网络安全意识测试题及答案_第1页
网络安全意识测试题及答案_第2页
网络安全意识测试题及答案_第3页
网络安全意识测试题及答案_第4页
网络安全意识测试题及答案_第5页
已阅读5页,还剩28页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络安全意识测试题及答案一、单项选择题(共20题,每题只有1个正确答案)1.以下关于日常密码设置的做法,符合网络安全要求的是?A.为了方便记忆,用自己的生日+姓名缩写作为所有账号的密码B.将密码设置为12位以上,包含大小写字母、数字、特殊符号的组合,不同账号使用不同密码C.把密码写在工位的便签纸上,贴在电脑屏幕旁边方便查看D.所有账号都使用同一个密码,避免记混正确答案:B解析:弱密码(如生日、姓名缩写、纯数字序列等)极易被黑客通过撞库、暴力破解等方式窃取,A、D选项错误;密码明文张贴会增加泄露风险,C选项错误;长度12位以上的混合类密码破解成本是弱密码的数万倍,不同账号使用不同密码可避免单个账号泄露后引发连锁风险,B选项符合网络安全要求。2.你收到一封陌生发件人发来的邮件,标题为“恭喜您获得年度消费大奖10万元”,正文要求你点击附件中的领奖申请表填写个人信息领奖,以下做法正确的是?A.立即点击附件填写信息,以免错过领奖机会B.先将附件下载到本地,再打开查看内容C.核实发件人身份,若无法确认则直接删除邮件,不点击任何附件或链接D.转发给同事,让大家一起领奖正确答案:C解析:此类带有高额奖励诱导、陌生发件人的邮件大概率为钓鱼邮件,附件通常植入木马病毒或钓鱼表单,点击后会导致个人信息泄露、设备感染病毒,甚至波及所在单位的内部网络,因此需首先核实发件人身份,无法确认的情况下直接删除,不得随意转发或下载附件,C选项正确。3.日常办公过程中,下班离开工位时最符合安全要求的操作是?A.直接关闭显示器,电脑保持运行状态B.锁定电脑屏幕,将涉密文件、U盘等收纳到保密柜中C.保持办公电脑处于登录状态,方便第二天上班直接使用D.将未处理完的涉密文件摊放在桌面上,避免忘记处理正确答案:B解析:离开工位未锁屏、涉密文件随意摆放会导致未授权人员访问设备、窃取核心数据,违反办公保密规定,A、C、D选项错误;锁屏+涉密介质收纳是防范内部未授权访问的核心要求,B选项正确。4.在商场、咖啡馆等公共场所使用免费公共Wi-Fi时,以下行为存在安全风险的是?A.浏览新闻资讯B.登录手机银行办理5万元转账业务C.断开Wi-Fi后使用手机流量发送工作文件D.不连接无密码的未知Wi-Fi正确答案:B解析:公共Wi-Fi普遍存在未加密、易被中间人攻击的风险,攻击者可通过抓包工具窃取同一热点下所有用户的上网数据,包括支付密码、账号信息等,因此公共Wi-Fi下禁止操作金融账户、传输涉密数据,B选项存在极高安全风险。5.收到快递后,关于快递面单的处理方式最安全的是?A.直接将快递盒扔进垃圾桶B.用记号笔涂黑面单上的姓名、手机号、地址等个人信息后再丢弃C.撕掉面单后和其他垃圾一起丢弃D.面单上的信息无关紧要,不需要特殊处理正确答案:B解析:快递面单包含的个人住址、联系方式等信息属于敏感个人信息,若随意丢弃会被黑灰产人员收集,用于精准诈骗、上门骚扰等违法行为,仅撕掉面单仍存在被复原的可能,涂黑信息是成本最低的安全处置方式,B选项正确。6.办公电脑感染勒索病毒后,以下做法正确的是?A.按照病毒提示支付赎金,争取尽快恢复文件B.立即拔掉网线断网,上报单位网络安全管理员C.自行重启电脑,尝试杀毒恢复文件D.