2026年网络安全知识及信息系统故障应急演练培训考核测试题库及答案_第1页
2026年网络安全知识及信息系统故障应急演练培训考核测试题库及答案_第2页
2026年网络安全知识及信息系统故障应急演练培训考核测试题库及答案_第3页
2026年网络安全知识及信息系统故障应急演练培训考核测试题库及答案_第4页
2026年网络安全知识及信息系统故障应急演练培训考核测试题库及答案_第5页
已阅读5页,还剩23页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络安全知识及信息系统故障应急演练培训考核测试题库及答案第一部分:单项选择题(共25题,每题1分,共25分)1.根据2024年施行的《网络数据安全管理条例》要求,关键信息基础设施运营者在境内运营中收集和产生的核心数据,应当()A.全部存储在境外,按需回传B.确需出境的,应当经过国家网信部门组织的安全评估C.可以自行决定出境路径D.存储期限不得超过1年答案:B2.2026年最新发布的《生成式人工智能服务安全基本要求》规定,生成式AI服务提供者应当对用户进行()级别的实名认证,不得向未实名用户提供服务。A.一类B.二类C.三类D.无需实名认证答案:C3.零信任架构的核心原则是()A.默认信任内部网络所有主体B.永不信任,始终验证C.仅对外部访问主体做身份验证D.一次验证,永久通行答案:B4.网络安全等级保护第三级信息系统的测评周期为()A.每半年一次B.每年一次C.每两年一次D.每三年一次答案:B5.关键信息基础设施运营者应当至少()开展一次网络安全应急演练,检验应急预案的可行性。A.每半年B.每年C.每两年D.每三年答案:B6.按照信息系统故障分级标准,特别重大故障是指系统中断时长超过(),或影响用户数≥100万,或直接经济损失≥1000万元的故障。A.1小时B.2小时C.4小时D.8小时答案:C7.针对关键信息基础设施的严重级(CVSS评分≥9.0)漏洞,运营者应当在()内完成修复,因特殊情况无法按时修复的,应当采取临时防护措施并上报监管部门。A.24小时B.72小时C.7天D.30天答案:A8.下列不属于网络安全事件应急响应核心流程的是()A.监测预警B.研判处置C.溯源追责D.直接关停所有系统答案:D9.多因素身份认证要求采用至少两种不同类型的认证因子,下列组合符合要求的是()A.登录密码+密保问题B.短信验证码+硬件UKeyC.手势密码+图案解锁D.身份证号+工作单位名称答案:B10.遭遇勒索软件攻击后,下列处置方式错误的是()A.第一时间隔离受感染设备,切断攻击传播链路B.留存攻击日志、勒索信等全部证据C.优先支付赎金,快速恢复业务D.核查备份数据可用性,优先通过备份恢复业务答案:C11.数据出境安全评估的有效期为(),有效期届满需要继续开展数据出境活动的,应当重新申请评估。A.1年B.2年C.3年D.5年答案:B12.下列不属于应急演练类型的是()A.桌面推演B.实战演练C.沙盘模拟D.实际攻击生产系统答案:D13.特别重大网络安全事件发生后,运营者应当在()内上报属地网信、公安及行业主管部门。A.1小时B.2小时C.12小时D.24小时答案:A14.软件成分分析(SCA)工具主要用于排查()安全风险。A.数据库注入B.开源组件漏洞C.DDoS攻击D.钓鱼邮件答案:B15.处理不满14周岁未成年人个人信息的,应当取得()的同意。A.未成年人本人B.未成年人所在学校C.未成年人的监护人D.属地网信部门答案:C16.两地三中心备份策略中的“两地”是指()A.同城两个机房B.同城+异地C.两个不同的境外城市D.同一机房的两个楼层答案:B17.下列属于钓鱼邮件典型特征的是()A.发件人域名与官方域名完全一致B.邮件内容无紧急引导话术C.要求点击陌生链接或下载未知附件D.收件人地址为本人常用工作邮箱答案:C18.信息系统故障应急处置的首要原则是()A.优先溯源攻击者B.优先保障核心业务恢复C.优先保护证据不被破坏D.优先对外发布公告答案:B19.等保2.0体系不包含下列哪个层面的安全要求()A.物理安全B.网络安全C.供应链安全D.数据安全答案:C20.下列不属于关键信息基础设施保护范畴的领域是()A.政务服务B.能源电力C.交通物流D.个人家用电脑答案:D21.2026年发布的《网络安全应急演练指南》要求,应急演练结束后()内应当形成复盘报告及整改清单,报送行业主管部门。