- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年信息安全员考试试题(附答案)
一、单项选择题(共20题,每题1.5分,共30分)
1.根据《网络安全法》,关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险每年至少进行()次检测评估。
A.1
B.2
C.3
D.4
2.以下哪种加密算法属于非对称加密?
A.AES256
B.RSA
C.DES
D.SHA256
3.某企业发现员工通过个人云盘传输公司客户信息,这违反了数据安全的()原则。
A.最小必要
B.公开透明
C.主体参与
D.责任明确
4.网络安全等级保护2.0中,“安全通信网络”要求的核心是()。
A.边界防护与访问控制
B.数据完整性与保密性
C.网络架构的冗余性
D.通信过程的身份认证与加密
5.以下哪项不属于常见的社会工程学攻击手段?
A.钓鱼邮件
B.水坑攻击
C.电话诈骗索要密码
D.SQL注入
6.《数据安全法》规定,国家建立数据分类分级保护制度,数据分类分级的依据是()。
A.数据的产生部门
B.数据的敏感程度和影响程度
C.数据的存储介质
D.数据的传输频率
7.某系统日志显示大量异常IP尝试登录管理员账号,最可能的攻击类型是()。
A.DDoS攻击
B.暴力破解
C.跨站脚本(XSS)
D.缓冲区溢出
8.关于漏洞修复的最佳实践,以下说法错误的是()。
A.优先修复高危漏洞(CVSS评分≥7.0)
B.修复前需验证漏洞复现步骤
C.直接在生产环境中部署补丁
D.修复后需验证补丁有效性
9.物联网设备的安全风险中,最突出的是()。
A.设备固件更新不及时
B.设备算力不足
C.设备外观易损坏
D.设备品牌多样性
10.某企业需将用户身份证信息传输至第三方合作平台,根据《个人信息保护法》,必须履行的程序是()。
A.口头告知用户
B.获得用户单独同意
C.无需额外操作
D.仅内部备案
11.以下哪种访问控制模型最适合动态调整权限(如项目组成员临时访问)?
A.自主访问控制(DAC)
B.强制访问控制(MAC)
C.基于角色的访问控制(RBAC)
D.基于属性的访问控制(ABAC)
12.日志审计的核心目的是()。
A.记录用户操作行为
B.发现潜在安全事件并追溯
C.满足合规性要求
D.优化系统性能
13.以下哪项是Web应用防火墙(WAF)无法防御的攻击?
A.SQL注入
B.DDoS攻击
C.XSS跨站脚本
D.CSRF跨站请求伪造
14.某单位数据库存储的用户密码采用明文形式,违反了()安全要求。
A.可用性
B.完整性
C.保密性
D.不可否认性
15.根据《网络安全审查办法》,关键信息基础设施运营者采购网络产品和服务,影响或者可能影响()的,应当申报网络安全审查。
A.企业财务状况
B.网络数据安全
C.员工个人隐私
D.供应链稳定性
16.以下哪种技术用于实现数据的“不可否认性”?
A.数字签名
B.数据加密
C.访问控制
D.数据备份
17.移动终端安全管理中,最关键的防护措施是()。
A.安装第三方应用商店
B.启用设备加密和屏保密码
C.关闭GPS定位功能
D.定期清理手机缓存
18.工业控制系统(ICS)的安全防护重点是()。
A.防止操作日志被篡改
B.保障生产流程连续性
C.提高系统运算速度
D.增强员工网络安全意识
19.某公司发现员工使用弱口令(如“123456”)登录内部系统,应优先采取的措施是()。
A.立即重置所有弱口令
B.部署多因素认证(MFA)
C.开展全员安全培训
D.限制弱口令账户登录
20.以下哪项属于数据安全技术中的“脱敏处理”?
A.对用户手机号进行部分隐藏(如1381234)
B.对数据库进行定期备份
C.对传输数据进行AES加密
D.对服务器部署防火墙
二、判断题(共10题,每题1分,共10分)
21.重要数据出境必须通过国家网信部门组织的安全评估。()
22.网络安全等级保护1.0与2.0的核心区别在于增加了对云计算、移动互联等新技术的覆盖。()
23.零信
您可能关注的文档
最近下载
- DB32_T 4451.8-2023 医用影像设备临床使用管理与质量控制规范 第8部分:正电子发射及X射线计算机断层成像系统(PETCT).docx VIP
- 钢材采购售后服务方案.docx VIP
- 京剧课件(优质课件).pptx VIP
- 种质资源使用协议书8篇.docx VIP
- 精神病学-精神疾病与睡眠障碍.ppt VIP
- DB32_T 5124.4-2025 临床护理技术规范 第4部分:成人危重症患者漂浮导管置管配合与监测.pdf VIP
- 退运货物及返修货物所需单证.doc VIP
- 固体物理答案陆栋.pdf VIP
- 2025版本对标账号研究拆解表.xlsx VIP
- 发展对象接收为预备党员公示(模板).pptx VIP
原创力文档


文档评论(0)