2026年网络安全管理员初级工模考试题+答案_第1页
2026年网络安全管理员初级工模考试题+答案_第2页
2026年网络安全管理员初级工模考试题+答案_第3页
2026年网络安全管理员初级工模考试题+答案_第4页
2026年网络安全管理员初级工模考试题+答案_第5页
已阅读5页,还剩21页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络安全管理员初级工模考试题+答案一、单项选择题(共20题,每题2分,合计40分)1.依据《网络安全等级保护2.0基本要求》,第三级信息系统的安全审计日志留存时长要求不低于()A.30天B.90天C.180天D.365天答案:C解析:等保2.0明确要求,第三级及以上等级保护对象的审计日志留存时间不得少于6个月(180天),涉及互联网服务、关键信息基础设施的系统需按照《网络安全法》要求留存不少于6个月的网络日志,故C选项正确。2.下列IP地址中属于C类私网地址的是()A.B.C.7D.2答案:C解析:私网地址段包含三类:A类/8,B类/12(范围-55),C类/16,因此C选项属于C类私网地址;A为A类私网,B为B类私网,D为组播地址。3.某员工收到发件人显示为“公司行政部”的邮件,内容为“请点击链接下载2026年度员工福利申报表格,截止今日17点”,点击链接后跳转到要求输入企业邮箱账号密码的页面,该攻击属于()A.拒绝服务攻击B.钓鱼攻击C.SQL注入攻击D.缓冲区溢出攻击答案:B解析:钓鱼攻击指攻击者通过伪装成可信主体(如企业部门、官方机构),诱导用户点击恶意链接、输入敏感信息(账号、密码、银行卡信息)的攻击方式,题干描述符合钓鱼攻击特征;拒绝服务攻击以瘫痪服务可用性为目标,SQL注入针对数据库漏洞,缓冲区溢出针对程序内存漏洞,均不符合。4.Windows系统中,用于实时查看当前活动网络连接、端口监听状态及对应进程ID的内置命令是()A.ipconfigB.pingC.tracertD.netstat-ano答案:D解析:netstat是网络状态查看命令,参数-a显示所有连接和监听端口,-n以数字形式显示地址和端口,-o显示关联的进程ID,因此netstat-ano可满足需求;ipconfig用于查看本机网络配置,ping用于测试连通性,tracert用于追踪路由路径。5.下列防火墙访问控制规则配置逻辑中,符合“默认拒绝”安全原则的是()A.先配置所有允许规则,最后配置拒绝所有流量的规则B.先配置拒绝所有流量的规则,再逐一配置允许规则C.仅配置允许已知合法流量的规则,不配置默认拒绝规则D.允许所有入站流量,拒绝所有出站流量答案:A解析:默认拒绝原则指未被明确允许的流量默认阻断,实际配置中需先将所有明确授权的合法流量规则置顶,最后添加“denyanyany”的全拒绝规则,才能覆盖未授权流量;若先配置全拒绝规则,后续允许规则将无法匹配生效;不配置默认拒绝规则时,多数防火墙默认行为为允许,存在风险;D选项规则逻辑完全不符合业务需求。6.按照密码强度分级要求,下列口令中符合初级工岗位系统账号三级强度要求(8位以上,含大小写字母、数字、特殊符号)的是()A.Admin123B.20260601CC.Sec@2026WorkD.wangguan123答案:C解析:C选项共11位,包含大写字母S、W,小写字母e、c、o、r、k,数字2、0、2、6,特殊符号@,满足强度要求;A选项仅含大小写和数字,无特殊符号且长度为8位但包含常见弱口令组合“Admin”;B选项无特殊符号;D选项无大写字母、特殊符号,均不符合要求。7.下列恶意代码类型中,具备自我复制能力、可通过网络自动传播、不需要依附宿主文件的是()A.