版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年网络安全意识培训考试题及答案一、单项选择题(共20题,每题2分,共40分。每题只有1个正确答案)1.2026年AI拟态诈骗已成为高发电信网络诈骗类型,若你收到一段高清视频,画面为你的直系亲属声称在境外遭遇意外,要求你立即向指定数字人民币账户转账30万元,以下做法正确的是()A.视频中亲属面貌、声音完全匹配,立即转账B.拨打亲属此前预留的常用紧急联系电话核实情况C.按照视频提示添加所谓“办案民警”的QQ账号了解详情D.先转5万元确认情况2.某企业员工为提升工作效率,计划将公司未公开的核心项目需求文档输入公域生成式AI工具生成方案,该行为最可能引发的风险是()A.生成的方案不符合要求B.企业核心数据泄露C.AI工具生成速度慢影响效率D.被AI工具收取高额服务费3.根据2025年修订的《生成式人工智能服务管理规定》,所有生成式AI工具产出的深度合成音视频内容,必须添加不可篡改的显著标识,未落实该要求的服务提供者,情节严重的最高可处以()罚款A.10万元B.50万元C.100万元D.500万元4.你收到一条标注为“数字人民币钱包官方升级”的短信,附带跳转链接要求你输入身份证号、银行卡密码、短信验证码完成升级,以下做法正确的是()A.点击链接按照提示输入信息B.转发该短信给同事提醒大家升级C.打开官方数字人民币APP核实升级公告真实性D.按照短信提示拨打客服电话咨询5.零信任架构是当前企业办公网络的核心安全防护体系,其核心原则是()A.内网IP默认可信B.首次验证通过后永久可信C.永不信任、始终验证D.员工账号默认拥有全部权限6.根据2025年修订的《关键信息基础设施安全保护条例》,关键信息基础设施运营者应当每()开展一次全面的网络安全检测评估,评估结果报送属地网信部门A.半年B.1年C.2年D.3年7.你收到一封陌生发件人发来的标注为“量子加密涉密合同”的邮件,附件为PDF格式文件,以下做法正确的是()A.直接打开附件查看内容B.转发给部门所有同事核实C.通过预存的合作方固定联系方式核实发件人身份D.下载附件后用杀毒软件扫描一遍即可打开8.智能网联汽车已成为常见的个人终端,若你驾驶自有智能汽车接入公司内网办公,以下做法符合安全要求的是()A.开启车载系统自动同步手机内的企业办公文档功能B.用车载语音助手输入企业核心业务系统账号密码C.关闭车载系统的敏感数据上传、跨设备自动同步功能D.将车载系统的WiFi热点共享给来访的外部人员使用9.根据2025年修订的《数据出境安全评估办法》,企业核心数据()A.经过企业内部审批后可出境B.经过第三方机构认证后可出境C.必须全部存储在境内,不得出境D.经过网信部门评估后可出境10.2026年钓鱼邮件的常见伪装场景不包括以下哪一项()A.生成式AI企业版授权续费通知B.数字人民币退税通知C.人事部门年终奖发放通知D.官方网信部门安全培训通知11.以下密码设置方式中,安全性最高的是()A.用本人身份证号后6位作为密码B.用“123456”作为密码C.用16位以上包含大小写字母、数字、特殊字符的独立密码,每3个月更换一次D.用同一个复杂密码在所有平台注册使用12.勒索病毒攻击是企业面临的主要网络安全威胁之一,2026年勒索病毒的新特征不包括()A.利用AI自动识别企业核心数据优先加密B.加密同时窃取数据用于二次勒索C.仅索要比特币等虚拟货币作为赎金D.可绕过传统杀毒软件的特征检测13.某企业将内部数据分为核心数据、重要数据、一般数据三个等级,以下属于核心数据的是()A.企业公开的招聘启事B.企业未公开的新一代产品设计图纸C.企业的对外宣传材料D.企业的办公地址信息14.企业发生重大网络安全事件后,应当在()内向属地网信部门、公安部门上报A.2小时B.12小时C.24小时D.72小时15.以下属于个人敏感信息的是()A.公开的手机号码B.个人行踪轨迹C.公开的职业信息D.公开的姓名16.