版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年网络安全月度自查整改测试试卷及答案一、单项选择题(共15题,每题2分,总计30分)1.2026年生效的《生成式人工智能服务安全基本要求》规定,面向公众提供的生成式AI服务在上线前应至少提前()个工作日向属地网信部门提交安全评估备案?A.7B.10C.15D.302.零信任架构下的默认访问策略是?A.默认允许B.默认拒绝C.仅白名单允许D.仅黑名单拒绝3.当前我国政企网络量子密钥迁移过渡阶段,针对涉密公文传输的最低密钥轮换频率是?A.每24小时B.每72小时C.每周D.每月4.公共数据授权运营场景下,以下属于敏感个人数据范畴的是?A.企业公开年报数据B.政务服务平台用户的不动产登记信息C.城市公开公交运行数据D.政府公开的产业扶持政策5.2026年高发的AI深度合成钓鱼邮件的核心识别特征是?A.发件人域名后缀异常B.邮件附件后缀为.exeC.正文内容无错别字D.包含动态生成的个性化薪酬核对链接6.2025年修订的网络安全等级保护2.0标准中,三级等保系统的日志留存最低要求是?A.3个月B.6个月C.12个月D.18个月7.针对开源软件供应链的自查要求,引入开源组件前必须完成的前置流程是?A.兼容性测试B.开源许可证合规核查+漏洞扫描C.性能测试D.功能测试8.企业向境外提供超过()人的个人信息时,需要提前向省级网信部门申报数据出境安全评估?A.1万B.10万C.100万D.1000万9.2026年针对新型AI驱动的勒索软件攻击,最有效的前置防护措施是?A.本地数据备份B.异地离线多版本备份C.安装传统杀毒软件D.关闭所有外部端口10.政企内部系统高权限账号的身份鉴别最低要求是?A.静态密码+验证码B.双因子认证C.生物特征+硬件UKey双因子D.单点登录11.企业使用公共数据训练AI模型时,不得使用未脱敏的()级以上数据?A.一般B.敏感C.核心D.重要12.工业互联网边缘节点的安全自查中,不属于高风险项的是?A.边缘节点存在弱口令B.边缘节点未开启固件自动更新C.边缘节点接入公网未做访问控制D.边缘节点算力利用率超过90%13.企业处理个人信息时的“最小必要”原则要求,收集用户位置信息的频次不得高于?A.每15分钟1次B.每30分钟1次C.每1小时1次D.业务实际必需的最低频次14.三级等保系统发现高危漏洞后,必须在()小时内完成整改或采取临时mitigation措施?A.24B.48C.72D.12015.企业未按要求完成月度网络安全自查整改且造成一般网络安全事件的,最高可处()罚款?A.10万元B.50万元C.100万元D.500万元二、多项选择题(共10题,每题3分,总计30分,少选得1分,错选、多选不得分)1.2026年月度网络安全自查的必查项包括()A.高权限账号权限梳理及异常行为审计B.AI生成内容发布前的安全审核机制运行情况C.开源组件漏洞及许可证合规核查D.量子密钥分发节点的运行状态核查E.数据出境全流程台账核查2.属于AI深度合成诈骗高发场景的有()A.冒充企业高管发起的转账指令B.冒充亲友发起的视频求助C.冒充政务人员发送的社保补缴链接D.冒充客服发送的快递理赔二维码E.冒充同事发送的会议资料下载链接3.零信任架构自查中的高风险问题包括()A.未对访问请求做持续信任评估B.内网默认互访未做细粒度权限控制C.高权限账号未限制访问IP范围D.日志留存不足6个月E.未部署AI入侵检测系统4.数据安全自查中,属于敏感数据泄露高风险隐患的有()A.测试环境使用未脱敏的生产数据B.内部文档服务器未设置访问权限C.员工个人设备存储核心业务数据D.公共网盘存储用户敏感个人信息E.数据备份介质未做加密存储5.勒索软件攻击后的应急处置正确流程包括()A.立即断开被感染设备的网络连接B.第一时间支付赎金恢复数据C.排查攻击入口并做漏洞修复D.对备份数据做安全校验后恢复业务E.向属地网信、公安部门上报事件情况6.