2026年网络信息安全管理员考试笔试试题(含答案)_第1页
2026年网络信息安全管理员考试笔试试题(含答案)_第2页
2026年网络信息安全管理员考试笔试试题(含答案)_第3页
2026年网络信息安全管理员考试笔试试题(含答案)_第4页
2026年网络信息安全管理员考试笔试试题(含答案)_第5页
已阅读5页,还剩16页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络信息安全管理员考试笔试试题(含答案)一、单项选择题(每题1分,共25分)1.下列哪种恶意软件主要通过自我复制并利用网络漏洞进行传播?A.木马B.蠕虫C.间谍软件D.勒索软件答案:B解析:蠕虫(Worm)具有自我复制和主动传播能力,可自动利用网络漏洞扩散;木马需诱导用户执行,不具备主动传播特性。2.信息安全基本目标"CIA三元组"不包括下列哪一项?A.机密性(Confidentiality)B.完整性(Integrity)C.可用性(Availability)D.不可否认性(Non-repudiation)答案:D解析:CIA指机密性、完整性、可用性;不可否认性属于数字签名解决的目标,不属于三元组。3.在端口扫描中,SYN扫描通常也被称为?A.全连接扫描B.半开扫描C.FIN扫描D.UDP扫描答案:B解析:SYN扫描只发送SYN包,收到SYN/ACK即判定端口开放,不完成完整三次握手,因此称为半开扫描(Half-openScan)。4.下列加密算法中,属于非对称加密算法的是?A.AESB.DESC.RSAD.3DES答案:C解析:RSA使用公钥/私钥对完成加解密;AES、DES、3DES均为对称加密算法。5.在Linux系统中,查看当前用户所属组的命令是?A.whoamiB.groupsC.pwdD.passwd答案:B6.以下哪个端口是HTTPS服务的默认端口?A.80B.443C.8080D.21答案:B7.下列哪种攻击属于拒绝服务攻击(DoS)?A.SQL注入B.跨站脚本攻击C.PingofDeathD.暴力破解答案:C解析:PingofDeath通过发送超大数据包导致目标系统崩溃或重启;SQL注入、XSS属于Web应用攻击,暴力破解属于口令攻击。8.访问控制模型中的RBAC是指?A.自主访问控制B.强制访问控制C.基于角色的访问控制D.基于属性的访问控制答案:C解析:RBAC将权限授予角色,再为用户分配角色;DAC、MAC、ABAC分别为自主、强制、基于属性的访问控制。9.下列工具中,主要用于网络流量抓包分析的是?A.NmapB.WiresharkC.MetasploitD.JohntheRipper答案:B解析:Wireshark用于抓取并分析网络数据包;Nmap用于端口扫描,Metasploit是渗透测试框架,JohntheRipper用于口令破解。10.WPA3相比WPA2最重要的安全改进是?A.使用更短的加密密钥B.引入SAE握手协议,抵御离线字典攻击C.取消了无线网络加密D.不再支持企业级认证答案:B解析:WPA3采用SAE(SimultaneousAuthenticationofEquals)替代WPA2的PSK四次握手,即使口令被截获也无法离线暴力破解。11.防火墙默认的安全策略原则应为?A.允许所有流量,再按需拒绝B.拒绝所有流量,除非被显式允许C.仅允许HTTP流量通过D.仅拒绝已知攻击特征流量答案:B解析:安全设备应遵循"默认拒绝、最小授权"原则,避免因策略遗漏导致非授权访问。12.下列密码存储方式中,安全性最高的是?A.明文存储B.直接使用MD5哈希存储C.使用加盐的bcrypt哈希存储D.使用DES加密存储答案:C解析:加盐可抵御彩虹表攻击,bcrypt计算代价高、可抵御暴力破解;MD5速度过快且无盐,DES加密可逆且密钥管理困难。