针对量子计算对传统加密体系的冲击,以下哪种算法的抗量子攻击能力最强()A.RSA算法B.SM2国密算法C.AES算法D.MD5算法17.员工自带设备(BYOD)办公时,以下做法符合安全要求的是()A.设备丢失后自认倒霉,不告知企业IT部门B.在设备上存储企业核心涉密数据C.安装企业统一部署的终端安全管理软件D.离职后保留设备上的企业内部数据18.以下哪种行为不会导致个人信息泄露()A.随意点击陌生链接领取优惠券B.在公共WiFi环境下登录数字人民币钱包转账C.从官方应用商店下载正规APPD.随意向陌生商家提供自己的身份证照片19.根据《个人信息保护法》,企业收集个人信息应当遵循的核心原则是()A.尽可能多收集B.最小必要C.收集后可任意使用D.无需获得用户同意20.网络安全事件处置完成后,企业首先应当开展的工作是()A.追责相关人员B.开展事件复盘和漏洞整改C.对外发布事件公告D.升级杀毒软件【单项选择题答案】1.B2.B3.C4.C5.C6.A7.C8.C9.C10.D11.C12.C13.B14.A15.B16.B17.C18.C19.B20.B二、多项选择题(共15题,每题3分,共45分。每题有2个及以上正确答案,多选、少选、错选均不得分)1.2026年AI拟态诈骗的常见表现形式包括()A.AI合成领导语音要求下属转账B.AI合成亲属视频声称遭遇意外索要赎金C.AI伪造企业公章生成虚假结算合同D.AI生成虚假高薪招聘启事诱导求职者转账2.企业员工使用生成式AI工具开展工作时,应当遵循的安全要求包括()A.不得将涉密、敏感数据输入公域AIGC工具B.不得利用AIGC工具生成恶意代码、钓鱼邮件等违法内容C.不得利用AIGC工具伪造企业公文、证明材料D.不得利用AIGC工具生成侵犯他人知识产权的内容3.数字人民币相关诈骗的常见套路包括()A.发送虚假数字人民币升级短信诱导用户填写银行卡信息B.以数字人民币红包兑换为由诱导用户点击钓鱼链接C.声称社保、公积金退款将发放至数字人民币钱包诱导用户转账D.以数字人民币高收益投资为由诱导用户向陌生账户转账4.零信任架构的核心功能包括()A.持续身份验证B.最小权限授权C.动态访问控制D.全程行为审计5.以下属于关键信息基础设施重点保护行业的是()A.能源行业B.电信行业C.金融行业D.交通行业6.企业防范勒索病毒攻击的有效措施包括()A.定期对核心数据进行离线备份B.关闭不必要的端口和服务C.及时安装系统和软件的安全补丁D.部署邮件过滤、终端检测响应系统7.个人信息保护的“最小必要”原则要求包括()A.收集个人信息不得超出业务必需范围B.存储个人信息的期限不得超过实现业务目的的最短时间C.申请用户权限不得超出业务必需的范围D.不得强制要求用户同意非必要的个人信息收集条款8.企业网络安全应急响应的基本流程包括()A.事件上报B.隔离处置C.溯源调查D.整改加固9.员工自带设备(BYOD)办公的安全管理要求包括()A.必须安装企业统一的终端安全管理软件B.不得在设备上存储核心涉密数据C.设备丢失后第一时间上报企业IT部门D.离职前必须彻底清除设备上的所有企业相关数据10.以下属于违法违规处理个人信息的行为是()A.未经用户同意收集其生物识别信息B.超出用户授权范围使用个人信息C.非法向第三方出售个人信息D.未采取安全防护措施导致个人信息泄露11.识别深度合成音视频内容的有效方法包括()A.查看内容是否带有官方要求的深度合成标识B.观察人物面部是否存在异常卡顿、边缘扭曲等问题C.核实内容发布主体的官方身份D.利用官方推出的深度合成检测工具核验12.企业跨境办公的安全要求包括()A.不得通过境外未备案的云服务存储企业敏感数据B.不得通过境外即时通讯工具传输涉密信息C.访问境内企业核心系统必须通过企业专属加密VPND.可任意将核心数据传输至境外办公场所13.针对未成年人网络安全保护,以下说法正确的是()A.不得向未成年人提供诱导沉迷的AI生成内容B.除法定情形外,不得收集未成年人的生物识别信息C.未成年人使用网络服务应当征得监护人同意D.可向未成年人推送虚假、暴力等不良内容14.