2026年网络安全工程师信息安全防护技能考核试卷(附答案).docxVIP

  • 0
  • 0
  • 约7.91千字
  • 约 28页
  • 2026-08-26 发布于河南
  • 举报

2026年网络安全工程师信息安全防护技能考核试卷(附答案).docx

2026年网络安全工程师信息安全防护技能考核试卷(附答案)

一、单项选择题(共15题,每题2分,满分30分。每题只有1个正确选项,错选、不选均不得分)

1.某企业部署基于内部开源大模型微调的办公问答助手,允许员工上传内部业务文档进行内容问答,攻击者将恶意prompt指令隐藏在上传图片的Exif元数据中,诱导大模型输出未授权访问的内部敏感文档内容,该攻击方式属于:

A.模型投毒攻击

B.间接prompt注入攻击

C.直接越狱攻击

D.对抗样本扰动攻击

2.根据GB/T43125-2023《信息安全技术零信任参考架构》及工信部2025年发布的《零信任技术应用最佳实践指南》,零信任动态权限调整的核心依据是:

A.主体身份属性

B.网络位置

C.持续信任评估结果

D.预设访问权限

3.某企业处理的数据包含《国家重要数据目录》列明的3项重要数据,同时包含150万条境内居民个人信息,拟向境外总部提供相关数据用于业务分析,根据2024年国家网信办更新的《数据出境安全评估申报指南》,以下流程符合监管要求的是:

A.应当向网信部门申报数据出境安全评估

B.仅需完成个人信息出境标准合同备案即可

C.仅需完成个人信息出境认证即可

D.企业自行完成风险评估后即可出境,无需申报

4.攻击者发现某企业K8s集群中业务容器以root权限运行,且错误挂载了宿主机的/proc文件

文档评论(0)

1亿VIP精品文档

相关文档