2026年信息安全工程师职业技能考核试题及答案_第1页
2026年信息安全工程师职业技能考核试题及答案_第2页
2026年信息安全工程师职业技能考核试题及答案_第3页
2026年信息安全工程师职业技能考核试题及答案_第4页
2026年信息安全工程师职业技能考核试题及答案_第5页
已阅读5页,还剩20页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年信息安全工程师职业技能考核试题及答案一、单项选择题(每题1分,共30分)1.信息安全的基本属性中,“用户无法否认其发送的信息内容”属于下列哪一项?A.保密性B.完整性C.不可否认性D.可用性答案:C2.某地级市政务服务平台承载市民办事、证件办理等核心民生业务,按照等保2.0要求,其信息安全等级保护最低应达到几级?A.第二级B.第三级C.第四级D.第五级答案:B解析:地级市及以上政务服务平台属于重要信息系统,最低需按照等保第三级要求开展建设和测评。3.下列算法中,属于对称加密算法的是?A.RSAB.SM2C.AESD.ECC答案:C解析:RSA、SM2、ECC均为非对称加密算法,AES是典型的对称分组加密算法。4.我国自主研发的商用密码SM4算法属于哪一类密码算法?A.非对称加密算法B.对称加密算法C.哈希算法D.数字签名算法答案:B5.SYN洪水攻击利用了TCP协议的哪项缺陷?A.三次握手的半连接机制B.四次挥手的超时机制C.端口号的公开性D.校验和的可伪造性答案:A解析:攻击者发送大量伪造源IP的SYN报文,使服务器维持大量未完成的半连接,耗尽系统资源,无法响应正常请求。6.SQL注入攻击的本质是?A.未过滤用户输入,将恶意内容拼接进数据库查询语句B.利用服务器缓冲区溢出漏洞获取权限C.窃取用户Cookie冒充登录D.伪造用户请求执行未授权操作答案:A7.下列不属于XSS(跨站脚本)攻击分类的是?A.存储型XSSB.反射型XSSC.DOM型XSSD.传输型XSS答案:D解析:XSS攻击分为三类:存储型、反射型、DOM型,不存在传输型XSS的分类。8.Linux系统中,用于查看当前登录用户列表的命令是?A.whoB.psC.lsD.cd答案:A9.Windows系统中,用于打开系统服务管理控制台的命令是?A.services.mscB.msconfigC.regeditD.cmd答案:A10.根据《数据安全法》,我国数据分类分级制度中不包含下列哪一级别?A.一般数据B.重要数据C.核心数据D.敏感数据答案:D解析:《数据安全法》将数据分为一般数据、重要数据、核心数据三级,敏感数据属于《个人信息保护法》中的概念范畴。11.根据《个人信息保护法》,处理不满多少周岁未成年人的个人信息,应当取得其父母或其他监护人的同意?A.10周岁B.12周岁C.14周岁D.16周岁答案:C12.应急响应PDCERF模型的六个阶段,顺序正确的是?A.准备-检测-遏制-根除-恢复-跟踪B.准备-遏制-检测-根除-恢复-跟踪C.检测-准备-遏制-根除-恢复-跟踪D.准备-检测-根除-遏制-恢复-跟踪答案:A13.CVSSv3漏洞评分体系中,严重程度为“严重”的评分范围是?A.0.0-3.9B.4.0-6.9C.7.0-8.9D.9.0-10.0答案:D解析:CVSSv3分级标准为:0.1-3.9为低危,4.0-6.9为中危,7.0-8.9为高危,9.0-10.0为严重(Critical)。14.下列技术中,不属于传统防火墙核心实现技术的是?A.包过滤技术B.应用层网关技术C.状态检测技术D.