13."社会工程学"攻击主要利用的是?A.系统漏洞B.人的心理弱点C.网络协议缺陷D.密码算法弱点答案:B14.仅含7至8位纯数字的密码属于弱密码,主要原因是?A.密钥空间太小,极易被暴力破解B.不支持大小写区分C.无法兼容所有操作系统D.不满足HTTPS协议要求答案:A15.在Windows系统中,查看当前网络连接状态的命令是?A.netstatB.ifconfigC.ping-aD.tracert答案:A16.根据网络安全等级保护2.0(等保2.0),安全保护等级共分为几级?A.三级B.四级C.五级D.六级答案:C17.下列哪一项不属于传统防火墙的核心功能?A.包过滤B.状态检测C.病毒查杀D.应用层代理答案:C解析:病毒查杀通常由防病毒软件或统一威胁管理(UTM)设备完成,传统防火墙侧重于网络层与传输层的访问控制。18.XSS攻击的中文含义是?A.跨站请求伪造B.跨站脚本攻击C.服务端请求伪造D.SQL注入攻击答案:B解析:XSS将恶意脚本注入网页并在用户浏览器中执行;跨站请求伪造是CSRF,服务端请求伪造是SSRF。19.CSRF攻击的核心原理是?A.利用受害者已登录的身份,伪造并提交请求B.在受害者浏览器中直接注入病毒文件C.直接破解服务器的私钥D.修改DNS解析记录答案:A解析:CSRF诱导受害者在已认证的会话中向目标网站发送恶意请求,从而以受害者身份执行未授权操作。20.在密码技术中,随机数一般不用于下列哪个场景?A.生成密钥B.生成加密算法的初始化向量(IV)C.为口令哈希生成盐值(Salt)D.取代密码算法本身完成加解密答案:D解析:随机数是密钥、IV、盐值的必要组成部分,但算法安全性取决于算法本身,而非随机数。21.下列备份策略中,每次备份耗时最短的是?A.全量备份B.增量备份C.差分备份D.异地备份答案:B解析:增量备份只备份自上次备份以来发生变化的数据,数据量最小、耗时最短;差分备份备份自上次全量备份以来的变化数据。22.入侵检测系统(IDS)与入侵防御系统(IPS)的主要区别是?A.IDS采用旁路部署,只能告警不能阻断;IPS串联部署,可实时阻断攻击B.IDS只能检测病毒,IPS只能检测木马C.两者功能完全相同,只是名称不同D.IDS基于特征检测,IPS只能基于日志分析答案:A解析:IDS被动旁路监听、发现攻击后告警;IPS串联在网络链路中,能实时阻断恶意流量。23.依据等保2.0通用安全要求,下列哪项不属于技术类安全要求?A.安全物理环境B.安全区域边界C.安全计算环境D.安全管理制度答案:D解析:技术类要求包括安全物理环境、安全通信网络、安全区域边界、安全计算环境和安全管理中心;安全管理制度属于管理类要求。24.下列工具中,常用于在线口令暴力破解(爆破)的是?A.HydraB.NmapC.WiresharkD.BurpSuite答案:A25.数字证书中不包含下列哪项信息?A.证书持有者的公钥B.证书颁发机构的数字签名C.证书持有者的私钥D.证书有效期答案:C解析:私钥由持有者本地保存,绝不写入证书或随证书分发;证书包含公钥、主体信息、有效期及CA签名等。二、多项选择题(每题2分,共20分)1.下列哪些属于常见的网络攻击类型?A.DoS攻击B.中间人攻击C.钓鱼攻击D.撞库攻击答案:ABCD解析:四种均为实际中常见的攻击手段:DoS消耗资源、中间人窃听篡改通信、钓鱼诱骗信息、撞库利用已泄露口令批量登录。2.下列措施中,能够有效防御SQL注入攻击的有?A.使用参数化查询(PreparedStatement)B.对用户输入进行严格校验和过滤C.最小化数据库账号权限D.关闭详细的数据库错误信息回显答案:ABCD解析:参数化查询从根源上分离代码与数据;输入校验、最小权限和隐藏错误信息可降低注入成功率和危害。3.