中职2026年第二学年《(网络安全)病毒防护措施》试题及答案_第1页
中职2026年第二学年《(网络安全)病毒防护措施》试题及答案_第2页
中职2026年第二学年《(网络安全)病毒防护措施》试题及答案_第3页
中职2026年第二学年《(网络安全)病毒防护措施》试题及答案_第4页
中职2026年第二学年《(网络安全)病毒防护措施》试题及答案_第5页
已阅读5页,还剩15页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

中职2026年第二学年《(网络安全)病毒防护措施》试题及答案一、单项选择题(共15题,每题2分,共30分。每题只有1个正确答案)1.计算机病毒的核心本质是()A.生物病毒变种B.具有破坏性的特制程序C.系统漏洞D.被破坏的程序2.2026年监测到的主流勒索病毒LockBit4.0的典型赎金支付方式是()A.银行转账B.支付宝支付C.加密货币D.微信支付3.根据《网络安全等级保护2.0实施指南》,三级信息系统的高危漏洞补丁需在发现后()小时内完成安装部署?A.24B.72C.120D.1684.以下不属于计算机病毒典型特征的是()A.传染性B.免疫性C.潜伏性D.可触发性5.校园机房中最常见的移动存储介质病毒传播的触发条件是()A.U盘插入终端B.系统开启自动播放功能C.双击打开U盘D.U盘存在隐藏文件6.以下哪种文件类型感染宏病毒的概率最高?()A..exeB..docmC..txtD..jpg7.传统杀毒软件的核心检测原理是()A.特征码匹配B.行为分析C.人工智能识别D.漏洞扫描8.以下属于终端检测与响应系统的英文缩写是()A.EDRB.IDSC.IPSD.WAF9.针对邮件传播的病毒,以下哪种防护措施优先级最高?()A.安装终端杀毒软件B.部署邮件网关进行附件沙箱检测C.禁止用户接收外部邮件D.要求用户定期更改邮箱密码10.根据2026年国家计算机病毒应急处理中心发布的《勒索病毒态势报告》,占比最高的勒索病毒感染渠道是()A.浏览正规新闻网站B.点击陌生邮件中的exe附件C.使用正版办公软件D.定期更新系统补丁11.计算机病毒在触发特定条件后才执行破坏动作的特征被称为()A.隐蔽性B.潜伏性C.可触发性D.传染性12.以下不属于网络层病毒防护措施的是()A.部署边界防火墙B.开启入侵防御系统(IPS)病毒过滤规则C.终端安装杀毒软件D.部署流量分析系统识别异常外联13.针对机房批量终端的病毒防护,以下做法错误的是()A.部署统一的终端安全管理平台,集中推送补丁和病毒库更新B.所有终端使用统一的管理员密码,方便维护C.关闭所有终端的USB自动播放功能D.定期对教学软件安装包进行病毒查杀14.2026年主流的病毒防护体系架构是()A.仅终端杀毒软件防护B.边界防火墙+终端杀毒C.云边端协同联动防护D.仅IDS+IPS防护15.以下关于病毒防护的说法正确的是()A.安装了最新版杀毒软件就不会感染病毒B.只要不连接互联网就不会感染病毒C.定期备份数据是应对勒索病毒的最有效兜底措施D.加密的文件不会感染病毒二、多项选择题(共10题,每题3分,共30分。每题有2个及以上正确答案,多选、少选、错选均不得分)1.计算机病毒按照感染对象可分为以下哪些类型?()A.引导型病毒B.文件型病毒C.宏病毒D.勒索病毒E.蠕虫病毒2.以下属于病毒常见传播途径的有()A.钓鱼邮件附件B.带毒U盘C.漏洞利用传播D.恶意软件捆绑下载E.社交软件文件传输3.以下属于勒索病毒防护的核心措施的有()A.定期离线备份重要数据B.关闭不必要的端口(如445、3389)C.及时安装系统高危补丁D.禁止使用所有移动存储介质E.部署勒索病毒诱捕系统4.传统杀毒软件的局限性包括()A.对未知病毒检出率低B.无法应对病毒变种快速迭代的情况C.缺乏横向攻击检测能力D.无法进行病毒查杀E.无法应对零日漏洞攻击5.中职校园网络中病毒防护的重点场景包括()A.公共计算机机房B.教师办公终端C.学生宿舍终端D.学校官网服务器E.教务系统服务器6.以下属于个人终端病毒防护操作规范的有()A.不点击陌生邮件附件、链接B.不随意下载非正规网站的破解软件C.定期更新系统补丁和病毒库D.关闭不必要的系统服务和端口E.接入陌生U盘前先进行病毒扫描7.以下关于宏病毒的说法正确的有()A.宏病毒仅感染微软Office文件B.