找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 273|回复: 0

安恒CTF初赛题

[复制链接]

2万

主题

162

回帖

18万

积分

管理员

积分
184732
发表于 2022-8-17 12:11:02 | 显示全部楼层 |阅读模式 IP:山东省 移动/数据上网公共出口

登录后更精彩...O(∩_∩)O...

您需要 登录 才可以下载或查看,没有账号?立即注册

×
安恒CTF初赛题答案在附件

1. 【单选题】公安机关检查发现信息系统安全保护状况不符合信息安全等级保护有关管理规范和技术标准的,应当向( )单位发出整改通知。(2分)
A.上级
B.运营、使用
C.相关行业
D.相同行业

2. 【单选题】按照国务院规定的职责分工,负责关键信息基础设施安全保护工作的部门分别()本行业、本领域的关键信息基础设施安全规划,指导和监督关键信息基础设施运行安全保护工作。(2分)
A.编制
B.组织编制
C.组织编制并实施
D.编制并组织实施


3. 【单选题】韩某违法私自设立“伪基站”,然后利用设备发送虚假广告,造成严重后果。韩某的行为构成()(2分)
A.侵犯著作权罪
B.侵犯商业秘密罪
C.虚假广告罪
D.侵犯公民人身权利


4. 【单选题】杨某通过某购物网站向某网店卖家恶意下单,向卖家表示如果发货就给予差评、不发货就投诉,只有向他支付一定钱款,才同意关闭交易。杨某的行为可能构成()(2分)
A.敲诈勒索罪
B.盗窃罪
C.诈骗罪
D.虚假广告罪


5. 【单选题】下列行为中,涉及利用网络进行赌博的行为不包括()。(2分)
A.针对各类体育比赛或竞技运动或棋牌类的赌博
B.各类赌博游戏或在游戏中设置赌博机制
C.赌博网站宣传
D.QQ游戏中斗地主等游戏


6. 【单选题】国家网信部门应当统筹协调有关部门对关键信息基础设施的()进行抽查检测,提出改进措施,必要时可以委托网络安全服务机构对网络存在的安全风险进行检测评估。(2分)
A.运行状况
B.安全情况
C.安全风险
D.运行风险


7. 【单选题】()不属于我国信息安全犯罪的特点。(2分)
A.犯罪主体专业化
B.犯罪手段公开化
C.犯罪手段隐蔽化
D.犯罪后果严重化

8. 【单选题】入侵检测系统的核心模块是( )。(2分)
A.数据采集模块
B.管理配置模块
C.入侵分析引擎模块
D.应急处理模块


9. 【单选题】国家支持研究开发有利于未成年人健康成长的网络产品和服务,依法惩治利用网络从事危害未成年人身心健康的活动,为未成年人提供()的网络环境。(2分)
A.安全、向上
B.安全、健康
C.健康、向上
D.安全、便利


10. 【单选题】在互联网信息内容治理中,提供恶意注册、虚假认证、虚假交易服务属于()。(2分)
A.网络盗窃
B.网络诈骗
C.网络赌博
D.网络色情


11. 【单选题】需要对用户上传和下载的文件内容中包含的关键字进行过滤,可以配置( )功能。(2分)
A.邮件内容过滤
B.应用内容过滤
C.文件内容过滤
D.URL过滤


12. 【单选题】从事国际联网业务的单位和个人应当接受()的安全监督、检查和指导,如实向公安机关提供有关安全保护的信息、资料及数据文件,协助公安机关查处通过国际联网的计算机信息网络的违法犯罪行为。(2分)
A.文化部
B.公安机关
C.国家安全管理中心
D.政府安全部门


13. 【单选题】在互联网环境下,非法截获、篡改、删除他人电子邮件或者其他数据资料。这种行为属于()(2分)
A.侵犯著作权罪
B.侵犯商业秘密罪
C.侵犯财产罪
D.侵犯通信自由罪


14. 【单选题】《网路安全法》立法的首要目的是()。(2分)
A.保障互联网的运营
B.满足自然人日常需要
C.保障网络安全
D.以上均不属于


15. 【单选题】综合日志审计设备能够对资产中的系统日志进行以下哪种操作?(2分)
A.更改日志在文件系统中的存放路径
B.编辑
C.安全分析
D.删除


16. 【单选题】()属于危害国家安全类型的犯罪。(2分)
A.煽动分裂国家罪
B.损害商业信誉罪
C.寻衅滋事罪
D.诈骗罪


17. 【单选题】在MAC地址认证之中,被列入( )的用户不能通过。(2分)
A.白名单
B.黑名单
C.黄名单
D.红名单


18. 【单选题】利用信息网络辱骂、恐吓他人,情节恶劣,破坏社会秩序的,构成()。(2分)
A.危害国家安全罪
B.编造、故意传播虚假恐怖信息罪
C.寻衅滋事罪
D.传授犯罪方法罪


