网络与信息安全专项(第1期)内部培训考试题_第1页
网络与信息安全专项(第1期)内部培训考试题_第2页
网络与信息安全专项(第1期)内部培训考试题_第3页
网络与信息安全专项(第1期)内部培训考试题_第4页
网络与信息安全专项(第1期)内部培训考试题_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络与信息安全专项(第1期)内部培训考试题基本信息:[矩阵文本题]*姓名:________________________单位:________________________员工编号:________________________一、单选题(每题1分,共67分)1、CTF起源于哪一年()?[单选题]*A、1995B、1996(正确答案)C、1997D、1998答案解析:

CTF起源于1996年DEFCON全球黑客大会2、Stegsolve可以解决()题型?[单选题]*A、WebB、Misc(正确答案)C、CryptoD、Pwn答案解析:

PPT第8页3、下面表示请求处理成功的状态码是?[单选题]*A、500B、200(正确答案)C、302D、404答案解析:

PPT第13页4、Hackbar工具中哪个按钮负责执行提交?[单选题]*A、LOADB、EXECUTE(正确答案)C、HASHINGD、ENCODING5、CTF提交格式一般包括?[单选题]*A、{}(正确答案)B、[]C、<>D、()6、003B是哪种类型文件的文件尾?[单选题]*A、PNGB、RARC、jpegD、gif(正确答案)7、文件分离时会用到工具是?[单选题]*A、HackbarB、sqlmapC、StegsolveD、binwalk(正确答案)8、SQL注入中,用于查询MySQL所有数据库名的系统表是?[单选题]*A、information_schema、columnsB、information_schema、tables(正确答案)C、information_schema、schemataD、mysql、databases9、RSA算法中,公钥组成是以下哪一组?[单选题]*A、(n,d)B、(p,q)C、(n,e)(正确答案)D、(φ(n),e)10、sqlmap工具中,用于指定目标数据库名的参数[单选题]*A、-TB、-D(正确答案)C、-CD、--dbs11、以下哪种攻击不属于钓鱼邮件常见的危害?[单选题]*A、窃取账号密码B、植入恶意软件C、发起DDoS攻击(正确答案)D、诱导转账诈骗12、以下哪个是SQL注入中联合查询的正确语法?[单选题]*A、SELECT*FROMtableWHEREid=1ANDSELECT1,2,3B、SELECT*FROMtableWHEREid=1UNIONSELECT1,2,3(正确答案)C、SELECT*FROMtableWHEREid=1JOINSELECT1,2,3D、SELECT*FROMtableWHEREid=1ORSELECT1,2,313、RSA算法的安全性基于以下哪个数学难题?[单选题]*A、离散对数问题B、大整数因数分解问题(正确答案)C、椭圆曲线离散对数问题D、哈希碰撞问题14、以下哪个是information_schema中存储表字段信息的表?[单选题]*A、TABLESB、COLUMNS(正确答案)C、SCHEMATAD、STATISTICS15、以下哪个算法是非对称加密算法?[单选题]*A、AESB、DESC、RSA(正确答案)D、SHA-25616、以下哪些是常见的本地大模型加载工具?[单选题]*A、OllamaB、LMStudioC、Llama、cppD、Docker(正确答案)答案解析:

