2026年等保测评工程师网络安全业务考核试题及答案_第1页
2026年等保测评工程师网络安全业务考核试题及答案_第2页
2026年等保测评工程师网络安全业务考核试题及答案_第3页
2026年等保测评工程师网络安全业务考核试题及答案_第4页
2026年等保测评工程师网络安全业务考核试题及答案_第5页
已阅读5页,还剩12页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年等保测评工程师网络安全业务考核试题及答案一、单项选择题(每题1分,共30题,计30分)1.网络安全等级保护制度中,等级保护对象的安全保护等级分为()级。A.三B.四C.五D.六答案C2.根据《网络安全等级保护测评要求》(GB/T28448-2019),测评结论分为()种。A.符合、不符合B.优、良、中、差C.符合、基本符合、不符合D.通过、不通过答案C3.等级保护对象定级时,定级要素是()。A.等级保护对象受到破坏时所侵害的客体和对客体造成侵害的程度B.仅由行业主管部门确定C.仅由运营使用单位自行确定D.由公安机关统一确定答案A4.以下哪项不属于网络安全等级保护安全通用要求中的安全物理环境控制点?A.物理位置选择B.物理访问控制C.防盗窃和防破坏D.漏洞扫描答案D5.等保2.0标准中,第四级安全计算环境要求实现()。A.自主访问控制B.强制访问控制C.基于角色的访问控制D.基于属性的访问控制答案B6.网络安全等级保护第三级系统,应当()至少进行一次等级测评。A.每年B.每两年C.每半年D.每三年答案A7.等级保护对象备案时,受理备案的公安机关应当在收到备案材料之日起()个工作日内,对符合等级保护要求的出具备案证明。A.5B.10C.15D.20答案B8.在等保测评中,对于“入侵防范”控制点,以下哪项不属于测评对象?A.网络边界设备B.主机操作系统C.数据库系统D.办公环境门禁答案D9.《中华人民共和国数据安全法》规定,重要数据目录由()按照国家有关规定确定。A.国家网信部门B.国务院有关部门C.省级以上人民政府D.各地区、各部门答案D10.等保2.0中,对于第三级系统,安全计算环境“身份鉴别”控制点要求采用()种或以上组合的鉴别技术对用户进行身份鉴别。A.一B.二C.三D.四答案B11.以下哪个标准是等级保护测评中的测评要求标准?A.GB/T22239-2019B.GB/T28448-2019C.GB/T22240-2020D.GB/T25070-2019答案B12.在等级保护中,安全区域边界的主要安全控制点不包括()。A.边界防护B.访问控制C.入侵防范D.数据完整性答案D13.以下关于等级保护对象定级的一般流程,顺序正确的是()。A.确定定级对象、初步确定等级、专家评审、主管部门审批、公安机关备案B.初步确定等级、专家评审、主管部门审批、备案C.确定定级对象、主管部门审批、专家评审、备案D.初步确定等级、确定定级对象、专家评审、主管部门审批、备案答案A14.根据《网络安全等级保护基本要求》(GB/T22239-2019),以下不属于安全管理制度要求控制点的是()。A.安全策略B.安全管理机构C.安全管理制度D.安全建设管理答案D15.在等保测评中,访谈、核查、测试是三种基本测评方法,其中“核查”不包括()。A.核查配置B.核查文档C.核查人员名单D.核查网络拓扑答案C16.等级保护对象的安全等级由低到高分为五级,其中第一级属于()。A.自主保护级B.指导保护级C.监督保护级D.强制保护级答案A17.以下哪种情况,应当定为第三级?A.一旦受到破坏会对公民、法人和其他组织的合法权益造成严重损害B.会对社会秩序和公共利益造成严重损害C.会对国家安全造成特别严重损害D.会对社会秩序和公共利益造成特别严重损害答案B18.等保2.0中,安全管理中心要求对系统管理员、审计管理员、安全管理员进行()。A.统一授权B.三权分立C.最小权限D.角色控制答案B19.在等保测评过程中,以下不属于现场测评活动的是()。A.测评准备B.方案编制C.现场测评D.报告编制答案B20.对于第三级系统,安全计算环境的“数据备份恢复”要求本地备份至少保存()。A.一周B.一个月C.三个月D.六个月答案C21.在等级保护中,密码管理要求对于第三级系统,应采用()技术保证重要数据在传输和存储过程中的机密性。A.数字签名B.加密C.访问控制D.