高职第三学年《(网络技术)网络安全防护》2026-2027年试题及答案_第1页
高职第三学年《(网络技术)网络安全防护》2026-2027年试题及答案_第2页
高职第三学年《(网络技术)网络安全防护》2026-2027年试题及答案_第3页
高职第三学年《(网络技术)网络安全防护》2026-2027年试题及答案_第4页
高职第三学年《(网络技术)网络安全防护》2026-2027年试题及答案_第5页
已阅读5页,还剩13页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

高职第三学年《(网络技术)网络安全防护》2026-2027年试题及答案适用对象:高职网络技术专业第三学年《网络安全防护》课程适用学期:2026-2027学年第一/第二学期考试时长:120分钟满分:100分一、单项选择题(共20题,每题1分,共20分。每题只有1个正确答案,错选、不选均不得分)1.根据2025年正式实施的《网络安全等级保护条例(修订版)》,三级等保网络的定期测评周期不得超过()A.半年B.1年C.2年D.3年2.零信任架构的核心原则是()A.默认信任内部网络节点B.永不信任、始终验证C.仅验证外部访问请求D.依赖边界防火墙实现访问控制3.下列攻击方式中,属于生成式AI应用特有的安全风险的是()A.SQL注入B.Prompt注入C.DDoS攻击D.暴力破解4.按照CVSS3.1漏洞评分标准,评分9.2分的漏洞属于()等级A.中危B.高危C.严重D.低危5.根据《数据安全法》规定,核心数据出境应当经过()的安全评估A.国家网信部门B.省级工信部门C.企业安全管理部门D.属地公安机关6.下列特征中,不属于APT攻击典型特点的是()A.攻击目标明确B.攻击持续时间长C.攻击成本低D.隐蔽性强7.云原生环境下的容器逃逸漏洞属于()层面的安全风险A.网络B.存储C.计算D.应用8.默认配置下,华为USG系列防火墙的安全区域中优先级最高的是()A.Trust区域B.Local区域C.Untrust区域D.DMZ区域9.下列入侵检测系统中,误报率相对较高的是()A.基于特征的IDSB.基于异常的IDSC.基于协议的IDSD.基于日志的IDS10.根据《密码法》规定,商用密码可用于保护()的信息A.绝密级B.机密级C.秘密级D.不涉及国家秘密11.SYN洪水攻击属于()层的DDoS攻击类型A.网络层B.传输层C.应用层D.数据链路层12.WiFi6网络中,符合等保三级要求的强制认证协议是()A.WPA2-PSKB.WEPC.WPA3-Enterprise192位套件D.WPA13.下列社会工程学攻击类型中,属于鱼叉式钓鱼的是()A.向所有用户批量发送中奖钓鱼邮件B.针对企业高管定向发送携带恶意附件的工作邮件C.在公共区域搭建仿冒官方的WiFi热点D.冒充运维人员上门获取服务器登录密码14.企业漏洞管理流程的第一个环节是()A.漏洞修复B.漏洞发现C.漏洞评估D.漏洞验证15.等保2.0“一个中心三重防护”体系中的“一个中心”指的是()A.安全管理中心B.数据中心C.运维中心D.监控中心16.2026年全球范围内发生率最高的供应链攻击载体是()A.硬件设备B.开源软件组件C.第三方外包服务D.云服务17.下列数据脱敏方式中,属于动态脱敏的是()A.导出测试数据时批量替换手机号中间4位为*B.用户访问客户信息时,系统实时隐藏非授权可见的敏感字段C.存储数据时对身份证号做加密处理D.对外公开数据时删除所有敏感字段18.端点检测与响应系统(EDR)区别于传统杀毒软件的核心功能是()A.病毒特征码查杀B.端点行为分析与威胁狩猎C.防火墙规则配置D.漏洞扫描19.下列关于IPv6安全机制的描述中,正确的是()A.IPv6默认内置IPSec协议支持B.IPv6不存在地址扫描攻击风险C.IPv6无需配置防火墙即可保障安全D.IPv6的报文头无法被篡改20.网络安全应急响应PDCERF模型的第一个阶段是()A.检测B.准备C.遏制D.恢复单项选择题参考答案1.B2.B3.B4.C5.A6.C7.C8.B9.B10.D11.B12.C13.B14.B15.A16.B17.B18.B19.A20.B二、多项选择题(共10题,每题2分,共20分。