入侵检测技术答案:D解析:入侵检测是IDS的核心技术,传统防火墙的核心技术为包过滤、应用代理、状态检测。15.下列关于入侵检测系统(IDS)的描述,错误的是?A.通常采用旁路部署方式B.可以实时检测攻击行为并触发告警C.可以直接阻断攻击流量D.可以记录攻击日志用于事后溯源答案:C解析:IDS为旁路部署的检测类设备,仅能检测和告警,无法主动阻断攻击,具备阻断功能的是入侵防御系统(IPS)。16.零信任架构的核心原则是?A.默认信任内部网络用户B.永不信任,始终验证C.仅对外部用户进行身份验证D.仅通过IP地址进行身份鉴别答案:B17.根据《商用密码管理条例》,关键信息基础设施运营者应当按照国家规定使用商用密码,并定期开展什么评估?A.密码应用安全性评估B.等级保护测评C.风险评估D.安全审计答案:A18.下列不属于物理安全防护范畴的是?A.机房门禁系统B.防盗报警系统C.下一代防火墙D.UPS不间断电源答案:C19.在常见数据备份方式中,数据恢复速度最快的是?A.全量备份B.增量备份C.差异备份D.合成备份答案:A解析:全量备份每次备份全部数据,备份速度慢、占用空间大,但恢复时直接使用单次备份数据即可,恢复速度最快。20.根据《生成式人工智能服务管理暂行办法》,生成式人工智能服务提供者无需履行下列哪项安全义务?A.落实算法安全主体责任B.对违法违规生成内容进行处置并留存记录C.未经用户同意使用其个人信息训练模型D.建立健全投诉举报机制答案:C21.HTTPS协议默认使用的TCP端口是?A.80B.443C.8080D.22答案:B22.下列认证方式中,属于多因素认证的是?A.用户名+密码B.指纹+人脸C.登录密码+短信验证码D.身份证号+手机号答案:C解析:多因素认证需结合不同类型的认证因素:知识因素(你知道的,如密码)、持有因素(你有的,如手机)、生物因素(你是,如指纹)。密码属于知识因素,短信验证码属于持有因素,二者结合为多因素认证。23.勒索病毒通常采用哪种加密方式加密用户文件?A.仅对称加密B.仅非对称加密C.对称加密与非对称加密结合D.哈希运算答案:C解析:勒索病毒一般用对称加密算法快速加密用户文件,再用非对称加密算法加密对称密钥,仅攻击者持有私钥可解密对称密钥。24.等保2.0技术体系的核心架构为“一个中心,三重防护”,其中“一个中心”指的是?A.安全管理中心B.运维管理中心C.监控指挥中心D.应急响应中心答案:A25.下列工具中,不属于漏洞扫描工具的是?A.NessusB.OpenVASC.NmapD.Wireshark答案:D解析:Wireshark是网络抓包分析工具,不具备漏洞扫描功能。26.根据《数据出境安全评估办法》,下列哪种情形无需申报数据出境安全评估?A.关键信息基础设施运营者出境重要数据B.处理100万人以上个人信息的处理者出境个人信息C.累计向境外提供1000条非敏感个人信息D.出境核心数据答案:C27.Linux系统中,文件权限rwxr-xr--对应的数字权限是?A.754B.755C.644D.744答案:A解析:权限对应数值为r=4、w=2、x=1,所有者权限rwx=7,所属组权限r-x=5,其他用户权限r--=4,合计754。28.下列措施中,不能有效防范SQL注入攻击的是?A.使用预编译SQL语句B.对用户输入进行严格过滤和转义C.使用ORM框架的安全查询APID.将数据库管理员密码设置为复杂口令答案:D解析:SQL注入的核心是输入验证缺陷,复杂密码仅能提升账户破解难度,无法从根源防范注入攻击。29.安全审计的作用不包括下列哪一项?A.追溯安全事件的责任主体B.