病毒B.蠕虫C.特洛伊木马D.勒索软件答案:B解析:蠕虫是独立的恶意程序,无需依附其他文件或宿主程序,可利用系统漏洞、弱口令通过网络自我复制传播;病毒需要依附宿主文件或文档激活,木马以伪装正常程序窃取信息为特征,勒索软件以加密文件索要赎金为目标,均不具备无宿主自动传播的特性。8.企业终端部署防病毒软件时,下列操作不符合安全管理规范的是()A.定期更新病毒库到最新版本B.对插入终端的U盘先进行病毒查杀再打开C.为避免影响办公效率,临时关闭防病毒实时防护功能D.每周执行一次全盘病毒扫描答案:C解析:随意关闭防病毒软件实时防护会导致终端失去恶意代码实时拦截能力,极易被恶意程序入侵,属于违规操作;其余选项均符合终端防病毒管理要求。9.Linux系统中,用于修改文件权限的命令是()A.chmodB.chownC.psD.grep答案:A解析:chmod用于修改文件或目录的读、写、执行权限;chown用于修改文件所属用户和用户组;ps用于查看当前系统进程;grep用于在文本中匹配指定字符串。10.当发现办公终端感染勒索病毒时,第一时间应采取的处置措施是()A.立即断开终端网络连接B.重启终端尝试进入安全模式C.备份被加密的文件到U盘D.联系攻击者索要解密密钥答案:A解析:感染勒索病毒后第一时间断网,可防止病毒横向传播到同网段其他服务器、终端,避免损失扩大;重启可能导致病毒加密更多文件,备份文件到U盘可能造成病毒跨设备传播,联系攻击者属于违规行为且可能遭遇二次诈骗。11.下列备份方式中,备份速度最快、恢复时需要依赖上一次全量备份和后续所有增量备份链的是()A.全量备份B.增量备份C.差异备份D.冷备份答案:B解析:增量备份指每次备份相对于上一次备份(无论全量还是增量)后新增、修改的数据,备份数据量小、速度快,但恢复时需要先恢复全量备份,再按顺序恢复每一次增量备份,备份链缺一不可;差异备份是相对于上一次全量备份的变化数据,恢复仅需全量+最后一次差异备份。12.下列关于无线局域网安全配置的说法,错误的是()A.禁用WPS一键连接功能,防止被暴力破解PIN码B.采用WPA3-Enterprise认证方式替代WEP、WPA认证C.将SSID设置为与企业办公系统域名完全一致,方便员工识别D.开启无线接入点的MAC地址白名单过滤功能答案:C解析:SSID不宜包含企业真实域名、办公系统标识等敏感信息,避免攻击者快速定位企业无线网络实施针对性攻击;其余选项均为无线网络安全加固的正确操作。13.依据《中华人民共和国网络安全法》,网络运营者应当对其收集的用户信息严格保密,下列行为符合法律要求的是()A.经用户单独同意后,向第三方合作方提供脱敏后的用户办公行为日志B.因运维需要,直接将包含用户手机号、身份证号的后台数据导出到个人U盘C.将注册用户信息打包出售给营销公司D.未告知用户的情况下,收集用户位置信息用于精准推送答案:A解析:《网络安全法》规定,网络运营者收集、使用个人信息需遵循合法、正当、必要原则,经被收集者同意,对个人信息进行脱敏处理后提供、且不侵犯用户合法权益的行为符合要求;B选项违反数据脱敏、介质管理要求,C选项构成侵犯公民个人信息违法犯罪,D选项违反知情同意原则。14.交换机某个端口在短时间内收到大量源MAC地址不一致的数据帧,导致交换机MAC地址表溢出,正常数据帧被广播到所有端口,该攻击属于()A.ARP欺骗B.MAC泛洪攻击C.VLAN跳跃攻击D.DHCP欺骗答案:B解析:MAC泛洪攻击通过发送大量伪造源MAC的数据帧占满交换机MAC地址表存储空间,使交换机进入类似集线器的广播模式,攻击者可窃听所有端口流量;ARP欺骗通过伪造ARP对应关系实现中间人攻击,VLAN跳跃攻击绕过VLAN隔离机制,DHCP欺骗通过伪造DHCP服务器向终端下发错误配置。