企业数据防泄漏(DLP)系统可实现的功能包括()A.监测员工向外传输敏感数据的行为B.拦截未经授权的敏感数据外发操作C.对敏感数据添加可追溯的数字水印D.自动删除所有员工终端上的敏感数据15.防范AI拟态诈骗的有效措施包括()A.所有涉及转账的请求,必须通过预存的固定联系方式核实B.不要随意在社交媒体发布自己和家人的高清音视频素材C.不要点击陌生链接、下载不明APPD.接到陌生转账要求时第一时间报警咨询【多项选择题答案】1.ABCD2.ABCD3.ABCD4.ABCD5.ABCD6.ABCD7.ABCD8.ABCD9.ABCD10.ABCD11.ABCD12.ABC13.ABC14.ABC15.ABCD三、判断题(共15题,每题1分,共15分。正确打√,错误打×)1.收到AI合成的领导微信语音要求转账,只要语音音色与领导完全一致,即可直接按照要求转账。()2.公域生成式AI工具的服务提供商均已落实严格的数据保密措施,员工可将企业涉密数据输入工具生成工作内容。()3.数字人民币官方交易不会要求用户输入银行卡密码、银行卡号等信息,所有要求提供该类信息的均为诈骗。()4.零信任架构下,只要是企业内网的IP地址,即可默认信任,直接访问核心业务系统。()5.2026年起,所有生成式AI工具生成的深度合成音视频内容,必须添加不可篡改的显著标识,否则属于违法行为。()6.智能网联汽车收集的车主行驶轨迹、生物识别信息不属于个人敏感信息,可任意收集使用。()7.企业遭遇勒索病毒攻击后,只要支付赎金就一定能恢复全部被加密的数据。()8.企业的核心数据必须存储在境内,未经批准不得出境。()9.密码只要设置得足够复杂,就可以在所有平台复用同一个密码,不会有安全风险。()10.收到陌生的量子加密涉密邮件,只要附件没有exe格式的可执行文件,就可以安全打开。()11.员工个人的社交账号可以随意发布企业内部未公开的项目进展、产品设计等内容。()12.网络安全事件处置完成后,不需要开展复盘和漏洞整改,只要恢复系统即可。()13.公共WiFi环境下存在数据被窃听的风险,不得在公共WiFi下登录数字人民币钱包、网上银行等敏感账号操作。()14.利用AI生成他人的深度合成色情视频,只要不对外传播就不构成违法。()15.关键信息基础设施运营者的网络安全负责人,必须经过网信部门的安全培训考核合格后持证上岗。()【判断题答案】1.×2.×3.√4.×5.√6.×7.×8.√9.×10.×11.×12.×13.√14.×15.√四、案例分析题(共3题,每题20分,共60分)1.案例背景:2026年3月,某互联网公司员工李某收到一封伪装成“企业级AIGC服务授权续费通知”的钓鱼邮件,邮件发件人显示为AIGC服务商官方邮箱,正文附带一个“续费信息填报”的链接,李某未核实发件人域名真实性,点击链接后输入了公司核心业务系统的管理员账号密码。随后黑客利用该账号登录系统,窃取了120万条用户个人敏感信息,同时植入勒索病毒对所有核心数据加密,索要200万数字人民币赎金,事件造成企业直接经济损失超过800万元。问题:(1)李某的哪些行为违反了网络安全规范?(6分)(2)该事件暴露了企业哪些安全管理漏洞?(7分)(3)该事件的正确处置流程是什么?(7分)参考答案:(1)李某的违规行为包括:①未落实钓鱼邮件核验要求,未核对发件人域名真实性即点击陌生链接;②违反账号安全管理规定,在非官方渠道随意输入企业核心系统管理员账号密码;③未及时上报可疑邮件,导致风险扩大。(2)企业暴露的管理漏洞包括:①未常态化开展新型钓鱼邮件、AIGC相关安全培训,员工安全意识薄弱;②核心业务系统未启用多因素身份认证,仅靠账号密码即可登录;③未部署零信任访问控制体系,未对异常登录行为进行拦截和告警;④未部署数据防泄漏系统,未及时监测到大量用户数据外发的异常行为;⑤核心数据未定期开展离线备份,无法快速恢复业务。