19. 【单选题】网络服务提供者不履行法律、行政法规规定的信息网络安全管理义务,经监管部门责令采取改正措施而拒不改正,有其他严重情节的,处()有期徒刑、拘役或者管制,并处或者单处罚金。(2分)
A.三年以下
B.五年以下
C.十年以下
D.六个月以下


20. 【单选题】互联单位、接入单位、使用计算机信息网络国际联网的法人和其他组织(包括跨省、自治区、直辖市联网的单位和所属的分支机构),应当到所在地的省、自治区、直辖市人民政府公安机关指定的受理机关办理备案手续。前款所列单位应当负责将接入本网络的接入单位和用户情况报(),并及时报告本网络中接入单位和用户的变更情况。(2分)
A.所在地的省、自治区、直辖市人民政府公安机关指定的受理机关备案
B.当地公安机关备案
C.公安部备案
D.当地检察院备案


21. 【单选题】关键信息基础设施的运营者不履行“设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查”义务的,由()责令改正,给予警告。(2分)
A.有关主管部门
B.国家有关部门
C.国家安全部门
D.国家网信部门


22. 【单选题】网络产品、服务具有手机用户信息功能的,其提供者应当向()明示并取得同意。(2分)
A.用户
B.服务接受者
C.国家网信部门
D.服务所在地政府


23. 【单选题】网民通过境内网络论坛、微博、微信等平台发布传播“发现恐怖分子”“发生恐怖袭击”等谣言属于传播涉恐谣言,严重危害()。(2分)
A.国家安全
B.公共安全
C.公司安全
D.个人安全


24. 【单选题】任何()有权对危害网络安全的行为向网信、电信、公安等部门举报。(2分)
A.个人和组织
B.公民、法人和社会组织
C.公民、法人和社会团体
D.机关、企事业单位、社会组织和公民个人


25. 【单选题】安全域划分的是( )区域。(2分)
A.逻辑
B.物理
C.网络
D.系统


26. 【单选题】从根本上防范和避免仿冒或者假借政府等机构及组织散布的违法有害信息,必须()。(2分)
A.发展信息高技术
B.建立完善的惩罚制度和加大惩罚力度
C.加强政府机构管理
D.建立信息发布和获取的正当途径


27. 【单选题】公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他关键信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过()(2分)
A.信息安全审查
B.信息安全审计
C.网络安全审计
D.网络安全审查


28. 【单选题】WEB应用防火墙可以对( )应用数据深度检测分析,识别及阻断传统网络防火墙无法识别的( )攻击行为(2分)
A.HTTP/HTTPS、WEB应用
B.HTTP/HTTPS、数据库应用
C.Databases、数据库应用
D.FTP、文件类


29. 【单选题】在社交网络上,为捏造事实而编造的虚假信息被转发500次以上最可能构成()。(2分)
A.侮辱罪
B.诽谤罪
C.寻衅滋事罪
D.诈骗罪


30. 【单选题】利用信息网络辱骂、恐吓他人,情节恶劣,破坏社会秩序的,以()定罪处罚。(2分)
A.煽动分裂国家罪
B.寻衅滋事罪
C.编造、故意传播虚假恐怖信息罪
D.传授犯罪方法罪


31. 【多选题】侵犯公民人身、民主权利的违法有害信息主要包括( )。(3分)
A.煽动民族仇恨、民族歧视的信息
B.推翻社会主义制度的信息
C.侮辱、诽谤他人的信息
D.侵犯他人隐私权的信息
E.淫秽色情信息

32. 【多选题】著作权所保护的权利内容包括()(3分)
A.发表权
B.修改权
C.复制权
D.表演权
E.广播权


33. 【多选题】有关互联网信息内容安全犯罪中侵犯公民人身、民主权利罪的有()(3分)
A.煽动民族仇恨罪
B.煽动民族歧视罪
C.侮辱罪
D.诽谤罪
E.侵犯通信自由罪


34. 【多选题】发生网络安全事件,应当(),并及时向社会发布与公众有关的警示信息。(3分)
A.立即启动网络安全事件应急预案
B.对网络安全事件进行调查和评估
C.采取技术措施和其他必要措施,消除安全隐患,防止危害扩大
D.要求网络运营者采取技术措施和其他必要措施,消除安全隐患,防止危害扩大
E.先不处理,待上级决定


35. 【多选题】网络运营者不履行“制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任”义务的,由有关主管部门责令改正,给予警告;(),处一万元以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款。(3分)
A.拒不改正
B.导致危害网络安全等后果
C.情节严重的
D.情节特别严重的
E.情节显著轻微的


36. 【多选题】下列属于利用互联网传播的违法有害信息内容的有( )。(3分)
A.低级庸俗信息
B.色情淫秽信息
C.迷信邪教信息
D.毁损商誉的信息
E.枪支售卖信息


37. 【多选题】工作在网络第二层的隧道协议有()(3分)
A.VTP
B.L2F
C.PPTP
D.L2TP

38. 【多选题】属于虚拟专用网络(VPN)协议标准的有()(3分)
A.第二层隧道协议(L2TP)
B.Internet 安全性(IPSEC)
C.终端访问控制器访问控制系统(TACACS+)
D.点对点隧道协议(PPTP)