用U盘将重要文件拷贝到其他电脑上正确答案:B解析:勒索病毒具有横向传播特性,感染后若保持联网状态会快速扩散到整个办公网络,支付赎金并不能100%恢复数据,还会助长攻击者的勒索行为,自行重启、拷贝文件可能扩大感染范围,正确做法是第一时间断网上报,B选项正确。7.以下在社交平台发布内容的行为,存在安全风险的是?A.晒出自己的旅行风景照,不露出具体定位B.晒孩子的获奖证书,遮挡孩子的姓名、学校信息C.晒出刚买的机票,露出完整的身份证号、航班信息D.发布工作日常时,避免拍摄涉密文件、办公系统界面正确答案:C解析:机票、火车票包含的身份证号、行程信息属于敏感信息,公开晒出会导致个人行踪泄露,被不法分子用于实施诈骗、入室盗窃等违法行为,C选项存在极高安全风险。8.收到短信称“您的银行卡涉嫌洗钱已被冻结,请点击链接提交身份信息验证解冻”,以下做法正确的是?A.点击链接按照要求填写身份信息B.拨打银行官方客服电话核实银行卡状态C.按照短信提示拨打预留的“民警电话”咨询D.转发该短信给家人,提醒他们查看自己的银行卡是否被冻结正确答案:B解析:此类短信是典型的冒充公检法、银行的钓鱼诈骗,短信链接为仿冒官方的钓鱼网站,填写的身份信息、银行卡密码、验证码都会被攻击者窃取,所有涉及银行卡冻结、涉案的通知,需通过官方渠道核实,B选项正确。9.你在办公室门口捡到一个陌生U盘,以下做法符合安全要求的是?A.插到自己的办公电脑上,查看里面的内容寻找失主B.交给单位网络安全管理员,由专业人员进行处置C.插到公共电脑上查看内容,确认无重要文件就格式化使用D.直接扔到垃圾桶里,避免麻烦正确答案:B解析:陌生U盘是常见的网络攻击载体,很多攻击者会将植入木马的U盘丢到企业周边,诱导员工插入办公电脑后植入病毒、窃取数据,自行插入任何电脑都存在风险,交给安全管理员专业处置是正确做法,B选项正确。10.以下关于工作文件处理的行为,符合安全要求的是?A.将涉密客户信息、核心业务文件发送到自己的个人邮箱,方便回家加班处理B.按照单位保密规定,通过内部加密传输渠道流转涉密文件C.将工作文件存储在个人U盘上,带到其他单位使用D.把内部未公开的业务方案发到私人微信群,和朋友讨论正确答案:B解析:工作文件尤其是涉密文件通过个人邮箱、私人社交工具、个人U盘流转,极易导致数据泄露,违反《数据安全法》及企业保密规定,需通过内部加密渠道流转,B选项正确。11.按照网络安全要求,个人常用账号的密码更换周期建议为?A.1个月更换一次B.3-6个月更换一次C.1年更换一次D.只要不泄露就不用更换正确答案:B解析:密码更换周期过短会增加记忆负担,过长会增加泄露后被利用的风险,3-6个月更换一次是兼顾安全和体验的最优周期,B选项正确。12.逛街时遇到商家推出“扫脸领鸡蛋”的活动,以下做法正确的是?A.直接扫脸领取,不就是一张脸的照片吗,没什么风险B.要求商家明确告知人脸信息的存储、使用范围,确认不会对外泄露后再考虑是否参与C.让身边的朋友都来扫脸领福利D.把自己的身份证号也提供给商家,多领一份礼品正确答案:B解析:人脸信息属于《个人信息保护法》明确规定的敏感生物识别信息,一旦泄露会被用于盗刷账户、冒充身份等违法行为,采集方必须明确告知使用范围、存储周期,用户有权拒绝不合理的人脸采集要求,B选项正确。13.下载软件时,最安全的渠道是?A.第三方破解软件网站下载破解版软件B.点击弹窗广告中的下载链接C.软件官方网站或正规应用市场下载D.网友分享的百度网盘链接下载正确答案:C解析:破解软件、弹窗广告、非官方分享的软件大概率被植入木马、挖矿程序,下载后会导致设备被控制、数据泄露,官方渠道的软件经过安全校验,安全性最高,C选项正确。14.你收到领导的QQ消息,称自己在外出差,急需给客户转款,让你先给指定账户转10万元,事后走报销流程,以下做法正确的是?A.