15.下列端口中,默认用于HTTPS加密网页服务的是()A.21B.22C.80D.443答案:D解析:443端口是HTTPS服务默认端口,基于TLS/SSL实现加密传输;21为FTP控制端口,22为SSH远程管理端口,80为HTTP明文网页服务端口。16.数据中心机房消防系统中,适用于电子信息设备机房、不会对设备造成二次损坏的灭火介质是()A.水基灭火器B.干粉灭火器C.七氟丙烷气体灭火器D.泡沫灭火器答案:C解析:七氟丙烷为清洁气体灭火剂,灭火后无残留、不导电、不腐蚀电子设备,适用于机房场景;水基、泡沫灭火器导电且会损坏电子元器件,干粉灭火器灭火后残留粉尘会腐蚀设备、影响机房洁净度。17.下列漏洞危害等级中,可导致远程代码执行、无需用户交互即可获取系统最高控制权限、利用难度极低的是()A.低危B.中危C.高危D.严重(critical)答案:D解析:CVSS3.1评分体系中,9.0-10.0分为严重漏洞,通常指无需认证、无需用户交互即可远程执行代码、获取系统控制权的漏洞,如Log4j2远程代码执行漏洞、永恒之蓝漏洞;7.0-8.9分为高危漏洞,通常需要一定条件或认证才能利用。18.员工离职时,下列账号处置流程不符合安全要求的是()A.在离职当日完成所有业务系统、VPN、邮箱、门禁账号的禁用B.将离职员工账号直接转交给新入职同岗位员工使用C.回收离职员工持有的U盾、动态令牌、终端设备D.留存离职员工的账号操作日志不少于等保要求的时限答案:B解析:网络安全管理要求账号实行实名制、一人一账号,禁止账号转借、共用,离职员工账号需先禁用,经过留存期后按流程注销,新员工需另行创建权限匹配的新账号;其余选项均符合离职人员账号管理规范。19.下列关于入侵检测系统(IDS)和入侵防御系统(IPS)的描述,正确的是()A.IDS是串接在网络链路中,可直接阻断攻击流量B.IPS是旁挂在网络链路中,仅产生告警不阻断流量C.IDS侧重攻击检测和告警,IPS侧重实时阻断攻击D.IPS部署位置不影响正常网络链路连通性答案:C解析:IDS采用旁挂部署,仅对流量进行镜像分析、产生告警,不影响网络链路;IPS采用串接部署,可实时识别并阻断恶意流量,若设备故障会直接影响链路连通性,因此C选项描述正确。20.日常巡检中发现服务器CPU占用率持续达到100%、存在大量未知外发连接,最不可能的原因是()A.服务器感染挖矿木马B.服务器被植入后门参与DDoS攻击C.服务器正在执行全量数据备份任务D.服务器被植入蠕虫病毒向外传播答案:C解析:全量数据备份任务主要占用磁盘IO和内存资源,CPU占用不会持续维持100%,且不会产生大量未知外发连接;挖矿木马会占用全部CPU算力计算哈希值,被控DDoS主机会产生大量对外攻击连接,蠕虫病毒传播时会产生大量扫描连接,均符合题干异常特征。二、多项选择题(共10题,每题3分,合计30分,多选、少选、错选均不得分)1.下列属于网络安全“三同步”原则要求的是()A.同步规划B.同步建设C.同步使用D.同步报废答案:ABC解析:《网络安全法》明确要求,建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施同步规划、同步建设、同步使用。2.下列属于弱口令的有()A.admin@123B.P@ssw0rdC.SecAdmin2026!D.123456答案:ABD解析:弱口令包括常见默认口令、简单组合口令、被公开密码库收录的口令,A、B为常见默认口令组合,D为连续数字弱口令;C选项长度满足要求,组合复杂度高,不属于弱口令。3.下列属于社会工程学攻击手段的有()A.