宏病毒可感染微软Office、WPS等支持宏功能的办公文档C.禁用文档宏功能可有效防范宏病毒感染D.宏病毒不会破坏文档内容E.宏病毒可通过办公文档跨平台传播8.等保2.0中对病毒防护的要求包括()A.应安装防病毒软件或病毒防护系统B.病毒库应定期更新,更新频率不低于1次/天C.应定期开展病毒查杀工作D.应部署统一的终端安全管理平台E.三级系统需保留至少6个月的病毒防护日志9.以下属于病毒感染后的典型症状的有()A.终端频繁蓝屏、重启B.文件被加密、后缀名被篡改C.磁盘空间被大量占用D.终端出现大量未知进程E.网络带宽被异常占用10.针对病毒的应急处置流程包括以下哪些步骤?()A.隔离受感染终端,切断网络连接B.排查感染源和感染范围C.清除病毒或恢复系统D.加固漏洞,避免二次感染E.留存处置日志,上报相关部门三、判断题(共10题,每题1分,共10分。正确打√,错误打×)1.计算机病毒是一种具有传染性的生物病毒。2.只要安装了最新的杀毒软件,就可以完全避免病毒感染。3.关闭系统自动播放功能可以有效阻断U盘病毒的传播。4.勒索病毒加密的文件只要支付赎金就可以100%恢复。5.宏病毒只感染Windows系统下的办公文件,不会感染Mac系统的办公软件。6.定期离线备份数据是应对勒索病毒的最有效兜底措施。7.终端不连接互联网就不会感染病毒。8.2026年主流的EDR系统可以实现对未知病毒的行为检测和响应。9.校园机房的终端可以使用还原卡代替杀毒软件进行病毒防护。10.打开陌生的exe文件前先在沙箱中运行检测,可以有效避免病毒感染。四、填空题(共10空,每空1分,共10分)1.计算机病毒的五大核心特征为____、隐蔽性、潜伏性、破坏性、可触发性。2.2026年主流的端点检测与响应系统的英文缩写为____。3.根据《网络安全等级保护2.0实施指南》,二级系统的高危漏洞补丁修复时限不超过____天。4.勒索病毒普遍采用____作为赎金支付渠道,难以被监管溯源。5.专门感染办公文档中宏代码的病毒被称为____。6.网络层部署的____可在邮件到达终端前对附件进行病毒检测和拦截,是邮件病毒防护的核心设备。7.病毒防护的主流架构为____协同联动防护,实现云端情报、边界拦截、端点响应的统一调度。8.应对勒索病毒的唯一兜底防护措施是定期____重要数据。9.等保2.0要求三级系统的病毒防护日志留存时间不少于____个月。10.能够自我复制、无需人为操作即可横向传播的病毒类型被称为____。五、简答题(共2题,每题5分,共10分)1.简述中职校园网络环境下常见的病毒传播途径及对应的基础防护措施。2.简述个人终端日常使用中的病毒防护操作规范,至少列举8项。六、实操题(共1题,共10分)某中职学校计算机机房30台终端在统一安装校外机构提供的教学软件后,出现批量蓝屏、文件被隐藏、自动向其他终端发送数据包的情况,经初步判定为安装包捆绑的蠕虫病毒感染。请写出完整的应急处置流程及后续的长期防护加固方案。参考答案一、单项选择题1.B解析:计算机病毒是人为编制的、能够自我复制、破坏计算机功能或者数据的特制程序,不属于生物病毒范畴。2.C解析:勒索病毒普遍采用去中心化、难以溯源的加密货币作为赎金支付渠道,避免被监管部门追踪。3.B解析:等保2.0明确要求,三级系统高危漏洞补丁修复时限不超过72小时,二级系统不超过168小时。4.B解析:病毒无天然免疫性,同一病毒的变种可重复感染同一终端。5.B解析:90%以上的U盘蠕虫病毒依靠系统默认开启的自动播放功能实现插入即触发感染,关闭自动播放可大幅降低U盘病毒传播风险。6.B解析:.docm是带宏的Word文档格式,宏病毒专门感染携带可执行宏代码的办公文档,.txt、.jpg为非可执行文件,几乎不会感染宏病毒,.exe为可执行程序,多感染文件型病毒。7.A解析:传统杀毒软件依靠本地病毒库的特征码匹配识别已知病毒,对未知病毒、零日攻击的检测能力较弱。8.A解析:EDR即EndpointDetectionandResponse(端点检测与响应),IDS为入侵检测系统,IPS为入侵防御系统,WAF为Web应用防火墙。9.B解析:邮件网关在流量入口层对附件进行沙箱模拟运行检测,可在病毒到达终端前完成拦截,是邮件病毒防护的第一道核心防线。10.B解析:2026年国家计算机病毒应急处理中心数据显示,72%的勒索病毒感染来自钓鱼邮件附件点击。