《网络安全攻击事件深度解析与防御策略》知识竞赛

围绕培训主题《网络安全攻击事件深度解析与防御策略》编制,内容涵盖网络安全形势与法律法规、常见攻击类型解析、防御策略、安全意识与个人防护等模块,共60题,其中单项选择题40题、多项选择题20题,供培训考核、竞赛命题及日常学习使用。
一、单项选择题(共40题)
1.我国首部网络安全领域的基础性法律是( )。
2.《中华人民共和国网络安全法》自( )起施行。
3.十四届全国人大常委会第十八次会议表决通过关于修改《中华人民共和国网络安全法》的决定,自( )起施行。
4.《中华人民共和国数据安全法》自( )起施行。
5.《中华人民共和国个人信息保护法》自( )起施行。
6.《关键信息基础设施安全保护条例》(国务院令第745号)自( )起施行。
7.《信息安全技术 网络安全等级保护基本要求》(GB/T 22239—2019)自( )起实施。
8.按照网络安全等级保护制度,网络运营者信息系统安全保护等级由低到高共分为( )级。
9.国家网络安全宣传周一般在每年的( )举办。
10.《中华人民共和国数据安全法》确立的重要制度是( )。
11.钓鱼邮件攻击的本质是( )。
12.鱼叉式钓鱼(Spear Phishing)与普通钓鱼邮件的主要区别是( )。
13.勒索软件攻击的主要危害是( )。
14.防范勒索软件最基础、最有效的措施是( )。
15.DDoS(分布式拒绝服务)攻击的直接目的是( )。
16.CC攻击(应用层DDoS)的主要特点是( )。
17.SQL注入攻击的基本原理是( )。
18.下列措施中,防范SQL注入最有效的是( )。
19.XSS(跨站脚本)攻击注入到网页中的是( )。
20.与反射型XSS相比,存储型XSS的主要特点是( )。
21.中间人攻击(MITM)的基本场景是( )。
22.防止数据在传输过程中被窃听和篡改,最常用的手段是( )。
23.撞库攻击的原理是( )。
24.针对弱口令和暴力破解攻击,最有效的综合防御措施是( )。
25.社会工程学攻击利用的核心是( )。
26.蠕虫(Worm)区别于普通病毒和木马的显著特点是( )。
27.APT(高级持续性威胁)攻击的典型特征是( )。
28.供应链攻击的含义是( )。
29.攻击者在Web服务器上植入WebShell后,可以( )。
30.0day漏洞是指( )。
31.针对已知漏洞,最直接有效的防护措施是( )。
32.攻击者在内网中实施“横向移动”是指( )。
33.关于“水坑攻击”,下列说法正确的是( )。
34.ARP欺骗攻击的主要危害是( )。
35.挖矿病毒对企业信息系统的危害不包括( )。
36.CSRF(跨站请求伪造)攻击的特点是( )。
37.防火墙的基本作用是( )。
38.Web应用防火墙(WAF)主要防护( )。
39.关于IDS与IPS,下列说法正确的是( )。
40.终端检测与响应(EDR)产品主要部署在( )。
二、多项选择题(共20题)
1.钓鱼邮件的常见特征包括( )。
2.勒索软件的常见传播途径包括( )。
3.DDoS攻击的常见类型包括( )。
4.SQL注入攻击可能造成的危害包括( )。
5.XSS攻击的主要类型包括( )。
6.防范XSS攻击的措施包括( )。
7.多因素认证(MFA)常见的认证因素组合包括( )。
8.数据备份“3-2-1”原则是指( )。
9.纵深防御(Defense in Depth)要求在以下哪些层面部署防护( )。
10.零信任架构的核心思想包括( )。
11.网络安全事件应急响应的主要阶段包括( )。
12.网络安全态势感知平台通常具备的能力包括( )。
13.处理个人信息应当遵循的原则包括( )。
14.良好的口令安全习惯包括( )。
15.发现疑似网络安全事件后,正确的做法包括( )。
16.移动办公场景下的安全防护措施包括( )。
17.下列属于敏感信息的有( )。
18.使用生成式AI工具时的安全要求包括( )。
19.等保2.0提出“一个中心、三重防护”总体框架,其中“三重防护”包括( )。
20.关于社会工程学攻击,下列说法正确的有( )。
更多问卷 复制此问卷