(3)正确处置流程:①第一时间隔离被入侵的服务器,切断黑客访问路径,避免风险进一步扩散;②立即向属地网信部门、公安部门上报事件情况,配合开展调查;③启动网络安全应急响应预案,对被盗的120万用户信息开展风险告知,提醒用户防范后续诈骗;④核实离线备份数据的完整性,使用备份数据恢复核心业务系统,优先保障业务正常运行;⑤组织技术团队开展溯源调查,排查入侵路径,修复所有安全漏洞;⑥对全体员工开展专项网络安全培训,强化安全意识,完善内部安全管理规范。2.案例背景:2026年5月,某制造业企业员工王某为了提升产品设计效率,将公司未公开的新一代新能源汽车核心部件设计图纸输入公域生成式AI工具,要求AI生成优化方案。该设计图纸随后被AIGC工具的训练数据集收录,3个月后竞争对手发布了技术参数高度相似的同类型产品,导致企业前期投入的2亿元研发成本付诸东流,直接经济损失超过5000万元。问题:(1)王某的行为存在哪些安全风险和法律责任?(6分)(2)企业应当如何规范员工使用生成式AI工具的行为?(7分)(3)针对该类数据泄露风险,企业应当采取哪些技术防护措施?(7分)参考答案:(1)王某的行为风险及责任:①违反企业数据分级分类管理规定,将核心涉密数据传输至公域第三方工具,导致企业核心知识产权泄露,造成重大经济损失;②违反《数据安全法》《知识产权法》相关规定,若情节严重可能承担刑事责任,同时需要承担企业内部的管理处罚责任。(2)企业管理规范:①出台《企业生成式AI使用管理细则》,明确禁止将核心数据、重要数据、敏感个人信息输入公域AIGC工具,明确违规处罚标准;②统一采购部署私有化部署的企业专属AIGC工具,所有数据留存在企业内部服务器;③定期开展AIGC安全使用专项培训,提升员工安全意识;④建立AIGC使用审计机制,对所有员工使用AIGC工具的行为进行全程留痕审计。(3)技术防护措施:①部署数据防泄漏(DLP)系统,监测并拦截员工向外传输核心数据的行为;②对核心数据添加不可篡改的数字水印,实现泄露来源可追溯;③部署终端安全管理系统,禁止员工将核心数据复制到外部网络或第三方工具;④对核心数据访问权限实行最小授权原则,仅相关岗位员工可访问核心设计图纸;⑤定期开展核心数据泄露风险监测,及时发现异常泄露行为。3.案例背景:2026年7月,某地居民张某收到一段AI合成的视频,视频中张某的儿子声称自己在国外旅游时遭遇车祸,需要立即转账30万元到指定数字人民币账户支付手术费,视频中儿子的面貌、声音、穿着均与本人完全一致,且骗子刻意选择了当地与国外存在时差的凌晨时间段联系张某,让张某无法第一时间联系儿子核实。张某差点转账,幸好此前参加过社区组织的网络安全意识培训,第一时间拨打了儿子此前留存的国内紧急联系人电话核实,最终确认是诈骗。问题:(1)该类AI拟态诈
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 教科版高中信息技术必修教学设计-2.1.1 从简单的例子说起
- 浙教版 信息技术 七年级下册 第七课 奇妙的图层 教学设计
- 五年级下信息技术教学设计-编辑颜色-吉教版
- 2026全国外贸业务员考试(外贸业务操作实务·含英语)历年参考题库含答案详解
- 2026住院医师规培-黑龙江-黑龙江住院医师规培(医学影像)历年参考题库含答案详解
- 供应链成本与绩效管理
- 2026事业单位笔试-新疆-新疆病理学(医疗招聘)历年参考题库含答案详解
- 2026事业单位笔试-北京-北京流行病学(医疗招聘)历年参考题库含答案详解
- 2026事业单位工勤技能-江苏-江苏计算机文字录入处理员一级(高级技师)历年参考题库含答案详解
- 2026临床医学期末复习-眼科学(本科临床定向专业)历年题库含答案详解
- 2026年及未来5年市场数据中国菠萝深加工行业市场全景评估及投资规划建议报告
- 发改委机关内部管理制度
- 2026甘肃省公务员行测真题
- 幼教考试历年真题及答案
- 框架协议书采购方式通俗
- 钢结构制作车间安全生产必知常识
- 电烙铁焊接工艺过程确认方案
- 中班跳棋教案
- 珠宝陈列课件
- 《国色之美》课件+-2025-2026学年+人教版(2024)初中美术八年级上册
- 程序化广告运营知识培训
评论
0/150
提交评论