发现违规操作行为C.实时阻断攻击流量D.评估安全策略的有效性答案:C30.数字签名技术不能实现下列哪项功能?A.数据完整性验证B.发送方身份鉴别C.不可否认性D.数据保密性答案:D解析:数字签名通过私钥签名、公钥验证实现完整性、身份鉴别和不可否认性,但不加密数据本身,无法保证保密性。二、多项选择题(每题2分,共20分)1.等保2.0技术类安全要求包括下列哪些层面?A.安全物理环境B.安全通信网络C.安全区域边界D.安全计算环境E.安全管理中心答案:ABCDE解析:等保2.0技术要求分为五个层面,对应“一个中心(安全管理中心)+三重防护(通信网络、区域边界、计算环境)+物理环境基础”的纵深防御体系。2.下列算法中,属于非对称加密算法的有?A.RSAB.SM2C.AESD.ECCE.SM4答案:ABD解析:AES、SM4为对称加密算法,RSA、SM2、ECC均为非对称加密算法。3.下列属于Web应用常见安全漏洞的有?A.SQL注入B.跨站脚本(XSS)C.跨站请求伪造(CSRF)D.文件上传漏洞E.分布式拒绝服务(DDoS)答案:ABCD解析:DDoS属于网络层资源耗尽型攻击,不属于Web应用层漏洞范畴。4.网络安全应急响应的核心目标包括?A.尽可能降低安全事件造成的损失B.尽快恢复业务系统正常运行C.追究攻击者的刑事责任D.总结经验教训,防范类似事件再次发生E.销毁所有被攻击的设备答案:ABD5.下列属于物理安全防护措施的有?A.机房门禁系统B.视频监控系统C.UPS不间断电源D.边界防火墙E.机房防雷接地答案:ABCE解析:防火墙属于网络安全防护措施,不属于物理安全范畴。6.多因素认证的典型认证因素类型包括?A.知识因素B.持有因素C.生物因素D.物理因素E.环境因素答案:ABC解析:多因素认证的三类核心因素为:知识因素(如密码、口令)、持有因素(如U盾、手机验证码)、生物因素(如指纹、人脸)。7.根据《个人信息保护法》,下列属于个人敏感信息的有?A.生物识别信息B.宗教信仰信息C.医疗健康信息D.金融账户信息E.姓名答案:ABCD解析:姓名属于一般个人信息,敏感信息是指一旦泄露易导致自然人人格尊严或人身财产安全受到危害的信息。8.入侵防御系统(IPS)的主要功能包括?A.实时检测网络入侵行为B.主动阻断攻击流量C.记录攻击日志与告警D.网络地址转换(NAT)E.数据加密传输答案:ABC解析:NAT是防火墙的核心功能,数据加密是VPN等设备的功能,不属于IPS的核心功能。9.下列属于勒索病毒常用防护措施的有?A.定期备份重要数据并离线存储B.及时安装系统和软件安全补丁C.关闭不必要的端口和服务D.随意点击陌生邮件附件查看内容E.部署终端检测与响应(EDR)系统答案:ABCE10.零信任架构的核心技术理念包括?A.持续身份验证B.最小权限授权C.微隔离D.默认信任内部网络E.单因素认证答案:ABC解析:零信任打破传统“内网可信”的边界模型,核心是“永不信任,始终验证”,通过持续验证、最小权限、微隔离等技术实现细粒度安全管控。三、判断题(每题1分,共10分)1.我国信息安全等级保护制度将信息系统的安全保护等级分为四级,安全要求逐级提升。答案:错误解析:等保2.0标准将信息系统安全保护等级分为五级,从低到高依次为自主保护级、指导保护级、监督保护级、强制保护级、专控保护级。2.SM3是我国自主研发的商用密码哈希算法,可用于数据完整性校验、数字签名等场景。答案:正确3.入侵检测系统(IDS)采用旁路部署方式,仅能检测并报警,无法主动阻断攻击流量。答案:正确4.