领导安排的工作赶紧办,立即转款B.先转部分款项,等领导回来再补流程C.通过电话、视频通话等方式和领导本人核实需求的真实性D.让其他同事帮忙核实,确认后再转款正确答案:C解析:此类是典型的冒充领导诈骗,攻击者会盗取领导账号、仿冒领导头像昵称,诱导员工转账,任何涉及大额转账的需求必须通过线下、电话等可信渠道核实本人,不得仅通过线上消息确认,C选项正确。15.淘汰旧办公硬盘时,最安全的处置方式是?A.格式化后卖给二手回收商B.删除所有文件后丢弃C.进行专业消磁或物理粉碎D.放到仓库里不管正确答案:C解析:普通删除、格式化操作仅删除文件索引,数据可通过专业工具100%恢复,消磁、物理粉碎可彻底销毁存储数据,避免涉密数据泄露,C选项正确。16.以下哪个域名属于典型的钓鱼网站域名?A.中国移动官方域名10086.cnB.仿冒中国移动的域名10086C.中国工商银行官方域名D.阿里巴巴官方域名1688.com正确答案:B解析:钓鱼网站通常会使用和官方域名高度相似的域名,通过增减字母、添加后缀等方式误导用户,10086和官方域名10086.cn高度相似,属于典型的钓鱼域名,B选项正确。17.员工离职时,以下做法符合安全要求的是?A.把自己负责的客户信息拷贝到个人硬盘上带走B.交回所有办公账号权限,删除本地存储的工作文件C.保留自己的办公系统账号权限,方便回来找同事D.把自己知道的公司商业秘密告诉新就职的公司正确答案:B解析:离职员工带走工作数据、泄露商业秘密违反《反不正当竞争法》及保密协议,需交回所有权限、删除本地工作数据,B选项正确。18.家用智能摄像头的使用方式,最安全的是?A.使用默认的账号密码,不用修改B.对着卧室、卫生间等私密区域安装C.修改默认强密码,定期升级固件,不用时断电D.把摄像头的访问权限分享给多个朋友正确答案:C解析:家用摄像头默认密码极易被破解,若被非法控制会导致隐私泄露,修改强密码、定期升级、不用时断电可有效降低风险,C选项正确。19.按照《个人信息保护法》要求,在境内收集的个人信息,以下说法正确的是?A.可以随意传输到境外存储B.确需向境外提供的,需经过安全评估C.企业可以自行决定是否向境外传输D.所有个人信息都不能传输到境外正确答案:B解析:《个人信息保护法》明确规定,境内收集的个人信息确需向境外提供的,应当通过国家网信部门组织的安全评估,不得随意传输,B选项正确。20.发现办公系统存在安全漏洞时,以下做法正确的是?A.假装没看见,反正和自己没关系B.自行尝试修复漏洞C.立即上报给单位网络安全管理员D.把漏洞信息发到网上,炫耀自己的发现正确答案:C解析:办公系统漏洞若被攻击者利用会导致全单位数据泄露,员工有义务上报安全隐患,自行修复或公开漏洞会扩大风险,C选项正确。二、多项选择题(共10题,每题有2个及以上正确答案,多选、少选、错选均不得分)1.以下属于常见弱密码的有?A.123456B.admin@123C.本人出生年月日8位数字D.包含本人姓名拼音首字母+身份证后6位的组合正确答案:ABCD解析:弱密码指容易被他人猜测或被暴力破解的密码,纯数字序列、通用默认密码、与本人公开可查询信息(生日、姓名、身份证号等)相关的密码均属于弱密码范畴,四类选项全部符合弱密码特征。2.钓鱼邮件的常见套路包括?A.冒充企业人力资源、IT部门,诱导员工填写账号密码B.冒充公检法,以涉案为由要求员工点击附件核实信息C.以疫情防控、政策通知为噱头,诱导员工点击链接D.伪造发票、合同等办公相关附件,诱导员工下载正确答案:ABCD解析:钓鱼邮件通常会结合当下热点、办公高频场景,通过伪装官方身份诱导用户点击链接或下载附件,四类均为当前高发的钓鱼邮件套路。