器虚拟化工具,不是专门的大模型加载工具,只是可以用来打包部署大模型环境,本身不能直接加载大模型权重做推理17、电诈案件中,VoIP技术主要被用于以下哪种诈骗手段?[单选题]*A、伪造官方客服电话号码(正确答案)B、盗取用户短信验证码C、植入木马病毒D、窃取用户通讯录信息18、根据《中国移动网络安全防护指导手册》,以下哪项不属于互联网暴露面梳理的要求?[单选题]*A、全面摸清所有网站、系统、平台B、消除“三无”资产(无管理、无使用、无防护)C、优先配置白名单(正确答案)D、及时关停废弃系统19、在纵深防御策略中,从重点系统到外网路径中至少应配置几种不同类型的安全设备/策略?[单选题]*A、一种B、二种(正确答案)C、三种D、四种20、关于防火墙管理,以下哪项不符合防护要求?[单选题]*A、配置基线加固B、每月策略优化与审计C、日志集中采集分析D、每年进行一次策略备份(正确答案)21、2026年国家级攻防实战演习的时间安排是?[单选题]*A、6-9月,连续15天B、7-10月,连续15天(正确答案)C、8-11月,连续30天D、全年不定期进行22、以下哪个端口在攻防演习中被明确列为常见危险端口且无业务需求时严禁开放?[单选题]*A、80B、443C、3389(正确答案)D、808023、关于VPN远程接入安全管理,以下哪项描述是正确的?[单选题]*A、使用国外加密算法B、单因子认证即可C、业务访问权限最大化D、使用国产密码算法,多因子认证(正确答案)24、在HW精细化管理中,SOC工单处置时限要求是什么?[单选题]*A、≤4小时B、≤3小时C、≤2小时(正确答案)D、≤1小时25、关于终端安全管控,以下哪项不符合手册要求?[单选题]*A、审计记录全覆盖B、密码管理(≥8位,3个月更换)C、杀毒管理D、允许使用弱口令(正确答案)26、护网保障中提到的蜜罐部署要求不包括以下哪项?[单选题]*A、办公网部署B、业务内网部署C、生产网部署D、个人终端部署(正确答案)27、根据防护工作案例分析,以下哪种攻击方式不是典型的威胁手段?[单选题]*A、老友型钓鱼B、物理破坏(正确答案)C、SSRF入侵D、钓鱼邮件28、下面哪个选项不属于安全漏洞?[单选题]*A、弱口令B、配置错误C、未授权访问D、404页面(正确答案)29、下面哪个选项属于主动信息收集工具?[单选题]*A、WhoisB、ShodanC、Nmap(正确答案)D、GitHub30、下面哪个工具的主要功能是漏洞扫描?[单选题]*A、Nessus(正确答案)B、NmapC、WhoisD、Shodan31、下面哪个选项不是痕迹清理流程中需要关注的?[单选题]*A、后门账号B、WebshellC、工具文件D、root权限(正确答案)32、下面哪个说法是不正确的?[单选题]*A、使用自己搭建的靶场的优势是可以快速恢复环境。B、实网的渗透测试中,要优先考虑业务的连续性。C、只要获得了目标系统授权,就可以采用高危的渗透测试手段。D、渗透测试的目的是评估真实系统安全性,发现未知弱点,推动风险修复。(正确答案)33、根据《通信网络安全防护管理办法》,通信网络运行单位新建、改建、扩建通信网络工程项目,安全保障设施应当与主体工程“三同步”,以下哪项不属于“三同步”的内容?[单选题]*A、同步规划B、同步设计(正确答案)C、同步建设D、同步投用34、在“三同步”工作流程中,哪个阶段需要向网络与信息安全管理部提交《项目信息表》?[单选题]*A、同步建设阶段B、同步运行阶段C、同步规划阶段(正确答案)D、监督阶段35、根据“三同步”核心输出资料清单,在同步建设阶段,建设部门需将《安全验收记录表》提交给哪个部门?[单选题]*A、规划部门B、采购部门C、运行维护部门D、网络与信息安全管理部(正确答案)36、《通信网络安全防护管理办法》规定,通信网络单元按照其破坏后对危害程度,由低到高划分为几级?[单选题]*A、三级B、四级C、五级(正确答案)D、六级37、根据《通信网络安全防护管理办法》,通信网络运行单位在定级评审通过后,应在多少日内向电信管理机构备案?[单选题]*A、15日B、30日(正确答案)C、60日D、90日38、以下哪项不是“三同步”管理办法中,项目属性确认时需填写的“主要安全项满足情况”中的内容?[单选题]*A、系统定级B、等保合规能力C、项目预算金额(正确答案)D、集中化接入39、根据《通信网络安全防护管理办法》,对于级别为三级的通信网络单元,其符合性评测应多久进行一次?