每题有2个及以上正确答案,多选、少选、错选均不得分)1.零信任架构的核心组件包括()A.身份治理平台B.持续信任评估引擎C.动态访问控制网关D.安全策略管理中心2.根据《数据安全法》,我国数据分类分级的法定类别包括()A.核心数据B.重要数据C.一般数据D.敏感数据3.生成式AI可被用于辅助实施网络攻击的常见场景包括()A.自动编写高逼真度钓鱼邮件内容B.批量生成漏洞利用POC代码C.智能调整恶意代码特征躲避杀毒软件检测D.生成定制化社会工程学攻击话术4.等保三级系统的技术防护要求中,必须包含的安全能力有()A.入侵防范B.恶意代码防范C.异地数据备份恢复D.合规密码应用5.下列攻击类型中,属于Web应用层常见攻击的有()A.SQL注入B.XSS跨站脚本C.CSRF跨站请求伪造D.SSRF服务器端请求伪造6.IaaS云服务模式下,用户需要自行负责的安全内容包括()A.客户侧操作系统安全B.应用程序安全C.用户访问权限管理D.云数据中心物理设施安全7.APT攻击的典型阶段包括()A.情报收集B.初始访问C.横向移动D.数据窃取8.密码应用安全性评估(密评)的强制适用场景包括()A.关键信息基础设施B.等保三级及以上信息系统C.处理重要数据的政务信息系统D.互联网个人社交平台9.网络安全应急响应遏制阶段的常见措施包括()A.断开受攻击主机的网络连接B.封禁恶意IP地址C.关闭非必要服务端口D.格式化受感染服务器硬盘10.物联网终端的常见安全风险包括()A.弱口令B.固件未授权访问漏洞C.数据明文传输D.缺乏固件升级机制多项选择题参考答案1.ABCD2.ABC3.ABCD4.ABCD5.ABCD6.ABC7.ABCD8.ABC9.ABC10.ABCD三、判断题(共10题,每题1分,共10分。正确打√,错误打×)1.零信任架构下,内部网络发起的访问请求默认无需验证即可放行。()2.根据2025年修订的《网络安全法》,网络运营者应当留存网络日志不少于6个月。()3.CVSS3.1评分3.9分的漏洞属于低危漏洞。()4.WPA3协议采用的SAE握手机制可抵御针对WiFi认证过程的离线暴力破解攻击。()5.开源组件的许可证合规问题不属于网络安全风险范畴。()6.EDR产品可以完全替代传统边界防火墙实现安全防护。()7.脱敏处理后的数据完全不具备业务利用价值。()8.SYN洪水攻击的原理是耗尽目标主机的TCP半连接队列资源,导致正常请求无法建立连接。()9.等保2.0仅适用于党政机关信息系统,不适用于民营企业的业务系统。()10.生成式AI训练数据泄露属于数据安全风险范畴。()判断题参考答案1.×2.×3.√4.√5.×6.×7.×8.√9.×10.√四、实操题(共2题,每题15分,共30分)1.某企业三级等保官网被反馈存在异常,安全工程师排查发现网站存在SQL注入漏洞,攻击者已获取后台管理员权限,并在服务器植入了webshell后门。请完成以下操作要求:(1)描述SQL注入漏洞的完整验证流程(5分)(2)描述webshell后门的排查与清除步骤(5分)(3)给出该漏洞的长期修复方案(5分)第1题参考答案(1)SQL注入验证流程:①在网站所有输入框(查询框、登录框、URL参数位)输入单引号`'`,若返回数据库报错信息则初步判定存在注入点;②使用`orderbyn`语句测试查询结果的字段数,逐步调整n的数值直到返回正常页面,确定查询字段总数;③使用`unionselect`语句依次查询数据库版本、当前数据库名、表名、字段名,确认可获取敏感数据;④尝试查询管理员账号密码等核心敏感信息,若成功获取则确认存在高危SQL注入漏洞。(2)webshell排查与清除步骤:①对比网站源码的MD5校验清单,筛选近7天内新增/修改的.php/.asp/.jsp等动态脚本文件,排查异常命名的脚本;②提取Web服务器访问日志,筛选POST请求且返回状态码200的异常路径,定位webshell访问地址;③排查服务器进程列表、计划任务、开机启动项、新增管理员账号,清除攻击者留下的持久化后门;④删除webshell文件,重置所有后台管理员账号密码,恢复网站正常访问。