《2026年三季度安全宣贯》考试
基本信息:
姓名:
邮箱前缀:
员工编号:
1、针对生成式 AI 的提示注入攻击,其攻击目的是?()
A、消耗模型算力
B、绕过模型安全约束,诱导输出敏感信息
C、使模型服务宕机
D、篡改模型底层权重
2、当您收到一封来自“公安中心”要求立即点击链接修改密码的邮件,最正确的做法是?
A、立即点击链接,避免账户被锁定
B、查看邮件发件人地址是否为公司官方域名,若相似则可信
C、查看并转发邮件给其他同事
D、不点击链接,向安全接口人核实邮件真实性
3、使用大模型进行代码开发,以下哪项行为存在最高数据泄露风险?
A.向大模型输入内部业务接口文档、核心源码
B、使用大模型生成公开通用算法示例
C、让大模型解释网上开源代码
D、上传公开测试日志做分析
4、以下哪种密码存储形式是安全的?
A、MD5
B、DES
C、AES
D、RC2
5、什么是SQL注入攻击的主要目标?
A、获取管理员密码
B、未授权访问数据库并操纵数据
C、执行恶意代码
D、拒绝服务攻击
6、操作人员在处置内网服务器异常时,下列操作存在重大安全隐患的是?
A、处置前先断开服务器外网连接,防止攻击扩散
B、为快速排查问题,临时开放服务器远程登录端口(3389、22),排查完成后立即关闭
C、排查过程中,不随意删除服务器日志、异常文件,留存取证痕迹
D、发现服务器被入侵后,第一时间上报网信安全部门,不擅自重启服务器或修改配置
7、勒索病毒利用的计算机端口是?
A、137、138、139、140、443
B、3306,21,22,23
C、3389,21,22,23
D、135、137、138、139、445
8、内网横向移动最常利用的协议是?
A、HTTP
B、SMB
C、SSH
D、FTP
9、根据《中华人民共和国数据安全法》的相关规定,下列关于数据安全违法行为的法律后果,哪些说法是正确的?
A、企业因管理不善导致重要数据泄露,最高可被处以一千万元以下或上一年度营业额百分之五以下的罚款
B、直接负责的主管人员和其他直接责任人员,在重大数据安全事件中可能被处以十万元以上一百万元以下罚款,并可能被禁止在一定期限内担任董监高或关键岗位
C、非法向境外提供重要数据,情节严重的,除对企业罚款外,相关责任人可能被依法给予处分或追究刑事责任
D、任何组织或个人不得非法获取、窃取、出售或向境外非法提供国家核心数据,违者将依法从严追究法律责任
10、根据我国《刑法》第二百五十三条的规定,非法获取、出售或者提供公民个人信息,情节严重的情形包括
A、出售或者提供行踪轨迹信息,被他人用于犯罪的
B、非法获取、出售或者提供行踪轨迹信息、通信内容、征信信息、财产信息五十条以上的
C、非法获取、出售或者提供住宿信息、通信记录、健康生理信息、交易信息等其他可能影响人身、财产安全的公民个人信息五百条以上的
D、非法获取、出售或者提供第三项、第四项规定以外的公民个人信息五千条以上的
关闭
更多问卷
复制此问卷