[单选题]*A、每半年一次B、每年一次(正确答案)C、每两年一次D、每三年一次40、在“三同步”管理办法的“主要安全项满足情况”中,为实现双因子认证,系统需集成哪个平台?[单选题]*A、态势感知平台B、漏管平台C、4A平台(正确答案)D、防病毒平台41、根据《通信网络安全防护管理办法》,电信管理机构进行监督检查时,下列哪项行为是被允许的?[单选题]*A、要求购买指定品牌的防火墙B、向运行单位工作人员询问了解情况(正确答案)C、对通信网络进行技术测试,但影响其正常运行42、根据《通信网络安全防护管理办法》,当通信网络单元的划分和级别发生调整后,应自调整完成之日起多少日内重新进行符合性评测?[单选题]*A、30日B、60日C、90日(正确答案)D、180日43、在编写通信网络单元定级报告时,对于社会影响力(I)的赋值,以下哪项描述是正确的?[单选题]*A、取四项损害(国家安全、社会秩序、经济运行、公众利益)的平均值B、取四项损害中的最严重者(正确答案)C、仅考虑对公众利益的影响D、仅考虑对经济运行的影响44、根据《通信网络单元定级报告编写要点》,若一个系统同时满足多个网络单元类型的特征,应如何划分类型?[单选题]*A、由企业自行选择任一类型B、按安全防护要求更严格的类型划分(正确答案)C、分别按多个类型同时定级备案D、不划分类型,直接定级45、定级报告中,安全等级值k的计算公式为k=Round₁(Log₂(α×2¹+β×2ᴿ+γ×2ⱽ)),四舍五入保留1位小数。若某系统三要素赋值分别为I=4、R=3、V=2,则计算出的安全等级为第几级?[单选题]*A、第2级B、第3级(正确答案)C、第4级D、第5级46、根据《通信网络安全防护符合性评测工作要求》,符合性评测中“人员访谈”这一维度主要覆盖哪些对象?[单选题]*A、仅运维人员B、仅管理层C、管理层与关键岗位人员(正确答案)D、仅安全专员47、在符合性评测中,对于已发现的不符合项,整改完成后需要做什么?[单选题]*A、仅提交整改计划即可B、提交能证明问题已解决的整改材料(如修复后的扫描报告、策略配置截图)(正确答案)C、无需提交材料,口头说明即可D、只需在系统中标注“已整改”48、风险评估中,计算“残余风险”的目的是什么?[单选题]*A、评估系统是否达标B、判断整改的紧迫性(正确答案)C、确定系统定级是否准确D、替代符合性评测49、在风险评估的资产识别阶段,资产赋值需从哪三个维度进行考量?[单选题]*A、社会影响力、规模范围、服务重要性B、保密性、完整性、可用性(正确答案)C、威胁性、脆弱性、影响性D、管理性、技术性、操作性50、风险评估中脆弱性识别包含哪两类?[单选题]*A、技术脆弱性与管理脆弱性(正确答案)B、网络脆弱性与主机脆弱性C、应用脆弱性与数据脆弱性D、内部脆弱性与外部脆弱性51、根据《风险评估工作要点》,以下关于渗透测试的说法,正确的是?[单选题]*A、可随时对核心生产系统进行测试,无需申请B、渗透测试主要用于覆盖广泛、快速发现常见漏洞C、人工渗透测试能发现深层逻辑漏洞(正确答案)D、渗透测试不会影响业务正常运行52、风险评估与符合性评测的核心区别在于?[单选题]*A、风险评估只关注技术层面B、符合性评测关注“风险多严重”,风险评估关注“是否达标”C、风险评估关注“风险多严重”,符合性评测关注“是否达标”(正确答案)D、两者没有本质区别53、等保2.0技术架构中,“一个中心”指的是什么?[单选题]*A、安全计算环境B、安全区域边界C、安全管理中心(正确答案)D、安全通信网络54、在等保2.0体系中,身份认证机制的核心要求是什么?[单选题]*A、仅使用用户名和密码B、采用双因子认证(正确答案)C、仅使用生物特征识别D、无需认证即可访问55、在二级等保(基础版)规划设计中,以下哪个设备被标注为【必配】,用于解决安全区域边界和通信网络加密传输要求?[单选题]*A、堡垒机B、数据库审计C、NGFW(下一代防火墙)(正确答案)D、漏洞扫描56、根据文档,三级等保(基础版)中,用于解决集中管控和安全审计要求的【必配】设备是?