网络攻防技术线上培训结业考试
2026年度网络攻防技术线上培训结业考试,请在9月4日前完成作答。
1. 您的姓名:
2. 所在地区:
一、单选题(共20题)
3. 信息安全的“CIA三要素”不包括下列哪一项()?
A、机密性
B、完整性
C、可用性
D、不可否认性
4. 在威胁建模过程中,首先应重点明确的是()?
A、需要保护的资产和业务
B、应用系统的版本
C、扫描出来的漏洞
D、配置的安全规则
5. 同时部署防火墙、入侵检测、终端防护和日志审计,主要体现了()?
A、单点防护
B、完全信任
C、纵深防御
D、取消访问控制
6. 网络安全等级保护工作的常见基本流程是()?
A、定级、备案、建设整改、等级测评、监督检查
B、备案、监督检查、定级、停止运行
C、等级测评、定级、备案、删除系统
D、购买设备、直接测评、不再整改
7. 收集个人信息时,以下做法最符合“最小必要”原则的是()?
A、只要用户同意,就可以无限收集
B、收集所有可能在未来使用的信息
C、仅收集实现明确业务目的所必需的信息
D、将收集的信息全部公开
8. 安全人员准备对某单位系统进行渗透测试,首先应当取得()?
A、扫描软件
B、明确的书面授权
C、管理员的口头抱怨
D、公开漏洞信息
9. 密码散列函数(哈希函数)最典型的特点是()?
A、可以无损还原原文
B、输出长度随意变化
C、不需要输入数据
D、由散列值(哈希值)反推出原文通常很困难
10. 对称密码算法的主要特点是()?
A、加密和解密通常使用同一个密钥
B、完全不需要密钥
C、只能用于数字签名
D、无法处理大量数据
11. 在典型数字签名应用中,签名者通常使用()?
A、接收者的公钥签名
B、自己的私钥签名
C、自己的公钥签名
D、随机字符串签名
12. 入侵检测系统IDS发现疑似攻击后,最典型的处理方式是()?
A、自动删除全部数据
B、关闭所有网络设备
C、生成告警并记录相关信息
D、永久禁止所有用户访问
13. 正常行为被入侵检测系统错误识别为攻击,这种情况称为()?
A、漏报
B、误报
C、加密
D、授权
14. 在企业内部,代替客户端访问互联网资源的代理通常是()?
A、正向代理
B、反向代理
C、数据库代理
D、打印代理
15. 关于匿名通信,下列说法正确的是()?
A、使用匿名工具后绝对无法追踪
B、匿名通信不产生任何网络流量
C、匿名通信可以取消一切安全风险
D、匿名技术可降低身份关联程度,但不能保证绝对匿名
16. 端口扫描最直接的目的通常是()?
A、发现目标主机开放的端口和服务
B、修改目标数据库内容
C、删除目标系统日志
D、加密目标磁盘
17. 现场取证时,下列哪类数据通常具有较强的易失性()?
A、内存中的进程和网络连接信息
B、打印出来的制度文件
C、设备外壳标签
D、已经封存的纸质记录
18. 防范SQL注入最有效的基础措施之一是()?
A、隐藏登录页面颜色
B、使用参数化查询或预编译语句
C、将数据库端口改成任意数字
D、删除所有系统日志
19. 防范恶意文件上传,较合理的做法是()?
A、只检查文件扩展名
B、只相信浏览器提供的文件类型
C、允许上传文件直接执行
D、综合校验类型和内容,并隔离存储、禁止执行
20. SSRF漏洞的核心特征是()?
A、攻击者直接操作受害者键盘
B、浏览器自动修改数据库
C、攻击者诱导服务器向指定地址发起请求
D、防火墙自动开放全部端口
21. 发现业务系统使用存在已知漏洞的第三方组件时,首先应当()?
A、确认组件版本、受影响范围和业务暴露情况
B、立即删除所有业务数据
C、对外公开管理员密码
D、忽略漏洞信息
22. 为AI智能体配置工具权限时,最符合安全原则的是()?
A、默认赋予全部系统权限
B、仅授予完成任务所需的最小权限
C、多个智能体永久共享管理员账号
D、允许智能体绕过所有审批
二、多选题(共10题)
23. 下列哪些措施符合良好的访问控制实践()?