11.C解析:可触发性指病毒需满足预设的时间、操作等条件后才启动破坏模块,如CIH病毒固定在每年4月26日触发破坏。12.C解析:终端杀毒软件属于端点层防护措施,不属于网络层范畴。13.B解析:统一管理员密码会导致单台终端被攻破后,病毒横向扩散至所有同密码终端,提升批量感染风险。14.C解析:云边端协同即云端威胁情报赋能、边界流量拦截、端点检测响应联动,可实现已知病毒100%拦截,未知病毒检出率超过95%,是2026年的主流防护架构。15.C解析:杀毒软件无法100%识别未知病毒,离线终端可通过移动存储介质感染病毒,加密文件仍可被病毒加密或破坏,定期离线备份的数据可在感染勒索病毒后完成恢复,是唯一的兜底防护措施。二、多项选择题1.ABCDE解析:以上均为常见的病毒分类,引导型病毒感染硬盘引导区,文件型病毒感染可执行文件,宏病毒感染办公文档宏代码,勒索病毒以加密文件索要赎金为目的,蠕虫病毒可自我复制横向传播。2.ABCDE解析:以上均为2026年监测到的病毒主流传播渠道,其中漏洞利用、钓鱼邮件占比超过80%。3.ABCE解析:禁止所有移动存储介质不符合实际办公教学需求,不属于合理的核心防护措施。4.ABCE解析:传统杀毒软件可查杀已知病毒,D选项错误,其余均为其核心局限性。5.ABCDE解析:以上场景均为中职校园网络的核心资产,也是病毒攻击的高风险区域。6.ABCDE解析:以上均为个人终端防护的基础操作规范。7.BCE解析:宏病毒可感染所有支持VBA宏的办公软件,包括WPS,A错误;宏病毒可删除、篡改文档内容,D错误,其余选项正确。8.ABCDE解析:以上均为等保2.0中关于病毒防护的明确要求。9.ABCDE解析:以上均为病毒感染后的常见异常表现。10.ABCDE解析:以上均为病毒应急处置的标准流程。三、判断题1.×解析:计算机病毒是人为编制的程序,不属于生物病毒范畴。2.×解析:杀毒软件无法100%识别未知病毒、零日攻击,仍存在感染风险。3.√解析:90%以上的U盘病毒依靠自动播放功能触发传播,关闭该功能可大幅降低U盘感染风险。4.×解析:国家计算机病毒应急处理中心数据显示,约30%的勒索病毒攻击在支付赎金后仍无法恢复文件,且支付赎金会助长攻击行为。5.×解析:只要办公软件支持宏功能,无论Windows还是Mac系统都可能感染宏病毒。6.√解析:离线备份的数据不会被病毒加密,可在感染后完成数据恢复,是唯一的兜底防护手段。7.×解析:离线终端可通过U盘、移动硬盘等移动存储介质感染病毒。8.√解析:EDR依靠行为分析、人工智能模型识别未知病毒的异常操作,检出率超过95%。9.×解析:还原卡仅能恢复系统盘数据,无法防范病毒横向扩散、数据盗窃等攻击,不能代替杀毒软件。10.√解析:沙箱可在隔离环境中模拟运行文件,识别恶意行为,不会对真实系统造成破坏。四、填空题1.传染性2.EDR3.74.加密货币(或虚拟货币)5.宏病毒6.邮件网关(或反垃圾邮件网关)7.云边端8.离线备份9.610.蠕虫病毒五、简答题1.评分要点:(1)移动存储介质传播:措施为关闭终端自动播放功能,接入前进行病毒扫描,公共机房禁用非授权移动存储介质(1分)(2)钓鱼邮件传播:措施为部署邮件网关,开展师生钓鱼邮件防范培训,禁止点击陌生附件和链接(1分)(3)漏洞利用传播:措施为定期安装系统、软件高危补丁,关闭不必要的端口和服务(1分)(4)恶意软件捆绑下载:措施为要求师生从正规渠道下载软件,部署终端安全管理软件拦截恶意软件安装(1分)(5)病毒横向扩散:措施为划分VLAN隔离不同区域,终端设置不同的管理员密码,部署EDR检测横向攻击行为(1分)2.评分要点:每列举1项得0.625分,满8项得5分,包括但不限于:①安装正版杀毒软件,定期更新病毒库,每周至少查杀1次病毒;②及时安装系统、办公软件的高危补丁,开启自动更新功能;③不点击陌生邮件的附件、链接,不随意扫描未知二维码;④不从非正规网站下载破解软件、游戏,避免软件捆绑病毒;⑤关闭系统自动播放功能,接入陌生U盘、移动硬盘前先进行病毒扫描;⑥关闭不必要的系统服务和端口,如445、3389等;⑦不随意连接陌生公共WiFi,避免流量被窃听注入病毒;⑧重要数据定期备份到离线移动存储介质,避免勒索病毒攻击导致数据丢

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论