[单选题]*A、数据库审计B、堡垒机(正确答案)C、APT沙箱D、WAF57、在三级等保(增强版)规划设计中,以下哪个设备被列为【必配】用于检测新型、高级网络攻击行为?[单选题]*A、网页防篡改B、DLP数据防泄漏C、APT沙箱(正确答案)D、IAM身份鉴别平台58、关于“入侵检测”在等保2.0体系中的主要关注点,以下描述正确的是?[单选题]*A、仅关注网络层的攻击行为B、关注漏洞、弱口令、高危端口、异常流量等多个阶段(正确答案)C、仅关注已知特征的病毒和木马D、与防火墙功能完全重复59、三级等保(增强版)中,与态势感知平台配套、被列为【必配】的设备是?[单选题]*A、网络准入控制系统B、态势感知探针(正确答案)C、认证服务器D、上网行为管理60、根据文档,“加解密”技术主要服务于等保2.0的哪个核心安全目标?[单选题]*A、保障数据的保密性和完整性(正确答案)B、提高系统运行速度C、替代访问控制策略D、仅用于邮件加密61、在等保2.0技术体系中,“备份与恢复”机制的主要目的是?[单选题]*A、防止所有类型的网络攻击B、保障关键资产可恢复、业务可连续(正确答案)C、替代入侵检测系统D、仅用于系统升级时的数据保护62、根据文档中的“技术全景图”,等保2.0技术体系主要围绕哪三个核心组件构建?[单选题]*A、安全通信网络、安全区域边界、安全计算环境(正确答案)B、防火墙、杀毒软件、日志审计C、堡垒机、WAF、态势感知D、入侵检测、数据加密、访问控制63、在CTF竞赛中,摩尔斯(Morse)编码的特征是什么?[单选题]*A、密文由大写字母和数字组成,可能包含等号B、密文仅由"-"、"、"、""(空格)等字符组成(正确答案)C、密文由一串十六进制字符组成,以\x分隔D、密文由纯数字组成,数字不超过564、Base64编码使用多少个可打印字符对数据进行编码?[单选题]*A、16个B、32个C、64个(正确答案)D、128个65、ZIP文件的伪加密是通过修改哪个部分实现的?[单选题]*A、压缩源文件数据区B、核心目录区(压缩源文件目录区)的全局方式位标记(正确答案)C、压缩源文件目录结束标志D、文件头签名66、PNG图像文件的文件头标识(8字节)是什么?[单选题]*A、FFD8FFE000104A46B、474946383961003BC、89504E470D0A1A0A(正确答案)D、504B03041400000067、FRP是一款用于内网穿透的工具,它主要使用什么语言编写?[单选题]*A、PythonB、C/C++C、Go(正确答案)D、Java二、多选题(每题2分,共12分)68、可以进行sql注入的工具是?*A、Hackbar(正确答案)B、sqlmap(正确答案)C、StegsolveD、binwalk69、以下哪些属于CTF中常见的编码方式?(多选)*A、Base64/32/16编码(正确答案)B、Quoted-printable编码(正确答案)C、AES加密D、XXencode编码(正确答案)70、关于ZIP压缩包的加密手段,以下说法正确的有?(多选)*A、未加密时,压缩文件数据区中的通用位标记为0000(正确答案)B、真加密时,压缩源文件目录区的通用位标记为0900(正确答案)C、伪加密时,只需修改压缩源文件数据区的标志位即可D、在MacOS及部分Linux系统中可以直接打开伪加密的ZIP压缩包(正确答案)71、MISC(杂项)在CTF中通常包含以下哪些方向?(多选)*A、Recon(信息搜集)(正确答案)B、Encode(编码转换)(正确答案)C、Forensic&&Stego(数字取证与隐写分析)(正确答案)D、Reverse(逆向工程)72、以下哪些是图片隐写的常用工具或技术?(多选)*A、Stegsolve(LSB隐写分析)(正确答案)B、Steghide(JPEG隐写)(正确答案)C、OutGuess(冗余位隐写)(正确答案)D、Wireshark(流量分析)73、关于内网代理与转发,以下说法正确的有?(多选)*A、正向代理是位于客户端和原始服务器

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论