默认不信任任何网络、设备或用户,持续验证C.所有用户必须使用VPND.所有系统安装杀毒软件即可答案B12.多因素认证(MFA)通常包含的要素不包括:A.你知道什么(如密码)B.你有什么(如令牌)C.你是什么(如指纹)D.你在哪里(如城市)答案D13.使用VPN的主要目的是:A.提高网速B.隐藏屏幕内容C.在公共网络上建立加密通道,保护数据传输安全D.绕过公司防火墙答案C14.终端安全软件(如防病毒软件)的正确使用方式是:A.安装后从不升级B.定期更新病毒库和引擎C.同时安装多款互相冲突的杀软D.发现告警后直接关闭答案B15.发现办公终端疑似感染病毒或遭受攻击,第一步应当:A.立即断开网络连接B.重启电脑C.格式化硬盘D.不处理,继续使用答案A16.防止尾随进入安全区域的有效措施是:A.安装监控摄像头B.使用门禁系统并坚持一人一卡C.派专人值守D.张贴提示标语答案B17.浏览器地址栏显示“https://”和锁形图标,主要说明:A.该网站绝对安全可信B.浏览器与网站之间的通信被加密C.该网站一定不是钓鱼网站D.该网站通过了公安备案答案B18.密码管理工具的主要作用是:A.记住所有密码并自动登录B.生成强密码并安全存储,减少重复使用C.破解他人密码D.监控键盘输入答案B19.处理含有个人敏感信息的纸质文件时,正确的做法是:A.直接扔进普通垃圾桶B.使用碎纸机销毁C.背面空白可以继续书写D.交给保洁人员处理答案B20.供应链安全风险主要来源于:A.公司内部员工B.第三方服务商或软件、硬件供应商C.竞争对手D.已离职员工答案B二、多项选择题(每题3分,共30分,多选、少选、错选均不得分)1.下列属于社会工程学攻击手段的有:A.钓鱼邮件B.尾随进入办公区C.冒充客服索要验证码D.分布式拒绝服务攻击(DDoS)答案ABC解析DDoS属于技术性拒绝服务攻击,不属于社会工程学攻击。2.根据《个人信息保护法》,以下属于敏感个人信息的有:A.身份证号码B.生物识别信息C.宗教信仰D.工作单位答案ABC解析工作单位属于一般个人信息,不属于敏感个人信息。3.收到可疑邮件时,正确的处理方式包括:A.不点击邮件中的链接B.不下载或打开附件C.向信息安全部门报告D.直接转发给全公司提醒答案ABC4.设置强密码时,应当做到:A.长度不少于12位B.包含大小写字母、数字和特殊字符C.不使用生日、姓名等易猜测信息D.多个账户使用同一密码方便记忆答案ABC5.关于移动存储设备的使用,正确的做法有:A.使用前进行病毒扫描B.对敏感数据加密存储C.仅使用公司批准或加密的U盘D.随意借给他人使用答案ABC6.办公终端安全防护措施包括:A.离开工位时锁定屏幕B.及时安装操作系统和软件安全补丁C.安装并开启终端安全防护软件D.使用盗版软件以节省成本答案ABC7.企业数据分类分级通常可以划分为:A.公开数据B.内部数据C.秘密数据D.机密数据答案ABCD8.感染勒索软件后,应急处置的正确措施有:A.立即断开受感染设备的网络连接B.向信息安全部门报告C.尝试使用备份恢复数据D.直接向攻击者支付赎金答案ABC解析不建议支付赎金,支付不能保证数据恢复,且可能助长犯罪。9.零信任架构的关键能力包括:A.默认不信任任何设备或用户B.持续验证身份和权限C.实施最小权限访问D.网络内部完全开放不设防答案ABC10.信息安全事件响应的一般阶段包括:A.检测与识别B.遏制与处置C.恢复与复盘D.销毁与否认答案ABC三、判断题(每题2分,共20分)1.使用生日、电话号码作为密码是安全的。答案错误2.离开工位时应当及时锁定屏幕或注销账户。答案正确3.公共Wi-Fi可以安全地传输公司敏感数据。答案错误4.钓鱼邮件常常利用紧急事项、威胁或利诱等手段诱骗用户点击链接。答案正确5.定期进行数据备份可以有效降低勒索软件造成的数据丢失风险。答案正确6.公司内部邮件可以随意转发给外部无关人员。答案错误7.访问使用HTTPS协议的网站,就能保证该网站一定是合法可信的。答案错误8.安装了杀毒软件就能查杀所有已知和未知病毒。答案错误9.最小权限原则要求员工只拥有完成其工作所必需的最小权限。答案正确10.发现信息安全事件后,为不影响工作应自行处理,无需上报。答案错误四、简答题(每题5分,共10分)1.简述日常工作中防范钓鱼邮件的要点。答案(1)不轻信发件人显示名称和邮件地址,注意核对真实发件人;(2)不随意点击邮件中的链接,应将鼠标悬停查看真实URL,或通过官方渠道访问;(3)不下载或打开来历不明的附件;(4)对涉及资金、账号、密码等紧急要求保持警惕,通过电话等第二种方式核实;(5)发现可疑邮件及时向信息安全部门报告,不转发不扩散。2.简述个人在日常工作中保护敏
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 会展设计师创新方法强化考核试卷含答案
- 沼气物管员安全风险测试考核试卷含答案
- 中药煎膏剂工岗位成果考核试卷含答案
- 化工单元操作工合规能力考核试卷含答案
- 残疾人就业辅导员保密能力考核试卷含答案
- 废胶再生工创新实践模拟考核试卷含答案
- 钒铁沉淀工岗前实操知识实践考核试卷含答案
- 拼布工岗前实践理论考核试卷含答案
- 国家开放大学汉语言文学本科《心理学》历年期末纸质考试真题总题库(2027珍藏版)
- 中级会计职称中级会计实务历年真题精讲与练习
- 2026学年山东省淄博市四年级数学期末自测仿真模拟题(详细参考解析)详细答案和解析
- 2026年绵阳育才中学初一入学语文分班考试真题含答案
- 高盛-中国工业科技:全球化3.0:中国AI工业化时代-Go Global 3.0:The Age of China's AI Industrialization-20260811
- 《义务教育阶段科学教育“做中学”领航行动指南》详细解读
- RoHS 2.0 指令 2011-65-EU 中文版(完整译文 + 解读)
- 2026年秋季人教版小学数学三年级上册教学计划
- CSCO胰腺癌诊疗指南(2026版)
- 2026年广西中考语文试卷(含详细答案解析)
- 2026年云南省中考数学试卷含详细答案解析
- 月球基地能源系统优化-洞察与解读
- 钢结构工程施工安全专项监理方案
评论
0/150
提交评论