最新《网络安全法》知识竞赛及试题答案Word格式文档下载.docx
《最新《网络安全法》知识竞赛及试题答案Word格式文档下载.docx》由会员分享,可在线阅读,更多相关《最新《网络安全法》知识竞赛及试题答案Word格式文档下载.docx(39页珍藏版)》请在冰豆网上搜索。
A.三日一万元十万元
B.五日五万元十万元
C.五日五万元五十万元
D.十日五万元十万元
6、违反本法第二十二条第三款、第四十一条至第四十三条规定,侵害个人
信息依法得到保护的权利的,由有关主管部门责令改正,可以根据情节单处或者
并处警告、没收违法所得、处违法所得以上______以下罚款,没有违法所
得的,处以下罚款,对直接负责的主管人员和其他直接责任人员处______
以上以下罚款;
情节严重的,并可以责令暂停相关业务、停业整顿、关闭
C网站、吊销相关业务许可证或者吊销营业执照。
A.十倍一百倍一百万元十万元一百万元
B.一倍一百倍十万元一百万元十万元
C.一倍十倍一百万元一万元十万元
D.一倍十倍十万元一万元十万元
7、违反本法第四十四条规定,窃取或者以其他非法方式获取、非法出售或
者非法向他人提供个人信息,尚不构成犯罪的,由公安机关没收违法所得,并处
违法所得以上以下罚款,没有违法所得的,处______以下罚款。
B
A.十倍一百倍一百万元
B.一倍十倍一百万元
C.一倍一百倍十万元
D.十倍一百倍一百万元
8、网络运营者应当为_______、国家安全机关依法维护国家安全和侦查犯罪
的活动提供技术支持和协助。
A.公安机关
B.网信部门
C.工信部门
D.检察院
9、国家______负责统筹协调网络安全工作和相关监督管理工作。
公安部门A.
B.网信部门
工业和信息化部门C.
通讯管理部门D.
可能影响10、关键信息基础设施的运营者采购网络产品和服务,的,
C应当通过国家网信部门会同国务院有关部门组织的国家安全审查。
政府安全A.
B.信息安全
C.国家安全
D.网络安全
关键信息基础设施的运营者应当自行或者委托网络安全服务机构、11B
对其网络的安全性和可能存在的风险检测评估。
至少半年一次A.
B.至少一年一次
C.至少两年一次
D.至少每年两次
12、网络运营者违反本法第四十七条规定,对法律、行政法规禁止发布或
者传输的信息未停止传输、采取消除等处置措施、保存有关记录的,由有关主管
部门责令改正,给予警告,没收违法所得;
拒不改正或者情节严重的,处_______
罚款,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或
者吊销营业执照,对直接负责的主管人员和其他直接责任人员处一万元以上十万
元以下罚款。
A
A.十万元以上五十万元以下
B.二十万以上一百万以下
C.五十万以上一百万以下
D.五十万以上二百万以下
13、网络运营者违反本法第二十四条第一款规定,未要求用户提供真实身
份信息,或者对不提供真实身份信息的用户提供相关服务的,由有关主管部门责
令改正;
拒不改正或者情节严重的,处_____罚款,并可以由有关主管部门责
令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照,
对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。
D
B.二十万元以上一百万元以下
C.五十万元以上一百万元以下
D.五万元以上五十万元以下
二、多项选择题(每题2分,共24分,多选或少选均不得分)
1、下列关于“网络信息安全”说法正确的有。
AC
A.网络运营者应当对其收集的用户信息严格保密
B.网络运营者应妥善管理用户信息,无需建立用户信息保护制度
C.网络运营者不得泄露、篡改、毁损其收集的个人信息
D.在经过处理无法识别特定个人且不能复原的情况下,未经被收集者同意,网络运营者不得向他人提供个人信息
2、建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,
并保证安全技术措施。
ABD
A.同步规划B.同步建设
C.同步投运D.同步使用
3、国家采取措施,来源于中华人民共和国境内外的网络安全风险
和威胁,保护关键信息基础设施免受攻击、侵入、干扰和破坏。
ABC
A.监测B.防御C.处置D.隔离
4、下列关于《网络安全法》的说法错误的有。
ABC
A.国家规定关键信息基础设施以外的网络运营者必须参与关键信息基础设施保护体系
B.关键信息基础设施的运营者可自行采购网络产品和服务不通过安全审查
C.网络运营者应当加强对其用户发布的信息的管理,发现法律、行政法规禁止发布或者传输的信息的,应当立即向上级汇报
D.国家网信部门应当统筹协调有关部门加强网络安全信息收集、分析和通报工作,按照规定统一发布网络安全监测预警信息
5、网络安全事件发生的风险增大时,省级以上人民政府有关部门应当按照
规定的权限和程序,并根据网络安全风险的特点和可能造成的危害,采取下列措
施。
ABCD
A.要求有关部门、机构和人员及时收集、报告有关信息
B.加强对网络安全风险的监测
C.组织有关部门、机构和专业人员,对网络安全风险信息进行分析评估
D.向社会发布网络安全风险预警,发布避免、减轻危害的措施
、因网络安全事件,发生突发事件或者生产安全事故的,应当依照6_______
BC等有关法律、行政法规的规定处置。
.《中华人民共和国网络安全法》A
.《中华人民共和国突发事件应对法》B
.《中华人民共和国安全生产法》C
.《中华人民共和国应急法》D
、7、网络安全事件应急预案应当按照事件发生后的等因素
对网络安全事件进行分级。
AB
影响范围危害程度A.B.