假冒IT运维人员给员工打电话,索要系统验证码B.在公司垃圾桶捡拾废弃的内部涉密文件、配置文档C.尾随员工刷卡进入办公区域D.利用系统缓冲区溢出漏洞获取服务器权限答案:ABC解析:社会工程学攻击通过利用人的心理弱点、管理漏洞,而非技术漏洞获取信息或权限,假冒身份、翻找垃圾(垃圾箱潜水)、尾随进入均属于社会工程学手段;D属于技术层面的漏洞利用攻击。4.Windows系统本地安全策略中,属于账号安全加固配置项的有()A.设置账号密码最长使用期限为90天B.配置账号登录失败5次后锁定30分钟C.禁用默认的Guest来宾账号D.开启Windows防火墙答案:ABC解析:密码有效期、账号锁定策略、默认账号禁用均属于账号安全策略配置项;D选项属于网络边界防护配置,不属于账号策略范畴。5.下列数据类型中,属于企业核心敏感数据、需要最高级别防护的有()A.未公开的核心技术专利文档B.用户个人信息(身份证号、银行卡号、生物识别信息)C.企业财务报税数据D.公开对外发布的企业宣传手册答案:ABC解析:核心敏感数据指泄露后会对企业利益、用户权益造成严重损害的数据,核心技术、用户个人敏感信息、财务数据均属于此类;公开宣传手册为公开信息,不属于敏感数据。6.下列属于常见Web应用安全漏洞的有()A.SQL注入漏洞B.跨站脚本(XSS)漏洞C.跨站请求伪造(CSRF)漏洞D.永恒之蓝SMB漏洞答案:ABC解析:SQL注入、XSS、CSRF均为OWASPTop10中常见的Web应用层漏洞;永恒之蓝是Windows系统SMB协议的系统层漏洞,不属于Web应用漏洞。7.日常运维工作中,符合远程管理安全规范的操作有()A.禁用Telnet明文远程管理协议,采用SSH、HTTPS等加密协议管理设备B.将远程管理端口映射到公网,方便随时随地登录运维C.为远程管理配置双因素认证(密码+动态令牌)D.限制远程管理的源IP地址,仅允许运维网段访问答案:ACD解析:Telnet协议明文传输账号密码,需替换为加密协议;远程管理需配置访问控制、双因素认证,禁止直接将管理端口映射到公网,避免被暴力破解。8.下列事件中,属于网络安全事件的有()A.企业官网被篡改,发布违法违规内容B.核心业务服务器被勒索病毒加密,导致业务中断4小时C.存储10万条用户个人信息的数据库被非法窃取D.办公区网络因为施工挖断光纤导致断网2小时答案:ABC解析:网络安全事件指由于人为攻击、恶意代码、漏洞被利用等原因导致的系统破坏、数据泄露、服务中断事件;施工挖断光纤属于物理基础设施故障,不属于网络安全事件范畴。9.下列关于密码管理的说法,正确的有()A.不同业务系统的账号应设置不同的口令,避免一个账号泄露导致所有系统失陷B.口令应定期更换,同一口令5年内不得重复使用C.禁止将系统口令记录在记事本、浏览器明文收藏夹中D.为方便记忆,将口令设置为自己的生日+手机号组合答案:ABC解析:生日、手机号属于个人公开信息,极易被攻击者收集破解,不符合口令设置要求;其余选项均为口令管理的正确规范。10.终端安全管理中,需要禁止用户自行开启的高危功能有()A.自动播放功能(Autorun)B.远程桌面服务默认对外开启C.来路不明的Office宏执行权限D.系统自动更新功能答案:ABC解析:自动播放功能会导致U盘等移动介质中的恶意程序自动运行,默认开启远程桌面易被暴力破解、漏洞利用,来路不明的宏是恶意代码传播的常见载体,这三项均属于高危功能需限制;系统自动更新功能可及时修补漏洞,应保持开启。三、判断题(共10题,每题1分,合计10分,正确打√,错误打×)1.为了提高工作效率,可以将个人家用U盘直接插入企业内网终端拷贝工作文件。