A.3个工作日B.10个工作日C.30个工作日D.60个工作日答案:B22.高级持续威胁(APT)攻击的核心特点是()A.攻击目标随机,无明确针对性B.攻击持续时间短,破坏力小C.长期潜伏,针对性强,破坏力大D.仅针对个人用户发起攻击答案:C23.下列哪种情形不需要开展数据出境安全评估()A.关键信息基础设施运营者出境重要数据B.出境10万人以上个人信息C.出境核心数据D.境内企业向境外分支机构传输非重要的内部办公数据,且数据量不足1000条答案:D24.云服务安全责任共担模式中,属于云服务商承担的安全责任是()A.客户侧业务数据的合规性B.云平台基础设施的安全C.客户内部账号权限的管理D.客户应用系统的代码安全答案:B25.下列不属于应急演练评估指标的是()A.应急响应时长B.核心业务恢复时长C.参演人员的学历水平D.流程合规性答案:C第二部分:多项选择题(共15题,每题2分,共30分,多选、少选、错选均不得分)1.网络安全三同步原则是指网络安全设施应当与信息系统()A.同步规划B.同步建设C.同步使用D.同步报废答案:ABC2.下列属于应急演练准备阶段工作内容的有()A.制定演练实施方案B.开展参演人员培训C.搭建模拟演练环境D.发布演练公告,避免社会误判答案:ABCD3.生成式AI服务提供者应当履行的安全义务包括()A.训练数据来源合规,取得相关权利人授权B.建立内容审核机制,防范生成违法违规内容C.落实用户实名认证要求D.建立风险监测机制,及时处置安全事件答案:ABCD4.勒索软件攻击处置的正确措施包括()A.立即隔离受感染的终端、服务器,切断横向传播路径B.全面留存系统日志、流量日志、勒索信等证据C.立即向公安机关报案,配合溯源工作D.优先通过离线备份恢复业务,谨慎支付赎金答案:ABCD5.我国数据分级分类标准将数据分为()三个等级A.核心数据B.重要数据C.敏感数据D.一般数据答案:ABD6.下列属于网络安全等级保护2.0技术要求范畴的有()A.物理安全B.网络安全C.主机安全D.应用安全和数据安全答案:ABCD7.零信任架构的核心组件包括()A.身份治理系统B.持续信任评估引擎C.访问代理网关D.权限管理系统答案:ABCD8.漏洞全生命周期管理流程包括()A.漏洞发现与研判B.漏洞修复与验证C.漏洞归档与复盘D.漏洞公开售卖答案:ABC9.下列属于重大信息系统故障判定标准的有()A.系统中断时长1-4小时B.影响用户数10万-100万C.直接经济损失100万-1000万元D.造成恶劣社会影响答案:ABC10.个人信息处理者处理敏感个人信息时,应当符合的要求有()A.取得个人的单独同意B.告知处理敏感个人信息的必要性及对个人权益的影响C.法律、行政法规规定应当取得书面同意的,从其规定D.可以随意处理,无需告知个人答案:ABC11.DDoS攻击的常用处置措施包括()A.启用流量清洗设备,过滤恶意流量B.临时扩容出口带宽C.切换灾备节点,分散访问流量D.关停所有服务器,切断网络连接答案:ABC12.关键信息基础设施运营者应当履行的安全保护义务包括()A.设置专门的安全管理机构和负责人B.定期开展安全等级测评和风险评估C.每年至少开展一次应急演练D.对重要系统和数据库进行容灾备份答案:ABCD13.应急演练复盘报告应当包含的内容有()A.演练的基本情况B.发现的问题及短板C.整改措施及责任分工D.应急预案优化建议答案:ABCD14.下列属于网络安全事件的有()A.数据泄露、数据篡改B.勒索软件攻击C.DDoS攻击导致系统中断D.员工误操作删除核心数据答案:ABCD15.开源组件安全管理的要求包括()A.建立开源组件准入清单,禁止使用未授权的开源组件B.定期开展开源漏洞扫描,及时修复存在的漏洞C.建立开源组件台账,跟踪全生命周期的使用情况D.随意使用互联网上的开源组件,无需评估风险答案:ABC第三部分:判断题(共20题,每题1分,共20分,正确打√,错误打×)1.生成式AI服务提供者不需要对其生成的内容承担安全责任,责任由使用者自行承担。(×)2.关键信息基础设施运营者每两年开展一次应急演练即可满足合规要求。(×)3.遭遇勒索软件攻击后,为了避免业务损失扩大,应当第一时间支付赎金。(×)4.零信任架构默认不信任任何内部或外部的访问主体,所有访问都需要经过身份验证和权限校验。(√)5.等保三级信息系统的测评周期为每两年一次。(×)6.特别重大网络安全事件发生后,运营者可以先自行处置,24小时后再上报监管部门。