- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年网络安全意识与应急处理能力测试题及答案
一、单项选择题(每题2分,共30分)
1.2025年1月,某员工收到一封主题为“工资补贴调整”的邮件,发件人显示为公司HR部门,正文附带一个名为“salary_adjust.exe”的附件。该员工最恰当的第一步操作是
A.立即双击运行,查看补贴金额
B.将邮件标记为垃圾邮件并彻底删除
C.先核对发件人邮箱域名与内部通讯录是否一致,再通过即时通讯或电话向HR核实
D.转发给同事,提醒大家一起查看
答案:C
解析:域名核对+二次确认是识别鱼叉式钓鱼的最有效前置动作,直接删除可能误伤真实邮件,运行附件则极可能触发勒索病毒。
2.在零信任架构中,对“持续信任评估”理解正确的是
A.用户登录成功后即获得永久令牌,八小时内不再验证
B.每次访问敏感接口都需重新进行多因素认证
C.根据终端环境、行为基线、威胁情报实时打分,动态调整权限
D.只在网络边界部署一次性认证网关即可
答案:C
解析:零信任核心“Nevertrust,alwaysverify”,持续评估是动态信任引擎基于多源数据实时计算风险分值,并自动收紧或放宽权限。
3.2025年3月,某政务云采用量子加密通道进行跨省数据备份。以下哪项最能抵御“现在收集、未来解密”攻击
A.使用256位AES并定期轮换密钥
B.采用抗量子算法CRYSTALS-Kyber混合传统算法
C.将数据压缩后再传输
D.在链路上叠加VPN即可
答案:B
解析:Kyber已进入NIST后量子标准,可对抗未来量子计算机的Shor算法破解,而AES仍属传统算法。
4.关于“深度伪造语音”社工场景,下列防御手段优先级最高的是
A.要求对方报出口令短语并随机打断提问
B.直接挂断
C.用邮件二次确认
D.开启通话录音
答案:A
解析:实时交互式提问可破坏伪造语音的连续性,录音无法阻止诈骗,邮件确认有时效差。
5.2025年新版《个人信息保护法实施条例》将“敏感个人信息”扩展至
A.网络浏览记录
B.精确定位轨迹超过7天
C.基因数据
D.购物偏好
答案:C
解析:基因数据属于绝对敏感信息,需单独授权+告知用途,浏览记录与购物偏好属一般个人信息。
6.某工业互联网企业部署了“白环境”微隔离方案,其关键前提是
A.所有资产先打补丁再上线
B.先建立业务通信基线并固化策略
C.关闭所有USB口
D.使用同厂商交换机
答案:B
解析:白环境核心是先学习、后固化,形成“默认拒绝”基线,再对偏离行为告警。
7.2025年主流浏览器已全面支持“后Cookie”技术,其中GooglePrivacySandbox的关键组件不包括
A.TopicsAPI
B.FLEDGE
C.ARA
D.WebRTC
答案:D
解析:WebRTC是实时通信协议,与隐私沙箱无关。
8.在容器逃逸攻击链中,最先被利用的通常是
A.内核提权漏洞
B.DockerAPI未授权
C.恶意镜像
D.kubelet10250端口匿名访问
答案:C
解析:攻击者先投毒镜像,用户拉取运行后,再触发后续逃逸,入口多始于供应链。
9.2025年5月,某单位收到监管通报“API接口暴露公民个人信息”,其最可能违反的标准是
A.GB/T22239-2019
B.GB/T35273-2020
C.ISO27701
D.NISTSP800-53
答案:B
解析:35273是个人信息安全技术规范,明确接口鉴权、最小必要、可审计要求。
10.关于“安全左移”实践,下列哪项最能体现“左”
A.在CI阶段运行SAST+SCA
B.生产环境部署RASP
C.每周漏洞扫描
D.应急响应演练
答案:A
解析:CI阶段即开发早期,SAST/SCA在代码合并前发现缺陷,最“左”。
11.2025年主流邮件网关新增“生成式AI钓鱼检测”模块,其检测特征不包括
A.发件人语义风格与历史偏离度
B.邮件标题与正文熵值异常
C.附件哈希与威胁情报匹配
D.邮件发送IP的BGP路由长度
答案:D
解析:BGP路由长度与内容安全无关,其他三项均为AI模型输入特征。
12.在Windows1124H2中,默认启用VBS与CredentialGuard,其最主要对抗的是
A.内存取证
B.Pass-the-Hash
C.键盘记录
D.钓鱼
您可能关注的文档
- 事业单位工勤人员2025考试试题库(附答案).docx
- 铁路工程管理与实务一级建造师考试试题与参考答案(2025年).docx
- 幼儿园安全隐患排查及整改措施汇报材料.docx
- 幼儿园管理组织架构图.docx
- 幼儿园组织机构图(实用)(完整版).docx
- 中级消防设施操作员必备的维保项目技能.docx
- 转院转科交接记录.docx
- 综合应用能力事业单位考试试题及答案(2025年).docx
- (2025)公共基础知识综合试题及完整答案.docx
- (山东省)2025年山东省事业单位招聘笔试历年参考题库附带答案.docx
- 2025年信息处理技术员软件开发考试试题及答案解析.docx
- 2025年信息技术考试试题库+答案.docx
- 2025年延长石油塔里木探区麦盖提东三维解释组试卷及答案.docx
- 2025年一级建造师之一建矿业工程实务题库及答案(各地真题).docx
- 2025年职业技能鉴定考试(水文水井钻探工高级技师一级)历年参考题库及答案.docx
- 2025年中102井三维项目放线班技术质量培训试卷及答案.docx
- 2025年专业技术人员公需科目继续教育及答案.docx
- 2025年专业技术人员继续教育公需科目考试及答案.docx
- 2025年综合实践素养试题及答案.docx
- 2025年综合素养应用试题及答案.docx
最近下载
- 奋达供应商质量体系审核表B1版本+自评模板 (格式可转换)OK.pdf
- 水星船外机二冲程15-25-30 HP E-ETC 2012 英文维修手册.pdf
- 水星船外机二冲程 200-225-250-300 HP 90° V6 2010 英文维修手册.pdf
- 第三章_期权交易结算.pdf VIP
- 十五五规划纲要解读:高端装备制造领跑.pptx
- 微信聊天记录想要恢复原来如此简单!一学就会.pdf VIP
- 《总裁沟通及影响力》--杨台轩详解.ppt VIP
- 最新人教版九年级上册数学期中试题(含答案).docx VIP
- 西门子智能照明办公大楼应用.pdf VIP
- 智能照明系统(西门子InstabusKNXEIB系统)专项施工方案.doc VIP
原创力文档


文档评论(0)