下列加密算法中,属于对称加密算法的有?A.DESB.AESC.RSAD.ECC答案:AB解析:DES与AES使用同一密钥加解密;RSA与ECC均为公钥密码体制(非对称加密)。4.按备份方式划分,常见的备份类型包括?A.全量备份B.增量备份C.差分备份D.压缩备份答案:ABC解析:备份按方式分为全量、增量、差分三类;"压缩备份"描述的是存储处理手段,不属于备份方式的分类。5.下列哪些属于Web应用中常见的注入类漏洞?A.SQL注入B.命令注入C.LDAP注入D.XML注入答案:ABCD解析:只要用户输入被拼接到解释器或查询语句中且缺少校验,就可能形成对应类型的注入漏洞。6.与传统防火墙相比,下一代防火墙(NGFW)通常增加的能力包括?A.应用层协议识别B.入侵防御(IPS)C.用户身份关联D.仅提升包过滤速度答案:ABC解析:NGFW将应用识别、IPS、用户身份认证与访问控制深度整合;传统防火墙本身也支持包过滤功能。7.下列属于常见访问控制模型的有?A.DAC(自主访问控制)B.MAC(强制访问控制)C.RBAC(基于角色)D.ABAC(基于属性)答案:ABCD解析:DAC由资源所有者自主授权,MAC依据安全标签强制管控,RBAC通过角色授权,ABAC基于主体、资源、环境等多维属性决策。8.网络日志审计与分析的主要目的包括?A.安全事件追溯与取证B.发现系统性能瓶颈C.满足网络安全等级保护和合规审计要求D.替代防火墙实施访问控制答案:ABC解析:日志审计用于事后追溯、性能分析和合规证明;它属于检测与分析手段,不能替代防火墙的访问控制功能。9.下列哪些因素可构成多因素认证(MFA)的认证要素?A.静态密码(所知)B.短信验证码(所有)C.指纹(所是)D.虹膜(所是)答案:ABCD解析:多因素认证组合"所知、所有、所是"三类中至少两种不同维度的因素,可显著提高认证安全性。10.关于WannaCry勒索病毒,下列说法正确的有?A.利用MS17-010(EternalBlue)漏洞传播B.感染后会加密用户文件并勒索赎金C.具有蠕虫式自我传播能力D.无需联网即可在网络中传播答案:ABC解析:WannaCry通过SMB漏洞自动扩散并加密文件;其传播依赖网络连接,切断网络可阻止扩散,"无需联网即可传播"说法错误。三、判断题(每题1分,共15分)1.HTTPS协议的默认端口是443。答案:正确2.部署了防火墙就可以彻底阻止所有网络攻击。答案:错误解析:防火墙无法防御来自内部网络的攻击、应用层未知漏洞攻击及社会工程学攻击。3.在Linux系统中,权限值755表示所有者拥有读、写、执行权限,属组用户和其他用户拥有读、执行权限。答案:正确4.MD5是一种加密算法,可以通过解密还原出原始数据。答案:错误解析:MD5是哈希(散列)算法,运算不可逆,不存在"解密"过程。5.跨站脚本攻击(XSS)可以在用户浏览器中执行恶意脚本,进而窃取Cookie或会话信息。答案:正确6.只要操作系统和应用程序保持最新版本,就可以消除所有安全风险。答案:错误解析:补丁更新只能修复已公开漏洞,无法消除配置错误、弱口令、0-day漏洞等风险。7.VPN通过在公共网络上建立加密隧道,使远程用户能够安全访问内部网络资源。答案:正确8.传统包过滤防火墙基于五元组进行过滤,无法解析HTTP等应用层内容。答案:正确9.在口令哈希中加入随机盐值(Salt)可以有效抵御彩虹表攻击。答案:正确10.社会工程学攻击不需要与目标人员进行任何交互。答案:错误解析:社会工程学恰恰利用人的心理弱点,通过欺骗、诱导等人机交互完成攻击。11.数据备份只需备份数据库文件,无需备份系统配置和应用配置文件。答案:错误解析:缺乏配置文件的备份无法完整恢复业务系统,备份应涵盖数据、配置及程序。12.根据等保2.0规定,网络安全保护等级分为五级。答案:正确13.DoS攻击与DDoS攻击在原理上没有任何区别。