开源软件供应链安全自查的核心内容包括()A.开源组件的来源溯源B.开源许可证的合规性核查C.开源组件的已知漏洞扫描D.开源组件的使用率统计E.开源组件的更新迭代情况核查7.个人信息保护自查中,属于违规行为的有()A.强制用户同意非必要的个人信息收集权限B.用户申请注销账号后72小时内完成注销C.未经用户同意向第三方共享用户个人信息D.超出业务约定范围使用用户个人信息E.在用户首次使用APP时一次性弹窗告知所有收集事项8.工业互联网安全月度自查的必查项包括()A.工控设备的弱口令排查B.控制网与办公网的隔离策略有效性核查C.工控系统补丁更新情况核查D.边缘计算节点的访问控制策略核查E.工业数据的分级分类台账核查9.针对AI生成内容的安全管控要求包括()A.生成的文本、图像、视频等内容必须添加可识别的水印标识B.不得生成含有违法违规、意识形态错误的内容C.建立用户发布AI生成内容的审核机制D.对AI训练数据做脱敏及合规性核查E.不得使用AI生成内容冒充真实内容进行传播10.月度整改闭环要求包括()A.自查发现的问题需建立问题台账B.每个问题需明确整改责任人、整改时限C.高风险问题需在7个工作日内完成整改D.整改完成后需做验证测试E.整改情况需留存台账以备监管核查三、判断题(共10题,每题1分,总计10分)1.企业可以将核心数据存储在境外合规的云服务提供商服务器中。2.AI生成的钓鱼邮件因为内容完全符合真实场景,不存在错别字,因此无法通过文本特征识别。3.零信任架构下,只要用户在内部网络环境中,就可以默认授予访问权限。4.企业发现员工私自将敏感数据存储到个人网盘时,只需对员工做警告即可,不需要更新安全管控策略。5.商用量子密钥分发技术可以完全杜绝数据传输过程中的窃密风险。6.三级等保系统的月度自查不需要覆盖合作伙伴接入的系统接口。7.企业使用开源组件时,只要没有已知高危漏洞,就不需要核查开源许可证合规性。8.面向未成年人提供的网络服务,不得收集未成年人的任何个人信息。9.月度自查发现的低风险问题可以累积到季度整改时统一处理,不需要当月闭环。10.发生网络安全事件后,企业可以自行处置完成后再上报监管部门,不需要第一时间上报。四、案例分析题(共2题,每题10分,总计20分)1.某互联网企业2026年7月月度自查发现以下问题:①运营部门使用未脱敏的12万条用户消费敏感数据训练AI推荐模型;②3个高权限运维账号存在弱口令,且近3个月未做权限审计;③开源组件中存在2个高危漏洞,已公开3个月未整改;④面向公众的生成式AI绘图服务未添加深度合成标识,且未做安全审核,出现了涉政违规内容。请回答:(1)上述问题分别属于什么风险等级?(2)请列出对应的整改措施及时限要求。2.某制造企业2026年8月遭遇AI驱动的勒索软件攻击,攻击通过AI生成的冒充高管的钓鱼邮件植入木马,加密了生产系统核心数据,攻击者索要200万比特币赎金。事后自查发现:①员工网络安全培训覆盖率仅为42%,近6个月未开展钓鱼邮件专项演练;②生产系统数据仅做本地备份,未做异地离线备份;③邮件网关未部署AI深度合成钓鱼识别模块;④内网未做微隔离,木马横向扩散感染了全部生产节点。请回答:(1)本次攻击暴露出的月度自查缺失项有哪些?(2)后续需要建立哪些常态化自查整改机制?五、实操题(共1题,总计10分)请列出2026年政企单位月度网络安全自查的完整操作流程,以及各流程节点的核心校验标准。===参考答案===一、单项选择题1.B2.B3.A4.B5.D6.D7.B8.B9.B10.C11.B12.D13.D14.B15.C二、多项选择题1.ABCDE2.ABCDE3.ABC4.ABCDE5.ACDE6.ABCE7.ACD8.ABCDE9.ABCDE10.ABCDE三、判断题1.×2.×3.×4.×5.√6.×7.×8.×9.×10.×四、案例分析题1.(1)风险等级判定:使用未脱敏敏感数据训练AI模型、AI服务未做安全审核出现涉政违规内容属于极高风险;高权限账号弱口令且3个月未做权限审计属于高风险;开源组件高危漏洞3个月未整改属于高风险。