39. 【多选题】侵犯著作权、名誉权的民事责任承担方式包括( )。(3分)
A.停止侵害
B.消除影响
C.赔礼道歉
D.赔偿损失
E.改编作品


40. 【多选题】SSL 以对称密码技术和公开密码技术相结合可以实现()(3分)
A.秘密性
B.完整性
C.公开性
D.认证性

41. 【多选题】互联网信息内容安全管理“谁运营谁负责”原则中的运营主体包括( )。(3分)
A.用户
B.行业协会
C.互联网接入服务提供者
D.互联网信息服务提供者
E.政府


42. 【多选题】互联网信息内容中危害国家安全的违法有害信息包括( )。(3分)
A.泄露国家秘密
B.颠覆国家政权
C.破坏国家统一
D.煽动非法集会、游行、示威
E.淫秽色情信息


43. 【多选题】《信息安全技术互联网交互式服务安全保护要求》规定,互联网交互式服务提供者应对用户真实身份信息进行有效核验,核验方法可追溯到用户登记的真实身份,如()(3分)
A.身份证与姓名实名验证服务
B.已经注销的银行卡
C.已确认真实身份的网络服务的注册用户
D.经电信运营商接入实名认证的用户
E.有效的数字证书

44. 【多选题】下列属于互联网信息内容妨害社会管理秩序犯罪的有()(3分)
A.编造、故意传播虚假恐怖信息罪
B.寻衅滋事罪
C.损害商业信誉和商品声誉罪
D.传授犯罪方法罪
E.非法获取国家秘密罪


45. 【多选题】网络运营者不履行“制定网络安全事件应急预案”义务的,由有关主管部门责令改正,给予警告;(),处一万元以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款。(3分)
A.情节严重的
B.拒不改正
C.情节特别严重的
D.导致危害网络安全等后果
E.情节严重的


46. 【判断题】编造并且传播影响证券、期货交易的虚假信息,造成严重后果的行为属于损害商业信誉、商品声誉罪。(1分)
A.对B.错

47. 【判断题】所有Windows更新都集中下载到内部网的WSUS服务器中,客户机可以通过 WSUS 服务器得到更新。(1分)
A.对B.错


48. 【判断题】网络运营者应当为公安机关、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助。(1分)
A.对B.错

49. 【判断题】运维审计与风险控制自身安全也非常重要,如果轻易的被攻破,将严重影响审计效果和日志的安全,也会给业务带来很大的安全隐患。(1分)
A.对B.错


50. 【判断题】偷窥、偷拍、窃听、散布他人隐私的属于侵犯人身权利的行为。(1分)
A.对B.错



51. 【判断题】网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息,并应当依照法律、行政法规的规定和与用户的约定,处理其保存的个人信息。(1分)
A.对B.错



52. 【判断题】在社交网络上,为捏造事实而编造的虚假信息被转发500次以上最可能构成诽谤罪。(1分)
A.对B.错


53. 【判断题】微信公众号不得转载淫秽、赌博、凶杀或者教唆犯罪等方面文章时,但如果只是转载且标注“本公众号只是为表达意见而转载,不表明本人认可其内容,也不对其内容负责”,这样就可以没有问题了。(1分)
A.对B.错


54. 【判断题】煽动颠覆国家政权罪,是指煽动分裂国家、破坏国家统一的行为。(1分)
A.对B.错


55. 【判断题】互联单位、接入单位和用户,应当接受并配合保密工作部门实施的保密监督检查,协助保密工作部门查处利用国际联网泄露国家秘密的违法行为,并根据保密工作部门的要求,删除网上涉及国家秘密的信息。(1分)
A.对B.错


56. 【判断题】个人发现网络运营者违反法律、行政法规的规定或者双方的约定收集、使用其个人信息的,个人无权要求网络运营者删除其个人信息。(1分)
A.对B.错



57. 【判断题】发现网络运营者收集、存储的其个人信息有错误的,有权要求网络运营者予以更正。(1分)
A.对B.错



58. 【判断题】“恶意差评师”犯罪团伙向某个网店卖家恶意下单,而后通过QQ等聊天工具与卖家“谈判”索要钱财属于诈骗罪。(1分)
A.对B.错




59. 【判断题】2年内曾因诽谤受过行政处罚,又诽谤他人的属于利用信息网络诽谤他人情节严重。(1分)
A.对B.错




60. 【判断题】在Linux中/data为mysql所在的系统分区(1分)
A.对  B.错














安恒考试题.html

137.58 KB, 下载次数: 8

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|哩布大模型|Civitai大模型|IP定位|图反推|站长素材|deepseek|即梦视频|阿狗工具|花瓣网|pinterest|php手册|宝塔文档|CyberChef|猫捉鱼铃|手机版|小黑屋|下载狗|IPS|在线工具|分享屋 ( 鲁ICP备2021028754号 )

GMT+8, 2025-5-5 05:24

Powered by 分享屋 X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表