3.日常办公中,以下属于违规行为的有?A.私接无线路由器到办公内网B.使用办公电脑运行挖矿、赌博等非工作程序C.将客户个人信息存储到个人手机中D.对外透露公司未公开的产品迭代计划正确答案:ABCD解析:私接路由器会导致内网暴露在公网,挖矿程序会占用带宽且可能携带病毒,客户信息存个人手机会导致数据泄露,透露未公开计划属于泄露商业秘密,四类均为违规行为。4.以下属于《个人信息保护法》规定的敏感个人信息的有?A.生物识别信息B.宗教信仰、医疗健康信息C.行踪轨迹信息D.未成年人的个人信息正确答案:ABCD解析:《个人信息保护法》明确规定,生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息均属于敏感个人信息。5.防范勒索病毒攻击的正确措施包括?A.定期备份重要文件,备份介质离线存储B.及时安装系统、软件的安全补丁C.不打开陌生邮件的附件、不点击陌生链接D.部署终端检测与响应系统,定期开展安全检测正确答案:ABCD解析:备份文件可在感染后快速恢复数据,打补丁可修复漏洞减少攻击面,良好的上网习惯可降低中毒概率,安全检测可及时发现风险,四类均为有效的防范措施。6.公共场合使用网络的注意事项包括?A.不连接无密码的未知Wi-FiB.不在公共网络下操作网银、转账等金融业务C.不随便扫描未知二维码D.接入陌生热点时不传输涉密文件正确答案:ABCD解析:公共网络、未知二维码均存在被植入恶意程序、窃取数据的风险,四类操作均可有效降低公共场景下的网络安全风险。7.密码安全的正确做法包括?A.不同账号使用不同的密码B.使用密码管理器管理复杂密码C.不把密码告知任何人,包括同事、客服D.不把密码存储在浏览器的自动填充功能中正确答案:ABCD解析:不同账号不同密码避免连锁泄露,密码管理器解决复杂密码记忆问题,不随意透露密码、不启用自动填充可降低密码泄露风险,四类均为正确做法。8.以下属于高发电信诈骗类型的有?A.刷单返利诈骗B.冒充客服退款诈骗C.杀猪盘诈骗D.冒充公检法要求转账诈骗正确答案:ABCD解析:四类均为公安部公布的高发电信诈骗类型,合计占全部电信诈骗案发量的70%以上。9.企业网络安全管理中,员工的义务包括?A.遵守企业网络安全管理制度B.及时上报发现的安全漏洞、安全事件C.不对外泄露自己的办公账号密码D.定期参加网络安全意识培训正确答案:ABCD解析:《网络安全法》明确规定了企业员工的网络安全义务,四类均属于员工应履行的责任。10.以下行为可能导致个人信息泄露的有?A.随便填写街头的调查问卷,留下手机号、住址等信息B.晒火车票、机票时不遮挡个人信息C.连接陌生免费Wi-Fi时填写手机号获取验证码D.点击陌生短信中的链接正确答案:ABCD解析:四类行为均会将个人敏感信息暴露给未知主体,极易被黑灰产收集利用,导致信息泄露。三、判断题(共15题,判断对错,对打√,错打×)1.只要设备上安装了正版杀毒软件且定期更新病毒库,就完全不会感染病毒、木马等恶意程序。正确答案:×解析:杀毒软件的病毒库更新具有滞后性,针对新出现的零日漏洞、未知恶意程序,杀毒软件无法实现100%识别拦截,仍需配合良好的上网习惯防范风险。2.我没有存款,所以不需要防范网络诈骗,骗子骗不到我的钱。正确答案:×解析:骗子不仅会直接骗取账户资金,还会诱导受害者泄露身份信息、贷款信息,冒用受害者身份办理贷款,导致受害者背负巨额债务。3.陌生链接只要不输入账号密码就不会有安全风险。正确答案:×解析:部分恶意链接点击后会自动下载木马病毒到设备中,无需用户输入信息即可窃取存储的所有数据、监听设备操作,风险极高。4.工作群里发的文件肯定是安全的,可以随便点击下载。