2026年最新网络安全运维师真题及答案.docxVIP

  • 0
  • 0
  • 约1.01万字
  • 约 22页
  • 2026-10-06 发布于广西
  • 举报

2026年最新网络安全运维师真题及答案.docx

2026年最新网络安全运维师真题及答案

一、单项选择题(每题1分,共40分)

1.某互联网企业2026年完成基于安全大模型的新一代SOC部署,运维团队通过大模型语义分析能力提升对生成式AI注入、隐蔽信道通信等新型攻击的检测率,上线运行1周后运维师发现提示词注入类攻击检测规则持续触发高误报,误报来源均为内部AI研发部门在测试网段调用本地部署的代码大模型开展提示词工程调试,未产生任何实际数据外发或权限越界行为。根据2026年3月正式实施的《生成式人工智能服务安全运维基本要求》,该场景下最合理的规则调优与风险管控方式是()

A.直接关停提示词注入检测规则,避免影响研发效率

B.结合零信任上下文感知能力调整规则逻辑,对研发测试网段内完成身份鉴权的内部调用主体,绑定操作行为基线设置动态检测阈值,对非基线内的注入行为保持高优先级告警

C.将提示词注入类规则的优先级调至最低,所有相关告警统一标记为误报忽略

D.将所有研发部门IP段加入全局白名单,不再对其流量做任何安全检测

参考答案:B

解析:2026年实施的《生成式人工智能服务安全运维基本要求》明确规定,企业部署大模型应用时不得为了业务便利关停必要的安全检测规则,也不得通过全局白名单方式完全绕过安全管控;针对内部测试场景的合理流量,应结合身份、位置、设备、行为基线等上下文信息做精细化策略调优,既保障研发测试效率,又防止真实攻击绕过检

文档评论(0)

1亿VIP精品文档

相关文档