(×)7.信息系统一般故障是指中断时长不超过30分钟,影响用户数少于1万人,直接经济损失不足10万元的故障。(√)8.漏洞修复完成后不需要进行验证即可直接上线运行。(×)9.发件人域名为官方域名的邮件一定是安全的,不存在钓鱼风险。(×)10.数据出境只要经过企业内部审批即可,不需要向网信部门申请安全评估。(×)11.应急演练结束后不需要形成整改清单,仅口头告知问题即可。(×)12.多因素认证只要采用两种相同类型的认证因子即可满足安全要求。(×)13.办公区域的无线网络可以设置为无密码公开访问,方便员工使用。(×)14.核心数据应当采用至少两地三中心的备份策略,确保数据不丢失。(√)15.运维人员可以将自己的运维账号转借其他同事使用,提高工作效率。(×)16.遭遇DDoS攻击时,优先采用流量清洗、带宽扩容、节点切换的方式处置,尽可能减少业务中断时间。(√)17.处理不满14周岁未成年人的个人信息时,只要取得未成年人本人的同意即可,不需要监护人同意。(×)18.信息系统故障应急处置的首要原则是优先溯源攻击者,再恢复业务。(×)19.网络安全等级保护的对象仅包括政务信息系统,不包括企业的商业运营系统。(×)20.生成式AI的训练数据可以随意爬取互联网上的公开内容,不需要取得权利人的授权。(×)第四部分:案例分析题(共2题,每题12.5分,共25分)1.案例背景:某省级政务服务平台2026年3月12日上午9:00突发故障,社保、公积金、不动产登记等核心业务模块全部中断,用户无法正常办理业务。经技术团队初步排查,攻击者利用某开源业务组件的未公开0day漏洞发起SQL注入攻击,获取了数据库管理员权限,对核心业务数据库进行了加密,同时攻击者留下勒索信,要求支付1000枚比特币方可提供解密密钥。截至9:30,系统中断时长已达30分钟,预估影响用户数超过120万,若4小时内无法恢复,将造成恶劣社会影响。请结合上述背景回答下列问题:(1)请判断该事件的等级,并说明判定依据。(4分)(2)请列出该事件的完整应急处置流程。(5分)(3)请指出本次事件暴露的安全隐患,并提出针对性整改措施。(3.5分)参考答案:(1)该事件属于特别重大网络安全事件(2分)。判定依据:该系统属于关键信息基础设施范畴,中断时长已达30分钟且预估将超过4小时,影响用户数超过100万,一旦长时间中断将造成恶劣社会影响,符合特别重大故障的判定标准(2分)。(2)应急处置流程:①第一时间启动省级政务服务平台网络安全应急预案,成立应急处置专班,1小时内将事件情况上报国家网信部门、省级网信、公安及政务服务主管部门(1分);②立即隔离受感染的数据库服务器、应用服务器,切断攻击横向传播链路,避免其他子系统被感染(1分);③核查离线备份数据的可用性,优先通过未被感染的离线备份恢复核心业务模块,优先保障高频业务的访问需求(1分);④全面留存系统日志、流量日志、勒索信等全部证据,配合公安机关开展溯源工作,严禁私自向攻击者支付赎金(1分);⑤业务恢复后,对全平台开展漏洞扫描,修复本次暴露的0day漏洞及其他安全隐患,开展72小时的连续监测,确认无风险后正式对外宣告业务恢复(1分)。(3)暴露的隐患及整改措施:①隐患:开源组件管理缺失,未建立开源组件全生命周期管理机制,未及时发现开源组件的0day漏洞风险(1分),整改:引入软件成分分析(SCA)工具,建立开源组件准入、监测、更新的全流程管理机制,定期开展开源漏洞排查,及时跟进开源组件的安全公告(0.5分);②隐患:安全防护体系不完善,未部署高级威胁检测系统和零信任访问架构,数据库访问权限未做最小化限制(1分),整改:部署高级威胁检测(APT)系统,搭建零信任访问体系,对数据库的访问权限做最小化配置,仅允许授权的运维账号访问核心数据库(0.5分);③隐患:应急演练不足,技术团队对0day漏洞攻击的处置能力不足(0.5分),整改:每年至少开展2次实战化应急演练,覆盖0day攻击、勒索攻击等常见场景,提升技术团队的应急处置能力(0.5分)。2.案例背景:某上市互联网企业2026年5月组织开展用户数据泄露场景应急演练,演练过程中发现以下问题:应急响应小组成员不清楚自身职责,数据泄露事件的上报流程混乱,没有提前与属地监管部门建立对接机制,演练结束后仅召开了口头复盘会,未形成书面的整改清单和优化方案。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论