(2)整改措施及时限:①极高风险项:24小时内停止使用未脱敏数据训练模型,对已训练的模型做数据擦除,48小时内完成AI绘图服务的深度合成标识部署及内容审核机制搭建,同步对已生成的违规内容做下架处理,3个工作日内向属地网信部门提交整改报告;②高风险项:24小时内修改高权限账号弱口令,启用硬件UKey+生物特征双因子认证,72小时内完成近6个月高权限账号行为审计,排查异常操作;48小时内完成开源组件高危漏洞补丁升级,无法升级的立即采取访问控制、流量拦截等临时防护措施,7个工作日内完成开源组件全量合规核查。2.(1)自查缺失项:未将员工安全培训及演练覆盖率纳入月度必查项;未将数据备份有效性、离线备份情况纳入月度必查项;未将邮件网关的AI钓鱼识别能力纳入月度必查项;未将内网微隔离策略有效性、横向攻击防护能力纳入月度必查项。(2)常态化机制:①每月开展1次全员网络安全培训,每半月开展1次钓鱼邮件专项演练,培训及演练覆盖率纳入月度考核,要求达到100%;②每月核查数据备份情况,校验备份数据完整性,要求核心数据做到本地+异地+离线多版本备份,备份频率不低于每日1次;③每月升级邮件网关的AI深度合成识别规则库,每月开展1次邮件网关防护能力测试;④每月核查内网微隔离策略有效性,对跨区域访问请求做审计,限制木马横向扩散路径。五、实操题完整操作流程及核心校验标准:1.自查启动阶段(每月1-3日):成立自查工作组,明确各业务条线自查责任人,梳理当月自查清单(覆盖网络层、数据层、应用层、供应链、AI安全、合规台账6大类共42项必查内容)。校验标准:清单覆盖所有业务系统、高风险场景、最新监管要求,责任到人无遗漏。2.自查实施阶段(每月4-10日):技术侧使用漏洞扫描工具完成全系统漏洞扫描,对高权限账号、访问控制策略、日志留存、数据加密、备份有效性做全量核查,对AI服务、开源组件、量子密钥节点做专项核查;管理侧核查安全培训、演练记录,数据分级分类台账,数据出境台账,应急处置预案更新情况。校验标准:漏洞扫描覆盖率100%,高风险项核查无遗漏,台账真实可溯源。3.问题梳理阶段(每月11-12日):对自查发现的问题分级分类(极高/高/中/低风险),建立问题台账,明确每个问题的整改责任人、整改时限、整改要求。校验标准:风险等级判定准确,整改要求可落地,时限符合监管要求。4.整改实施阶段(每月13-25日):极高风险项24小时内启动整改,7个工作日内闭环;高风险项48小时内启动整改,10个工作日内闭环;中低风险项当月内闭环。校验标准:所有问题按要
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 大学生小群体消费报告
- 山西省晋城市2027届物理高二第一学期期中学业质量监测试题含解析
- 内皮细胞与动脉粥样硬化关系
- 金属罐制造4学时
- vb语言程序设计教程
- 终端销售技巧培训课件
- 2027届江苏省南京市示范名校物理高一上期中学业质量监测试题含解析
- 山东省滨州市邹平一中2027届物理高二第一学期期中考试试题含解析
- 公司员工生日福利活动策划方案生日贺卡定制
- 上海嘉定区2027届物理高二第一学期期中教学质量检测模拟试题含解析
- 总课件-发展心理学林崇德
- 模式识别 课件 第4章 线性判别分析
- 第一单元 《县委书记的榜样-焦裕禄》《2020中国抗疫记》 联读课件
- GB 15930-2024建筑通风和排烟系统用防火阀门
- 苹果电脑macOS效率手册
- DL∕T 5161.9-2018 电气装置安装工程质量检验及评定规程 第9部分:蓄电池施工质量检验
- AQ/T 1023-2006 煤矿井下低压供电系统及装备通 用安全技术要求(正式版)
- 生理学智慧树知到期末考试答案章节答案2024年温州医科大学
- 前列腺穿刺活检的护理
- 中式面点师(高级)职业资格证考试题库(带答案)
- 植物生理学课件(王小菁-第8版)-第五章-植物同化物的运输
评论
0/150
提交评论