答案:错误解析:DDoS(分布式拒绝服务)由大量僵尸主机协同发起攻击,规模与破坏力远大于单点DoS。14.数字签名可以同时保证信息的完整性和不可否认性。答案:正确15.IPv6地址的长度为64位。答案:错误解析:IPv6地址长度为128位,采用8组16位十六进制数表示。四、简答题(每题5分,共20分)1.简述DDoS攻击的基本原理,并列举三种常见的DDoS攻击类型。答案:DDoS(分布式拒绝服务)攻击是指攻击者利用大量受控的僵尸主机(Botnet)同时向目标系统发送海量请求或数据包,消耗目标系统的网络带宽、系统资源和连接能力,导致合法用户无法正常访问服务。其核心特征是"分布式发起、集中打击"。常见类型:(1)流量型攻击:如UDPFlood、ICMPFlood,以耗尽目标带宽为目的;(2)连接型攻击:如SYNFlood,通过大量半连接占满目标连接表;(3)应用层攻击:如HTTPFlood、慢速攻击(Slowloris),模拟正常业务请求消耗服务器处理资源。2.简述等保2.0安全通用要求中技术类要求包含哪五个方面。答案:等保2.0技术类安全通用要求包括五个方面:(1)安全物理环境;(2)安全通信网络;(3)安全区域边界;(4)安全计算环境;(5)安全管理中心。3.简述口令(密码)存储的安全最佳实践(至少四条)。答案:(1)严禁明文存储口令,必须使用不可逆的哈希算法处理后存储;(2)使用加盐机制,为每个用户生成独立的随机盐值,防范彩虹表攻击;(3)优先选用计算开销较大的算法,如bcrypt、scrypt、Argon2,提高暴力破解成本;(4)使用HTTPS/TLS加密传输,确保口令不以明文在网络上传递;(5)实施登录失败锁定和速率限制,降低在线暴力破解风险。4.简述入侵检测系统(IDS)基于签名检测与基于异常检测两种技术的原理及优缺点。答案:(1)基于签名的检测:将网络流量或主机行为与已知攻击的特征库进行模式匹配,命中即产生告警。优点是准确率高、误报率低;缺点是只能检测已知攻击,无法识别0-day攻击,且依赖特征库的及时更新。(2)基于异常的检测:先建立正常行为的基线模型,当实际行为偏离基线超过阈值时判定为异常。优点是可以发现未知攻击;缺点是误报率较高,且基线模型的建立需要大量正常样本。五、案例分析题(共20分)1.某电子商务公司的Web服务器近期出现异常:网站访问速度显著下降,后台管理系统在非工作时间出现登录成功记录。安全管理员介入调查后发现以下现象:(1)服务器CPU使用率持续接近100%,netstat显示服务器对外存在大量异常连接;(2)Web访问日志中出现大量包含'OR1=1--和UNIONSELECT的请求记录;(3)后台登录日志显示凌晨3:00左右有来自境外IP的登录成功记录,该后台管理员账号口令为admin/admin123;(4)在/tmp目录下发现可疑脚本mw.sh,脚本内容中包含比特币钱包地址。请回答下列问题:(1)结合上述现象,分析该服务器可能遭受了哪些类型的攻击?(6分)(2)指出该事件暴露出的至少三方面安全管理问题。(6分)(3)作为网络信息安全管理员,请给出应急处置步骤及后续安全加固建议。(8分)答案:(1)攻击类型分析该服务器至少遭受了以下三类攻击:①SQL注入攻击:日志中大量'OR1=1--和UNIONSELECT语句是典型的SQL注入攻击特征,攻击者试图绕过身份认证、拖取数据库敏感数据;②弱口令暴力破解与未授权访问:攻击者利用后台管理员弱口令admin/admin123,于凌晨3:00从境外IP成功登录后台,属于利用弱口令实现的未授权访问;③挖矿木马植入(恶意代码攻击):服务器CPU满载、对外大量异常连

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论