身份认证答案B22.以下哪个设备属于安全区域边界的访问控制设备?A.防火墙B.入侵检测系统C.漏洞扫描器D.堡垒机答案A23.根据《关键信息基础设施安全保护条例》,关键信息基础设施的运营者应当()进行一次网络安全检测和风险评估。A.每半年B.每年C.每两年D.每三年答案B24.等保测评中,对于“安全审计”控制点,以下哪项要求属于第三级?A.应启用安全审计功能B.审计记录应至少保存6个月C.应对审计进程进行保护D.以上都是答案D25.以下哪个不是等级保护工作的主要环节?A.定级B.备案C.建设整改D.安全评估答案D26.在等保2.0中,对于第三级系统,安全区域边界的“边界防护”要求应()。A.保证跨越边界的访问和数据流通过边界防护设备提供的受控接口进行通信B.应在网络边界设置访问控制规则C.应能对非授权设备私自联到内部网络的行为进行检查或限制D.以上都是答案D27.测评报告应当由()出具。A.测评机构B.运营使用单位C.公安机关D.行业主管部门答案A28.网络安全等级保护第三级系统,对于“恶意代码防范”要求,以下不正确的是()。A.应安装防恶意代码软件B.应定期更新恶意代码库C.可以以查杀代替实时监测D.应支持恶意代码防范的统一管理答案C29.等保测评中,“测评对象”不包括()。A.信息资产B.管理制度C.人员D.测评机构答案D30.在等级保护中,安全等级为第四级的系统,其安全保护能力要求为()。A.能够防护来自外部和内部的威胁B.能够在统一安全策略下防护来自外部和内部的威胁,并能及时发现和阻止攻击C.能够在统一安全策略下防护来自外部和内部的威胁,并能及时发现、阻止和恢复攻击D.能够在统一安全策略下防护来自外部和内部的威胁,并能及时发现、阻止、恢复和取证攻击答案D二、多项选择题(每题2分,共10题,计20分)1.网络安全等级保护制度的主要工作环节包括()。A.定级B.备案C.建设整改D.等级测评E.监督检查答案ABCDE解析等级保护工作环节包括定级、备案、建设整改、等级测评、监督检查五个主要环节。2.根据GB/T22239-2019,安全通用要求中技术层面的控制类包括()。A.安全物理环境B.安全通信网络C.安全区域边界D.安全计算环境E.安全管理中心答案ABCDE解析安全通用要求分为技术和管理两部分,技术部分包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心五个层面。3.等保测评的基本方法包括()。A.访谈B.核查C.测试D.实地察看E.文档审查答案ABC解析GB/T28448-2019规定的三种基本测评方法是访谈、核查、测试。实地察看和文档审查可归入核查或测试范畴,但不作为独立的第四种基本方法。4.下列哪些属于等级保护对象定级要素?A.受侵害的客体B.对客体的侵害程度C.业务信息安全等级D.系统服务安全等级答案AB解析定级要素包括受侵害的客体和对客体的侵害程度,业务信息安全等级和系统服务安全等级是根据定级要素确定的两个维度。5.对于第三级系统,安全计算环境的“入侵防范”要求包括()。A.应遵循最小安装原则B.应关闭不需要的系统服务C.应通过设定终端接入方式或网络地址范围对通过网络进行管理的管理终端进行限制D.应能发现可能存在的已知漏洞E.应能检测到对重要节点进行入侵的行为答案ABCDE解析第三级安全计算环境入侵防范要求包含以上全部内容,此外还要求入侵行为发生时提供报警等。6.等保2.0中,安全管理机构要求包括()。A.应设立系统管理员、审计管理员、安全管理员等岗位B.应配备专职安全管理员C.应定期对安全管理人员进行安全教育和技术培训D.应与关键岗位人员签署保密协议答案ABD解析选项C属于安全管理人员要求,而非安全管理机构。安全管理机构控制点包括岗位设置、人员配备、授权和审批、沟通和合作、审核和检查等。7.以下哪些属于网络安全等级保护第三级系统的测评周期要求?A.每年至少一次等级测评B.每两年至少一次等级测评C.新建系统上线运行前应进行等级测评D.发生重大变更时应重新测评答案ACD解析第三级系统每年至少一次等级测评,新建系统上线运行前应进行等级测评,发生重大变更时应重新测评。B选项为第二级系统的测评周期要求。8.根据《网络安全法》,网络运营者应当按照网络安全等级保护制度的要求,履行下列哪些安全保护义务?A.制定内部安全管理制度和操作规程B.采取防范计算机病毒和网络攻击的技术措施C.