关注程度C.事件等级D.
8、网络运营者违反本法规定,有下列行为之一的,由有关主管部门责令改
正;
拒不改正或者情节严重的,处五万元以上五十万元以下罚款,对直接负责的
主管人员和其他直接责任人员,处一万元以上十万元以下罚款:
_______ABC
A.不按照有关部门的要求对法律、行政法规禁止发布或者传输的信息,采取停止传输、消除等处置措施的
B.拒绝、阻碍有关部门依法实施的监督检查的
C.拒不向公安机关、国家安全机关提供技术支持和协助的
D.使用未经安全审查或者安全审查未通过的网络产品或者服务的
9、国家实行网络安全等级保护制度。
网络运营者应当按照网络安全等级保
护制度的要求,履行哪些安全保护义务:
_______ABCDEF
A.制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任
B.采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术
措施
C.采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月
采取数据分类、重要数据备份和加密等措施D.
向社会发布网络安全风险预警,发布避免、减轻危害的措施E.
法律、行政法规规定的其他义务F.
、网络运营者应当制定网络安全事件应急预案,10等安全风______及时处置
险;
在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,
BCDE并按照规定向有关主管部门报告。
系统漏洞E.D.网络侵入B.计算机病毒C.网络攻击A.网络漏洞
、国家推进网络安全社会化服务体系建设,鼓励有关企业、机构开展网11
ACD
络安全______等安全服务。
检测D.C.B.信息安全培训风险评估A.认证
、任何个人和组织有权对危害网络安全的行为向12ABC等部门举报。
A.网信B.电信C.公安D.工信
三、判断题(每题2分,共50分)
1、电信主管部门负责统筹协调网络安全工作和相关监督管理工作。
×
、收到举报的部门但不属于本部门职责的,应及时向上级汇报。
2×
、有关部门应当对举报人的相关信息予以保密,保护举报人的合法权益。
3
√
、国家不支持企业、研究机构、高等学校、网络相关行业组织参与网络安4
全国家标准、行业标准的制定。
、对关键业务系统的数据,每年应至少进行一次备份。
5×
、信息系统应急预案既要制定、修订和完善,更需要演练与处理。
√6
、违反《网络安全法》规定,给他人造成损害的应依法追究民事责任。
7×
、某网络运营者非法泄露用户信息,应依照《网络安全法》第六十条执行8
处罚。
×
、受到治安管理条列处罚的人员,五年内不得从事网络安全管理和网络关9
键运营岗位的工作。
、受到刑事处罚的人员,十年内不得从事网络安全管理和网络关键运营10
岗位的工作。
11、网络运营者未要求用户提供真实身份信息,并为其办理网络接入、域
名注册等入网手续的,应按照《网络安全法》第六十条进行处罚。
12、任何组织和个人都有权对网络运营者的网络进行安全防御测试。
13、当网络运营者发生网络安全事件时应立即启动应急预案,采取相应的补救措施,如未能补救,则应立即向有关部门报告。
×
14、关键信息基础设施以外的网络运营者不得参与关键信息基础设施保护体系。
15、网络运营者之间在网络安全信息收集、分析、通报和应急处置等方面进行合作,提高网络运营者的安全保障能力。
16、网络运营者为了给用户提供全方位人性化服务,可以收集与其暂时提供的服务无关的个人信息。
17、任何个人和组织发送的电子信息、提供的应用软件,不得设置恶意程序,不得含有法律、行政法规禁止发布或者传输的信息。
18、有本法规定的违法行为不记入信用档案。
19、违反本法第四十六条规定,设立用于实施违法犯罪活动的网站、通讯
群组,或者利用网络发布涉及实施违法犯罪活动的信息,尚不构成犯罪的由公安
机关处十日以下拘留,可以并处十万元以上一百万元以下罚款。