()答案:×解析:私人U盘无防病毒管控,可能携带恶意代码,需经过查杀、审批后才能接入内网终端,禁止私自在内外网交叉使用移动存储介质。2.防火墙可以完全防御所有网络攻击,部署防火墙后无需再配置其他安全措施。()答案:×解析:防火墙仅能基于访问控制规则阻断未授权流量,无法防御应用层漏洞攻击、内部攻击、钓鱼攻击等,需结合IDS/IPS、防病毒、终端管控等措施构建纵深防御体系。3.只要安装了最新版本的防病毒软件,终端就不会被恶意代码感染。()答案:×解析:防病毒软件依赖病毒库和行为规则识别已知恶意代码,无法防御0day未知恶意代码,仍需配合权限管控、漏洞修复等措施。4.收到熟人发来的微信消息,要求帮忙转账或者发送公司内部文件时,应通过电话等其他渠道核实对方身份后再操作。()答案:√解析:社交账号可能被盗用,涉及资金、敏感文件传输时必须进行多渠道身份核验,防止被诈骗。5.漏洞修复时应优先修复影响核心业务系统的严重、高危漏洞,修复前需在测试环境验证兼容性,避免补丁导致业务异常。()答案:√解析:漏洞修复需遵循风险最小化原则,按危害等级排序修复,核心系统补丁需提前测试兼容性,防止业务中断。6.在对外开展技术交流时,可以将企业网络拓扑、IP地址规划、安全设备部署位置等信息告知合作方技术人员。()答案:×解析:网络拓扑、IP规划、安全部署属于企业内部敏感信息,对外交流时需严格保密,避免泄露后被攻击者针对性利用。7.信息系统账号权限应遵循“最小权限原则”,即仅为用户分配完成工作所必需的最小权限,避免过度授权。()答案:√解析:最小权限原则是访问控制的核心原则,可降低账号被盗用后的风险影响范围。8.发现网络攻击痕迹时,应第一时间删除系统日志,避免日志被攻击者篡改。()答案:×解析:系统日志是攻击溯源、事件处置的核心证据,发现攻击后应第一时间备份留存日志,不得随意删除,避免证据灭失。9.公共区域的免费WiFi不需要密码就可以连接,使用其登录企业邮箱、手机银行不存在安全风险。()答案:×解析:公共免费WiFi可能为攻击者搭建的虚假热点,存在流量窃听、钓鱼跳转风险,禁止连接无认证的公共WiFi处理敏感工作、开展支付操作。10.网络安全管理员的核心职责仅为技术层面的设备配置和故障排查,不需要开展员工安全意识培训。()答案:×解析:网络安全是全员责任,管理员需定期开展安全意识宣贯、培训,提升员工安全防范能力,降低人为因素导致的安全风险。四、简答题(共2题,每题10分,合计20分)1.请简述初级网管员在日常巡检中,针对Windows业务服务器需要重点检查的核心内容。参考答案:(1)系统运行状态检查:查看CPU、内存、磁盘、网络带宽占用基线,排查是否存在异常高占用进程;检查系统服务运行状态,确认核心业务服务、数据库服务、中间件服务正常启动无异常报错;查看系统事件查看器中的安全日志、系统日志,排查是否存在异常登录、服务异常终止、权限变更等记录。(2分)(2)安全配置检查:检查防火墙规则是否符合访问控制要求,是否存在违规开放的高危端口;检查本地账号列表,排查是否存在未知新增账号、管理员账号是否存在弱口令、账号锁定策略是否生效;检查防病毒软件运行状态,确认病毒库为最新版本,是否存在未处理的恶意代码告警;检查最近安装的系统补丁、程序,确认无未经审批的软件安装、无未修复的高危系统漏洞。(3分)(3)网络连接检查:通过netstat命令查看当前活动连接,排查是否存在向未知境外IP、恶意域名发起的异常连接,是否存在非授权的端口监听;检查远程桌面、SSH等管理端口的访问日志,确认无暴力破解痕迹、无异常时间的成功登录记录。(2分)(4)数据与备份检查:检查磁盘存储

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论