- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年信息系统安全专家针对个人用户的社会工程学防护指南与教育专题试卷及解析1
2025年信息系统安全专家针对个人用户的社会工程学防护
指南与教育专题试卷及解析
2025年信息系统安全专家针对个人用户的社会工程学防护指南与教育专题试卷及
解析
第一部分:单项选择题(共10题,每题2分)
1、以下哪项是典型的“钓鱼邮件”特征?
A、邮件中包含个人姓名和职位
B、邮件要求立即点击链接修改密码
C、邮件来自官方认证的企业邮箱
D、邮件内容与近期工作相关
【答案】B
【解析】正确答案是B。钓鱼邮件常通过制造紧迫感(如“立即修改密码”)诱导用户
点击恶意链接。A、C、D可能是正常邮件特征,但需结合其他细节判断。知识点:钓
鱼邮件的紧迫感诱导策略。易错点:用户可能误认为包含个人信息的邮件更可信。
2、社会工程学攻击者最常利用的心理弱点是?
A、过度自信
B、好奇心
C、恐惧
D、以上都是
【答案】D
【解析】正确答案是D。社会工程学攻击者会综合利用多种心理弱点,如好奇心(诱
饵攻击)、恐惧(勒索软件威胁)和过度自信(降低警惕)。知识点:社会工程学心理学
基础。易错点:用户可能忽视攻击者会同时利用多种心理弱点。
3、收到“中奖”短信并要求支付手续费时,正确的做法是?
A、支付小额费用验证真实性
B、联系短信中的客服电话确认
C、直接忽略并举报
D、转发给朋友分享
【答案】C
【解析】正确答案是C。正规中奖不会要求提前支付费用,此类短信多为诈骗。A、
B可能陷入进一步陷阱,D会扩大诈骗传播。知识点:常见诈骗短信特征。易错点:用
户可能因贪小便宜而忽略风险。
4、以下哪项是“伪装攻击”的典型表现?
A、冒充IT部门索要密码
2025年信息系统安全专家针对个人用户的社会工程学防护指南与教育专题试卷及解析2
B、发送带病毒的附件
C、在公共WiFi植入木马
D、暴力破解密码
【答案】A
【解析】正确答案是A。伪装攻击指攻击者冒充可信身份(如IT部门)骗取信息。
B、C、D属于技术攻击手段。知识点:社会工程学攻击分类。易错点:用户可能混淆技
术攻击与社会工程学攻击。
5、个人用户防范“语音钓鱼”最有效的方法是?
A、安装来电拦截软件
B、不透露敏感信息
C、回拨验证对方身份
D、所有选项都正确
【答案】D
【解析】正确答案是D。综合使用技术手段(拦截软件)、行为习惯(不透露信息)
和验证方法(回拨)能最大程度降低风险。知识点:语音钓鱼防护策略。易错点:用户
可能仅依赖单一防护措施。
6、社交媒体上“好友”发送的链接,应如何处理?
A、直接点击查看
B、先私信确认是否本人发送
C、忽略所有链接
D、仅点击来自亲密好友的链接
【答案】B
【解析】正确答案是B。即使来自好友,链接也可能是被盗号后发送的。A、D存在
风险,C过于绝对。知识点:社交媒体安全防护。易错点:用户可能因信任好友而放松
警惕。
7、以下哪项是“权威原则”的社会工程学应用?
A、冒充警察要求转账
B、利用同情心骗取捐款
C、制造稀缺感诱导消费
D、以上都不是
【答案】A
【解析】正确答案是A。权威原则指利用人们对权威的信任(如警察)实施诈骗。B
是同情心原则,C是稀缺原则。知识点:社会工程学六大原则。易错点:用户可能混淆
不同心理触发原则。
8、企业员工收到“CEO邮件”要求紧急转账时,应?
2025年信息系统安全专家针对个人用户的社会工程学防护指南与教育专题试卷及解析3
A、立即执行
B、通过其他渠道确认
C、转发给财务部门处理
D、仅处理小额转账
【答案】B
【解析】正确答案是B。此类邮件可能是“商业邮件诈骗”(BEC),必须通过电话或
当面确认。A、C、D均存在风险。知识点:BEC攻击防护。易错点:员工可能因权威
压力而忽略验证流程。
9、以下哪项是“诱饵攻击”的常见形式?
A、公共场所的U盘
B、伪造的快递通知
C、虚假的招聘信息
您可能关注的文档
- 2025年测绘师隧道工程测量隧道贯通测量精度评定专题试卷及解析.pdf
- 2025年房地产经纪人等额本息还款法在房地产估价报告中的体现与解读专题试卷及解析.pdf
- 2025年房地产经纪人房地产经纪业务中常见法律纠纷案例分析专题试卷及解析.pdf
- 2025年房地产经纪人房源信息管理创新实践专题试卷及解析.pdf
- 2025年房地产经纪人国际城市更新政策比较专题试卷及解析.pdf
- 2025年房地产经纪人客户关系管理情景模拟演练专题试卷及解析.pdf
- 2025年房地产经纪人离婚析产、夫妻更名等特殊交易税收政策专题试卷及解析.pdf
- 2025年房地产经纪人人口结构变化与房地产市场需求预测专题试卷及解析.pdf
- 2025年房地产经纪人商业贷款期限与还款方式规定专题试卷及解析.pdf
- 2025年房地产经纪人商业地产(商铺、写字楼)房源开发渠道专题试卷及解析.pdf
- 3.1笔墨之美 课件 2025湘美版美术八年级上册.pptx
- 4.10认识船(教学课件)科学人教鄂教版二年级上册2025.pptx
- 第12课《 巧妙化解冲突》 课件 北师大版心理健康八年级上册.pptx
- 浙教版信息科技四年级下册全册教学设计教案.docx
- 2.3游戏中的观察(教学课件)科学教科版一年级上册2025.pptx
- 第13课《 合作的秘诀》课件 北师大版心理健康七年级上册.pptx
- 5.24 制作“冰琥珀”(教学课件)科学青岛版五四制三年级上册2025.pptx
- 人自然社会第9课《面对考试,你准备好了吗》课件.pptx
- 浙教版信息科技四年级下册全册学习任务单.docx
- 4.10认识船(教学课件)科学人教鄂教版二年级上册2025.ppt
最近下载
- 9 制作量杯 课件青岛版科学三年级上册.pptx VIP
- 《海上救援》课件.ppt VIP
- 基层医疗卫生机构常见新生儿疾病诊疗指南:新生儿感染性肺炎(2025年).pptx VIP
- 16T轮式液压挖掘机行走系统计算.pdf VIP
- 第8课+隋唐政治演变与民族交融-【中职专用】《中国历史》课件(高教版2023·基础模块).pptx VIP
- 物业管理服务方案-物业服务方案.docx VIP
- 10_找找身边的数(5课时)_枣庄_魏娜.docx VIP
- 2024年中国酒店行业数据报告(纯数据版).docx VIP
- 基坑工程安全管理经验分享V4.pdf VIP
- 2025年中考化学总复习初中化学化学用语归纳汇编.docx VIP
原创力文档


文档评论(0)