20、国家机关政务网络的运营者不履行本法规定的网络安全保护义务的,由其上级机关或者有关机关对直接负责的主管人员和其他直接责任人员进行批评并责令改正。
21、个人发现网络运营者违反法律、行政法规的规定或者双方的约定收集、使用其个人信息的,有权要求网络运营者删除其个人信息。
22、国家网信部门和有关部门发现法律及行政法规禁止发布和传输的信息时,应要求网络运营者停止传输,采取消除等处置措施,保存有关记录,对于来
源于境外的应当通知相关机构采取技术措施和其他必要措施阻断传播。
23、省级以上人民政府有关部门在履行网络安全监督管理职责中,发现网络存在较大安全风险或者发生安全事件的,可以按照规定的权限和程序对该网络的运营者的法定代表人或者主要负责人进行约谈。
24、境外的机构、组织、个人从事攻击、侵入、干扰、破坏等危害中华人
民共和国的关键信息基础设施的活动,造成严重后果的,依法追究法律责任;
国
务院公安部门和有关部门并可以决定对该机构、组织、个人采取冻结财产或者其
他必要的制裁措施。
25、网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移
动电话等入网手续,或者为用户提供信息发布、即时通讯等服务,在与用户签订
协议或者确认提供服务时,不应要求用户提供真实身份信息。
用户可不提供真实
身份信息,网络运营者应为其提供相关服务。
网络安全知识竞赛培训试题以及答17
(2)
案
丽霞培训充电2017-05-17
二、判断题
)对(、VPN的主要特点是通过加密使信息能安全的通过Internet传递。
1
)(错、密码保管不善属于操作失误的安全隐患。
2
)(对、漏洞是指任何可以造成破坏系统或信息的弱点。
3
)错(、安全审计就是日志的记录。
4
)(错、计算机病毒是计算机系统中自动产生的。
5
)错,依靠防火墙即可以达到对网络内部和外部的安全防护(、对于一个计算机网络来说6
)错(、网络安全应具有以下四个方面的特征:
保密性、完整性、可用性、可查性。
7
)(对、最小特权、纵深防御是网络安全原则之一。
8
)对(信息加密策略和网络安全管理策略。
涉及物理安全策略、访问控制策略、、安全管理从范畴上讲,9
)16位以上。
(对、用户的密码一般应设置为10
)对UNIX系统的一大特点。
(、开放性是11
)(错、防止主机丢失属于系统管理员的安全管理范畴。
12
)(错E-MAILSMTP协议用来接收。
、我们通常使用13
)服务器的安全性。
(错DNSDNS服务器以供外界访问,可以增强、在堡垒主机上建立内部14
)错(、为了防御网络监听,最常用的方法是采用物理传输。
15
)(对、使用最新版本的网页浏览器软件可以防御黑客攻击。
16
)(。
对QQ、通过使用SOCKS5代理服务器可以隐藏的真实IP17
)键,重起计算机。
IE窗口炸弹马上按下主机面板上的(错、一但中了Reset18
)(执行本地任意程序。
IE对、禁止使用活动脚本可以防范19
)的文件都没有危险。
(错TXT、只要是类型为20
)(格式的文件。
对SHS、不要打开附件为21
)(对、发现木马,首先要在计算机的后台关掉其程序的运行。
22
cmd的权限可以防范Unicode漏洞。
(对)、限制网络用户访问和调用23
网络的文件和打印机共享。
(对)、解决共享文件夹的安全隐患应该卸载Microsoft24
)对(、不要将密码写到纸上。
25
(对)、屏幕保护的密码是需要分大小写的。
26
(对)、计算机病毒的传播媒介来分类,可分为单机病毒和网络病毒。
27
)对、木马不是病毒。
(28
29.复合型防火墙防火墙是内部网与外部网的隔离点,起着监视和隔绝应用层通信流的作用,同时也常
)(对结合过滤器的功能。
(错)、非法访问一旦突破数据包过滤型防火墙,即可对主机上的软件和配置漏洞进行攻击。
30
技术,即将取代技术领先于TCP/IPIP技术,实现语音、视频、数据传输网络的三网合一、ATM31
)(错
、Internet(错)设计之初,考虑了核战争的威胁,因此充分考虑到了网络安全问32
)(错、我的计算机在网络防火墙之内,所以其他用户不可能对我计算机造成威胁33