跨站请求伪造(CSRF)攻击需要窃取用户的Cookie信息才能实施。答案:错误解析:CSRF攻击利用用户已登录的会话状态,诱导用户在当前会话下访问恶意链接发起请求,无需窃取Cookie,与XSS攻击原理不同。5.根据《数据安全法》,核心数据实行最严格的管理制度,任何情况下不得出境。答案:错误解析:核心数据出境需经过严格的安全评估和审批程序,并非绝对禁止出境。6.与增量备份相比,全量备份的备份速度更快,但恢复速度更慢、占用存储空间更大。答案:错误解析:全量备份每次备份全部数据,备份速度慢、占用空间大,但恢复速度最快;增量备份仅备份上次备份后变化的数据,备份速度快、占用空间小,但恢复速度慢。7.边界防火墙主要用于防护外部对内部的攻击,对内部用户发起的跨区域违规访问通常无法直接防范。答案:错误解析:防火墙可基于访问控制策略对不同安全区域之间的流量进行管控,包括内部不同区域之间的访问,只是传统边界防火墙主要防护南北向流量,东西向流量需通过内部防火墙或微隔离实现。8.数字签名技术可以实现信息的完整性验证和发送方身份鉴别,但无法保证信息的保密性。答案:正确9.零信任架构的核心理念是“默认不信任任何主体,始终进行验证”,打破了传统的内外网边界信任模型。答案:正确10.生成式人工智能服务提供者只需对训练数据负责,无需对生成的内容承担安全责任。答案:错误解析:根据《生成式人工智能服务管理暂行办法》,生成式AI服务提供者应当落实算法安全主体责任,对生成内容的合法性、真实性等承担相应责任。四、简答题(每题5分,共20分)1.简述SYN洪水攻击的基本原理及3种以上常见防护措施。答案:基本原理(2分):攻击者利用TCP三次握手的设计缺陷,发送大量伪造源IP地址的SYN连接请求,服务器收到后回复SYN+ACK报文,但因源IP伪造无法收到客户端的ACK确认,导致服务器维持大量半连接队列,耗尽CPU、内存等系统资源,最终无法响应正常的TCP连接请求。常见防护措施(3分,答出3点即可):(1)启用SYNCookie技术:服务器不保存半连接状态,通过报文特征计算Cookie作为序列号,收到ACK后验证有效性再建立连接;(2)增大TCP半连接队列长度,缩短SYN超时重传时间;(3)部署DDoS防护设备,对SYN洪水流量进行清洗;(4)禁用不必要的TCP服务,减少攻击暴露面。2.简述等保2.0技术体系中“一个中心,三重防护”的具体含义。答案:“一个中心”指安全管理中心(1分):负责对全系统的安全策略、安全事件、安全配置、安全审计等进行集中统一管控,实现安全运维的集中化、可视化。“三重防护”分别为:(1)安全通信网络(1分):保障网络传输链路的安全性,包括通信保密性、完整性、可用性,防止数据在传输过程中被窃听、篡改;(2)安全区域边界(1分):在不同安全域之间部署边界防护设备,实现访问控制、入侵防范、边界完整性检查等功能,防止非法越权访问;(3)安全计算环境(1分):保障服务器、终端、应用、数据等计算资源的安全,包括身份鉴别、访问控制、恶意代码防范、数据安全等核心要求。整体构成从外到内、从边界到核心的纵深防御体系(1分)。3.简述应急响应PDCERF模型的六个阶段及各阶段核心工作。答案:PDCERF模型包含六个阶段(答出6个阶段名称得2分,核心工作描述正确得3分):(1)准备阶段:建立应急响应团队、制定应急预案、准备应急工具与资源、开展安全培训和演练;(2)检测阶段:通过监控告警、用户上报、漏洞扫描等方式发现安全事件,确认事件类型、严重程度和影响范围;(3)遏制阶段:采取隔离受感染设备、阻断攻击流量、关闭高危端口等措施,限制事件扩散,降低损失;(4)根除阶段:清除恶意代码、后门程序,修复安全漏洞,消除攻击根源;(5)恢复阶段:通过备份数据恢复受影响的系统和业务,验证安全性后逐步上线,恢复正常运行;(6)跟踪阶段:复盘事件全过程,编写应急响应报告,总结经验教训,优化安全策略和应急预案。