(3)修复方案:①所有用户输入参数做严格白名单校验,禁止单引号、双引号、union、select等危险字符传入;②后端采用预编译SQL语句(PreparedStatement),完全禁止SQL语句拼接操作;③升级网站CMS到官方最新版本,修复已知漏洞;④部署Web应用防火墙(WAF),配置SQL注入防护规则,拦截恶意攻击请求;⑤每月开展1次Web漏洞扫描,每季度开展1次渗透测试,及时修复发现的安全问题。2.某企业采用阿里云IaaS架构部署业务,近期多台云服务器出现CPU占用率100%的异常情况,排查确认是被植入挖矿程序。请完成以下操作要求:(1)描述挖矿程序的完整排查思路(7分)(2)给出云服务器的长期安全加固方案(8分)第2题参考答案(1)排查思路:①查看服务器CPU、内存占用排名,定位占用资源过高的异常进程,记录进程PID、可执行文件路径;②校验异常进程可执行文件的哈希值,与官方系统程序哈希对比,确认是否为恶意程序;③查看系统SSH登录日志`/var/log/auth.log`,排查是否存在异地IP暴力破解成功的记录,定位入侵入口;④排查系统计划任务`crontab`、`/etc/rc.local`、系统服务配置,清除挖矿程序的持久化启动项;⑤扫描服务器对外开放端口,排查是否存在未授权访问的Redis、Docker、Hadoop等服务,确认漏洞入侵路径。(2)加固方案:①所有服务器账号配置12位以上包含大小写、数字、特殊字符的强口令,关闭root账号SSH远程登录权限,启用SSH登录多因素认证;②配置云安全组,仅允许指定办公IP访问22、3389等远程管理端口,关闭所有非必要对外开放端口;③部署云安全中心EDR插件,开启恶意程序查杀、漏洞自动修复、异常登录告警功能;④对Redis、Docker等服务配置强访问密码,禁止对公网开放服务端口;⑤每月开展1次云服务器漏洞扫描,及时修复系统、中间件的高危漏洞;⑥开启服务器操作日志审计功能,所有管理员操作留存日志不少于12个月,每月开展1次日志审计。五、案例分析题(共1题,20分)案例背景:2026年某连锁零售企业遭遇APT攻击,攻击者首先通过供应链攻击入侵了企业使用的某开源ERP系统的高危漏洞,获取了ERP服务器权限,之后通过横向移动渗透到企业核心会员数据库,窃取了1200万条会员的姓名、手机号、收货地址、支付记录等敏感数据并在暗网出售。事件发生后,企业被监管部门按照《数据安全法》处以2000万元罚款,同时被要求停业整改7天,直接经济损失超过1.2亿元。请结合案例回答以下问题:1.梳理本次攻击的完整攻击链(6分)2.指出该企业在网络安全防护中存在的7项核心问题(7分)3.给出针对性的安全整改方案(7分)案例分析题参考答案1.攻击链梳理:①情报收集阶段:攻击者通过公开渠道获知该企业使用存在高危远程代码执行漏洞的某版本开源ERP组件,确定攻击入口;②初始访问阶段:攻击者向ERP系统发送恶意构造的请求,利用漏洞执行恶意代码,获取ERP服务器普通权限;③权限提升阶段:攻击者利用ERP服务器的内核漏洞提升至root管理员权限,植入隐蔽后门实现权限维持;④横向移动阶段:攻击者对内网开展扫描,破解核心数据库弱口令,穿透无隔离的内网获取数据库服务器权限;⑤数据窃取阶段:攻击者导出全量会员敏感数据,通过加密隧道将数据传输到境外服务器;⑥痕迹清除阶段:攻击者删除服务器访问日志、操作日志,擦除攻击痕迹,规避安全监测。2.核心防护问题:①供应链安全管理缺失:未对使用的开源组件开展漏洞排查和版本更新,高危漏洞披露3个月后仍未修复;②内网安全架构不合理:未做网络区域隔离,ERP业务区与核心数据区之间无访问控制策略,攻击者可直接横向移动;③数据安全防护不足:核心会员数据未做存储加密和动态脱敏,未部署数据泄露防护(DLP)系统,敏感数据导出无审批、无告警;④安全监测能力缺失:未部署全流量威胁分析、EDR等监测产品,攻击发生2个月后才被监管部门通报,未及时发现入侵行为;⑤等保合规落实不到位:处理超过

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论