、Internet没有一个集中的管理权威(对)34
对)、统计表明,网络安全威胁主要来自内部网络,而不是Internet(35
(错)、只要设置了足够强壮的口令,黑客不可能侵入到计算机中36
IP分组的源地址,因此可以伪造、路由器在转发IP分组时,一般不检查IP分组的源地址进行攻37
)(对击,使得网络管理员无法追踪。
(对DDoS、发起大规模的)攻击通常要控制大量的中间网络或系统38
(对)、路由协议如果没有认证功能,就可以伪造路由信息,导致路由表混乱,从而使网络瘫痪39
)(错、目前入侵检测系统可以及时的阻止黑客的攻击。
40
、TCSEC是美国的计算机安全评估机构和安全标准制定机构(对)41
)(错、蠕虫、特洛伊木马和病毒其实是一回事42
(错)、只要选择一种最安全的操作系统,整个系统就可以保障安全43
(错)、在计算机系统安全中,人的作用相对于软件,硬件和网络而言,不是很重要44
)(对、在设计系统安全策略时要首先评估可能受到的安全威胁45
(对)、安装系统后应当根据厂商或安全咨询机构的建议对系统进行必要的安全配置46
IT技术人员,最终用户不需要了解安全问题(错)、系统安全的责任在于47
48.网络的发展促进了人们的交流,同时带来了相应的安全问题)错(
49.具有政治目的的黑客只对政府的网络与信息资源造成危害)错(
(错)、病毒攻击是危害最大、影响最广、发展最快的攻击技术50
、黑色星期四是因有人通过BELL实验室与Internet连接的有漏洞的机器上放置了一个蠕虫程序51
而引起网络灾难得名的(错)
、邮件的附件如果是带有.exe、.com、.pif、.pl、.src和.vbs为后缀的文件,应确定其安全后再52
)打开(对
(错)、在信息战中中立国的体现要比非信息战简单53
(错)、信息战的军事目标是指一个国家军队的网络系统、信息系统、数据资源54
(错)、计算机病毒是计算机系统中自动产生的55
)对、小球病毒属于引导型病毒(56
(对)、公安部公共信息网络安全监察部门主管全国的计算机病毒防治管理工作57
)(对、计算机病毒防治产品实行销售许可证制度58
(错)、计算机病毒防治产品分为三级,其中三级品为最高级59
(对),删除不必要的网络共享可以提高防范病毒的能力60
VPNVPN的防火墙一旦设置了、带功能,则所有通过防火墙的数据包都将61
)错VPN、通过通道进行通讯(62
、VPN的所采取的两项关键技术是认证与加密(对)63
VPN来实现(错)、要保证一个公司总部与其分支机构的网络通讯安全只有通过64
(对)、网络安全工程实施的关键是质量,而质量的关键是服务的长期保障能力65
(对)、网络安全服务的开展与网络安全防范是一对矛盾66
(错)、网络安全边界防范的不完备性仅指防外不防内67
(错)、使用最新版本的网页浏览器软件可以防御黑客攻击。
68
)(对、不要将密码写到纸上。
69
(错)、计算机数据恢复在实际生活当中可以百分百恢复。
70
(对)、违反国家法律、法规的行为,危及计算机信息系统安全的事件,称为计算机案件。
71
72、计算机犯罪是行为人以计算机为工具或以计算机资产为犯罪对象实施的,依照我国刑法应受处罚的,具有社会危害性的行为。
(对)
(对)计算机信息系统的安全威胁同时来自内、外两个方面。
、73
)(错、外单位人员如可以随意接入奇瑞公司内网。
74
)(错、格式化过后的计算机,原来的数据就找不回来了75
2017网络安全知识竞赛培训试题以及答案
2017-05-17丽霞培训充电
2017网络安全知识竞赛来袭!
下面CN网小编为大家带来的是,增强安全意识,提高防护技能。
人才
希望对大家有所帮助~
一、单选题
1、网页恶意代码通常利用(C)来实现植入并进行攻击。
A、口令攻击
B、U盘工具
C、IE浏览器的漏洞
D、拒绝服务攻击
2、要安全浏览网页,不应该(A)。
A、在他人计算机上使用“自动登录”和“记住密码”功能
B、禁止使用Active(错)控件和Java脚本
C、定期清理浏览器Cookies
D、定期清理浏览器缓存和上网历史记录
3、用户暂时离开时,锁