A、实施最小权限
B、重要账号启用多因素认证
C、定期复核用户权限
D、根据岗位分配角色权限
E、多人长期共用管理员账号
24. 下列关于密码技术应用的说法正确的有()?
A、加密可用于保护数据机密性
B、散列(哈希)可用于辅助检查数据完整性
C、数字签名可用于验证来源和完整性
D、随机盐值可增强口令散列(哈希)存储的安全性
E、Base64编码等同于安全加密
25. 下列哪些属于合理的防火墙管理措施()?
A、采用最小化放行原则
B、定期检查和清理过期规则
C、记录关键访问和阻断日志
D、变更规则前进行评估和审批
E、长期保留不受限制的“任意到任意”规则
26. 降低入侵检测误报的合理方法包括()?
A、根据业务环境调整规则
B、建立正常行为基线
C、关联分析多种日志和告警
D、谨慎设置白名单并定期复核
E、关闭部分检测功能
27. 网络代理可能具有哪些作用()?
A、访问控制
B、内容缓存
C、访问日志记录
D、隐藏部分内部网络结构
E、保证使用者绝对匿名
28. 防范网络监听和敏感信息泄露的措施包括()?
A、使用TLS等加密协议
B、实施网络分区和访问控制
C、启用交换机端口安全功能
D、防范ARP欺骗等局域网攻击
E、使用明文协议传输口令
29. 下列关于渗透测试与网络入侵的说法正确的有()?
A、渗透测试必须取得授权
B、渗透测试应遵守约定的范围和时间
C、渗透测试通常需要形成报告和整改建议
D、两者可能使用部分相似的技术手段
E、只要未造成损失,未经授权的入侵就可以视为渗透测试
30. 计算机取证过程中应遵循的原则包括()?
A、尽量保护原始证据
B、记录证据获取和流转过程
C、使用散列(哈希)值验证完整性
D、必要时使用写保护设备
E、详细记录取证时间、人员和操作
31. 风险评估通常包括哪些活动?()
A、资产识别
B、威胁识别
C、脆弱性识别
D、可能性和影响分析
E、风险处置与持续跟踪
32. 提高AI智能体安全性的措施包括()?
A、为工具配置最小权限
B、隔离并标记来自外部的不可信内容
C、高风险操作执行前要求人工确认
D、验证智能体输出和工具调用参数
E、记录关键操作以便审计和追溯
三、判断题(共20题)
33. 信息机密性是指防止信息被未授权的主体获取。
对
错
34. 威胁模型建立完成后永远不需要更新。
对
错
35. 系统存在漏洞,就说明该系统一定已经发生了安全事件。
对
错
36. 最小权限原则要求用户和程序只获得完成任务所必需的权限。
对
错
37. 零信任理念强调不应仅因访问主体位于内部网络就默认信任。
对
错
38. 风险管理的目标是合理降低和控制风险,而不是声称能够消除一切风险。
对
错
39. 为了方便用户登录,系统可以明文保存用户口令。
对
错
40. 只要数据经过加密,其完整性就一定能够自动得到保证。
对
错
41. 数字签名可以用于验证数据来源和完整性,但通常不直接提供数据机密性。
对
错
42. 在业务允许的情况下,“默认拒绝、按需放行”通常比“默认全部放行”更安全。
对
错
43. 流量经过加密后,安全设备就完全看不到任何可用于分析的信息。
对
错
44. 正确使用HTTPS可以降低口令和敏感内容在传输过程中被明文监听的风险。
对
错
45. 端口扫描与漏洞利用是完全相同的行为。
对
错
46. 渗透测试过程中,即使已经获得授权,也不能超出约定的目标和范围。
对
错
47. 不同系统的日志时间不一致,可能增加安全事件时间线分析的难度。
对
错
48. 系统断电后,内存中的进程、连接和部分密钥信息可能丢失。
对
错
49. 使用参数化查询可以有效降低SQL注入风险。
对
错
50. 文件上传功能只检查文件扩展名,就足以阻止所有恶意文件。
对
错
51. SSRF可能被用于探测或访问正常情况下不能从互联网直接访问的内部服务。
对
错
52. AI智能体可能受到提示注入或不可信内容影响,因此其输出和工具调用不能被无条件信任。
对
错
关闭
更多问卷
复制此问卷