正确答案:×解析:若群成员的账号被盗,攻击者会通过群聊发送病毒文件诱导其他成员点击,即使是工作群的文件,也要核实发送者身份后再下载。5.个人信息只要我自己不泄露,就不会被别人拿到。正确答案:×解析:除个人主动泄露外,还存在平台数据泄露、黑客爬取数据、第三方违规共享等多种信息泄露渠道,个人也需定期查询自己的信息是否被泄露。6.旧手机恢复出厂设置后就可以放心卖掉了。正确答案:×解析:恢复出厂设置仅删除表面文件,存储芯片中的数据可通过专业工具恢复,旧手机出售前需反复用大文件覆盖存储,或物理销毁存储芯片。7.只要设置了复杂密码的Wi-Fi就是安全的,可以放心操作大额转账。正确答案:×解析:即使是加密Wi-Fi,也可能存在中间人攻击、DNS劫持等风险,大额转账建议使用运营商自有流量,安全性更高。8.收到中奖信息,要求先交手续费、税费才能领奖的,肯定是诈骗。正确答案:√解析:正规中奖活动不会要求中奖者提前支付任何费用,要求先交费的均为诈骗。9.可以用公司的邮箱注册各类娱乐网站、社交平台。正确答案:×解析:若娱乐网站、社交平台的数据泄露,会导致公司邮箱账号密码被泄露,攻击者可通过该账号渗透企业内部网络,窃取核心数据。10.朋友微信发消息找我借钱,还发了他的语音确认,就可以放心转钱了。正确答案:×解析:当前AI合成语音技术已经非常成熟,骗子可以通过少量语音素材合成任意内容,涉及转账需求必须通过电话、视频等渠道核实本人。11.勒索病毒攻击后,支付赎金就一定能恢复所有数据。正确答案:×解析:大量勒索团伙收到赎金后不会提供解密密钥,甚至会对受害者进行二次勒索,支付赎金不是解决勒索病毒的最优方案。12.只要是10086、95588等官方号码发来的短信链接就可以随便点。正确答案:×解析:伪基站可以冒充任意官方号码发送短信,短信中的链接仍可能是钓鱼网站,需谨慎点击。13.在社交媒体上可以随便吐槽公司的未公开业务,反正只有朋友能看到。正确答案:×解析:未公开业务属于企业商业秘密,即使是私人社交平台发布也可能导致信息泄露,违反保密协议,需承担相应法律责任。14.家用摄像头不用的时候可以对着卧室,没什么安全风险。正确答案:×解析:若家用摄像头被非法破解,攻击者可实时查看摄像头拍摄的内容,对着私密区域会导致隐私泄露。15.定期更新系统和软件补丁是防范网络攻击的有效手段。正确答案:√解析:安全补丁是针对已发现的安全漏洞的修复程序,及时安装补丁可有效降低被黑客攻击的概率。四、情景分析题(共2题,需结合网络安全规则给出完整处置方案)1.情景:某互联网公司运营人员小张收到一条企业微信消息,发件人头像、昵称均与公司CEO一致,对方称自己正在参加重要会议,不方便打电话,要求小张立即将公司近期未公开的融资方案文件发送到指定的个人邮箱,并称这件事属于机密,不要告诉其他同事。请分析该场景存在的风险点,并给出小张的正确处置流程。参考答案:风险点:该场景属于典型的冒充企业高管的“鱼叉式钓鱼”诈骗,攻击者通常会提前爬取企业公开的人员架构信息,仿冒高管身份诱导员工泄露核心数据,若小张贸然发送文件,会导致公司核心商业秘密泄露,造成巨额经济损失;若对方附带链接或附件要求小张点击,还可能导致小张的办公设备感染木马,进一步波及整个公司内部网络。正确处置流程:(1)不要立刻回复对方消息,更不要按照要求发送任何文件、点击任何链接或下载附件;(2)通过线下当面核实、拨打电话等方式联系CEO本人,确认该需求是否属实,不得通过企业微信、即时通讯工具等线上渠道核实,避免对方账号被盗导致核实结

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论