4.请列出至少5种常见的Web应用安全防护措施。答案:(答出5种及以上得5分,每种1分,合理即可)(1)输入验证与过滤:对用户输入的内容进行严格的格式校验、特殊字符过滤或转义,防范SQL注入、XSS等注入类攻击;(2)使用预编译SQL语句:禁止将用户输入直接拼接进SQL语句,从根源防范SQL注入;(3)会话安全加固:设置会话超时时间、定期轮换会话ID、为Cookie设置HttpOnly和Secure属性,防范会话劫持;(4)部署Web应用防火墙(WAF):对Web流量进行实时检测和过滤,拦截常见攻击;(5)定期漏洞扫描与渗透测试:及时发现Web应用中的安全漏洞并完成整改;(6)最小权限原则:应用运行账号、数据库账号仅授予必要的最小权限,降低攻击影响范围;(7)敏感数据加密:用户密码采用加盐哈希存储,敏感数据传输使用HTTPS加密。五、案例分析题(每题10分,共20分)1.案例一:某中型制造企业办公网络在工作日上午突发大面积文件无法打开的情况,大量办公文档、设计图纸被加密,文件名后缀被篡改,终端桌面出现勒索信要求支付比特币解密。运维人员初步判断为勒索病毒攻击。请结合信息安全知识回答下列问题:(1)请列出该企业处置本次事件的核心应急响应步骤(至少5步)。(5分)(2)请分析该企业可能存在哪些安全短板导致勒索病毒入侵(至少5点)。(5分)答案:(1)核心应急响应步骤(5分,每点1分,合理即可):①遏制阶段:立即隔离受感染的终端和服务器,断开受感染区域的网络连接,防止勒索病毒在内网横向扩散;②排查阶段:统计受感染设备数量、数据类型和业务影响范围,排查病毒入侵入口(如钓鱼邮件、漏洞利用、U盘传播等);③根除阶段:清除终端上的勒索病毒样本,关闭入侵入口(如修复高危漏洞、封禁恶意IP、禁用不必要的服务),排查并清除攻击者留下的后门;④恢复阶段:使用离线备份的干净数据恢复受感染的系统和文件,验证恢复后的数据完整性和系统安全性,逐步恢复业务运行;⑤总结阶段:复盘事件全过程,编写应急响应报告,制定安全整改方案,补充防护措施,开展全员安全培训。(2)可能存在的安全短板(5分,每点1分,合理即可):①终端安全防护不足:未部署终端检测与响应(EDR)或防病毒软件,或病毒库未及时更新,无法检测拦截勒索病毒;②补丁管理不到位:操作系统、办公软件、业务系统存在未修复的高危漏洞,攻击者利用漏洞入侵投放病毒;③邮件防护缺失:邮件网关未配置反钓鱼、反恶意附件策略,员工点击钓鱼邮件中的恶意附件或链接导致中毒;④数据备份机制不完善:重要数据未定期备份,或备份数据与生产网络未隔离,导致备份数据也被加密;⑤网络隔离不充分:办公、生产、研发等网络未进行有效隔离,一台终端中毒后迅速横向扩散;⑥员工安全意识薄弱:缺乏安全培训,随意点击陌生邮件、下载不明软件、使用外来U盘等行为引入风险。解析:本题考查勒索病毒事件的应急处置和根因分析,需结合应急响应模型与企业安全防护体系综合作答,答案不唯一,符合安全逻辑即可得分。2.案例二:某互联网公司的用户服务系统为等保第三级系统,在等级保护测评中发现以下问题:①系统管理员使用弱口令(admin123)登录服务器,且多个系统共用同一管理员口令;

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论