采取监测、记录网络运行状态、网络安全事件的技术措施,并留存相关网络日志不少于六个月D.采取数据分类、重要数据备份和加密等措施E.法律、行政法规规定的其他义务答案ABCDE解析《网络安全法》第二十一条明确规定了上述安全保护义务。9.等保测评报告应包含()。A.测评结论B.测评依据C.测评方法D.安全问题及整改建议E.测评机构资质证明答案ABCD解析测评报告主要包含测评项目概况、测评依据、测评方法、测评对象、测评指标、测评结果、安全问题及整改建议、测评结论等,测评机构资质证明不属于报告正文内容。10.对于第三级系统,安全通信网络要求包括()。A.网络架构B.通信传输C.可信验证D.集中管控答案ABC解析安全通信网络控制点包括网络架构、通信传输、可信验证。集中管控属于安全管理中心控制点。三、判断题(每题1分,共20题,计20分)1.网络安全等级保护制度将等级保护对象分为五级,其中第五级为专控保护级。答案正确2.等保2.0标准中,安全物理环境要求对机房出入口安排专人值守,属于第一级要求。答案错误3.第三级系统应当每年至少进行一次等级测评。答案正确4.测评机构可以同时为同一等级保护对象提供安全建设整改和等级测评服务。答案错误5.在等保测评中,访谈、核查、测试是三种基本测评方法。答案正确6.等级保护对象定级后,运营使用单位应当到所在地设区的市级以上公安机关办理备案手续。答案正确7.GB/T22239-2019《信息安全技术网络安全等级保护基本要求》是推荐性国家标准。答案正确8.安全区域边界的访问控制要求对于第三级系统应实现基于源地址、目的地址、协议、端口等的访问控制。答案正确9.安全计算环境的身份鉴别对于第四级系统应实现强制访问控制。答案错误10.在等级保护中,安全管理制度应定期进行评审和修订。答案正确11.关键信息基础设施的运营者应当每年至少进行一次网络安全检测和风险评估。答案正确12.等级测评结论为“基本符合”意味着存在中风险安全问题。答案错误13.对于第三级系统,安全审计记录应至少保存一年。答案错误14.数据安全法规定,国家核心数据实行更加严格的管理制度。答案正确15.等保测评中,对于“恶意代码防范”要求,Linux系统可以不安装杀毒软件。答案错误16.安全管理中心要求对安全设备进行集中管控。答案正确17.在等级保护中,安全物理环境的“防雷击”要求属于可选控制项。答案错误18.新建第三级系统上线运行前应当自行或委托测评机构进行等级测评。答案正确19.测评机构从事等级测评活动,应当具备国家规定的资质条件。答案正确20.等保2.0中,安全计算环境的“数据完整性”要求仅针对存储过程。答案错误四、简答题(每题5分,共4题,计20分)1.简述网络安全等级保护定级的一般流程。答案确定定级对象→初步确定等级→专家评审→主管部门审批→公安机关备案。解析定级流程是等级保护工作的起点,需依次完成上述五个步骤后方可进入备案环节。2.简述等保测评中三种基本测评方法及其主要内容。答案(1)访谈:与相关管理人员、操作人员等进行交谈,了解安全管理制度落实、人员安全意识等情况;(2)核查:查阅安全管理制度、配置文档、运行记录等文件资料,核实安全措施是否落实;(3)测试:通过手工或自动化工具对安全防护措施进行技术验证,检查其有效性。解析三种方法相互补充,访谈依赖人员表述,核查基于文档和配置,测试验证实际技术能力。3.简述第三级系统安全计算环境“身份鉴别”控制点的主要测评项(至少列出三项)。答案(1)用户身份标识应唯一,且不易被冒用;(2)应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术;(3)应对登录失败次数进行限制,并采取结束会话、限制非法登录次数和自动退出等措施;(4)当进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听。解析身份鉴别是安全计算环境的基础控制点,第三级要求组合鉴别和登录失败处理等。4.简述等保测评报告的主要内容有哪些?答案测评项目概况、测评依据、测评方法、测评对象、测评指标、测评结果、安全问题及整改建议、测评结论。解析测评报告应客观反映测评过程和结果,为运营使用单位整改和公安机关监督检查提供依据。五

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论