网络攻防技术线上培训结业考试

2026年度网络攻防技术线上培训结业考试,请在9月4日前完成作答。
1. 您的姓名:
2. 所在地区:
一、单选题(共20题)
3. 信息安全的“CIA三要素”不包括下列哪一项()?
4. 在威胁建模过程中,首先应重点明确的是()?
5. 同时部署防火墙、入侵检测、终端防护和日志审计,主要体现了()?
6. 网络安全等级保护工作的常见基本流程是()?
7. 收集个人信息时,以下做法最符合“最小必要”原则的是()?
8. 安全人员准备对某单位系统进行渗透测试,首先应当取得()?
9. 密码散列函数(哈希函数)最典型的特点是()?
10. 对称密码算法的主要特点是()?
11. 在典型数字签名应用中,签名者通常使用()?
12. 入侵检测系统IDS发现疑似攻击后,最典型的处理方式是()?
13. 正常行为被入侵检测系统错误识别为攻击,这种情况称为()?
14. 在企业内部,代替客户端访问互联网资源的代理通常是()?
15. 关于匿名通信,下列说法正确的是()?
16. 端口扫描最直接的目的通常是()?
17. 现场取证时,下列哪类数据通常具有较强的易失性()?
18. 防范SQL注入最有效的基础措施之一是()?
19. 防范恶意文件上传,较合理的做法是()?
20. SSRF漏洞的核心特征是()?
21. 发现业务系统使用存在已知漏洞的第三方组件时,首先应当()?
22. 为AI智能体配置工具权限时,最符合安全原则的是()?
二、多选题(共10题)
23. 下列哪些措施符合良好的访问控制实践()?
24. 下列关于密码技术应用的说法正确的有()?
25. 下列哪些属于合理的防火墙管理措施()?
26. 降低入侵检测误报的合理方法包括()?
27. 网络代理可能具有哪些作用()?
28. 防范网络监听和敏感信息泄露的措施包括()?
29. 下列关于渗透测试与网络入侵的说法正确的有()?
30. 计算机取证过程中应遵循的原则包括()?
31. 风险评估通常包括哪些活动?()
32. 提高AI智能体安全性的措施包括()?
三、判断题(共20题)
33. 信息机密性是指防止信息被未授权的主体获取。
34. 威胁模型建立完成后永远不需要更新。
35. 系统存在漏洞,就说明该系统一定已经发生了安全事件。
36. 最小权限原则要求用户和程序只获得完成任务所必需的权限。
37. 零信任理念强调不应仅因访问主体位于内部网络就默认信任。
38. 风险管理的目标是合理降低和控制风险,而不是声称能够消除一切风险。
39. 为了方便用户登录,系统可以明文保存用户口令。
40. 只要数据经过加密,其完整性就一定能够自动得到保证。
41. 数字签名可以用于验证数据来源和完整性,但通常不直接提供数据机密性。
42. 在业务允许的情况下,“默认拒绝、按需放行”通常比“默认全部放行”更安全。
43. 流量经过加密后,安全设备就完全看不到任何可用于分析的信息。
44. 正确使用HTTPS可以降低口令和敏感内容在传输过程中被明文监听的风险。
45. 端口扫描与漏洞利用是完全相同的行为。
46. 渗透测试过程中,即使已经获得授权,也不能超出约定的目标和范围。
47. 不同系统的日志时间不一致,可能增加安全事件时间线分析的难度。
48. 系统断电后,内存中的进程、连接和部分密钥信息可能丢失。
49. 使用参数化查询可以有效降低SQL注入风险。
50. 文件上传功能只检查文件扩展名,就足以阻止所有恶意文件。
51. SSRF可能被用于探测或访问正常情况下不能从互联网直接访问的内部服务。
52. AI智能体可能受到提示注入或不可信内容影响,因此其输出和工具调用不能被无条件信任。
更多问卷 复制此问卷