212-82 练习题 — 212-82: CCT 注册网络安全技术员

1. 题库联网,会自动更新,无需重新获取;

2. 激活题库立即做题,支持网站、小程序同时做题,每题双语一键切换;

3. 包含在线练习,模拟测试,笔记、错题记录等功能,有效期一年;

4. 建议做题顺序:开背题模式看题➡️顺序练习做题➡️模拟考试 考前自测

5. 激活码可点击右侧 立即购买,或通过天猫旗舰店购买;

6. 有问题可通过小程序、微信、WhatsApp、LINE 联系客服。

考试信息

基础信息

考试代码:212-82

证书全称:EC-Council Certified Cybersecurity Technician(CCT,注册网络安全技术员)

发证机构:EC-Council(与 CEH 同厂商)

定位:网络安全入门实操认证,适合运维、初级安全运维岗从业者

报考要求

二选一满足即可报考

培训路径:完成 EC 官方授权机构 CCT 标准培训并取得结业证明;

经验免培路径:具备 1 年及以上 IT / 网络安全相关全职工作经验,官网提交材料审核通过可免培训。

考试参数

题型:单选 + 多选实操情景题

时长:120 分钟

满分 1000,合格线 700 分

考试渠道:Pearson VUE 线下考场、RPS 线上居家监考,支持简体中文试卷

出分:交卷当场显示成绩,电子成绩单同步 EC 账号

核心考核内容

基础网络运维、系统故障排查、恶意软件处置、漏洞基础防护、基础渗透防御、云基础安全、终端安全、日志审计、基础合规运维、事件应急处置。

证书时效与续证

有效期 3 年;

续证条件:3 年内积累 120 个 ECU 学分,逾期未续证证书失效需重考 212-82;

学分获取:安全培训、行业峰会、考取 EC 高阶安全认证等。    

样题

212-82 · Q1
问题 #1 某机构员工托马斯被限制无法在办公系统上访问特定网站。他试图获取管理员凭据以解除这些限制。在等待时机的过程中,他嗅探了管理员与应用服务器之间的通信,以获取管理员凭据。请指出托马斯在上述场景中实施的攻击类型。
  • A.
    语音钓鱼
  • B.
    窃听
  • C.
    网络钓鱼
  • D.
    垃圾箱搜寻

答案: B

各选项分析: A. 语音钓鱼是依托电话等语音通信渠道诱骗受害者泄露敏感信息的攻击方式,本题场景未涉及语音通信相关操作,因此该选项错误。 B. 窃听攻击指攻击者通过嗅探通信链路中传输的数据包获取敏感信息的攻击行为,完全匹配题干中托马斯嗅探管理员与应用服务器通信获取凭据的行为,因此该选项正确。 C. 网络钓鱼是通过伪造仿冒的合法内容诱骗受害者主动提交敏感信息的攻击,本题场景不存在诱骗受害者主动提交信息的操作,因此该选项错误。 D. 垃圾箱搜寻是攻击者通过翻找目标丢弃的纸质文件、废弃存储介质等物品获取敏感信息的攻击,本题场景未涉及翻找废弃物品的操作,因此该选项错误。 关键知识点: 本题核心知识点为CompTIA 212-82认证要求掌握的常见网络攻击类型特征,需结合攻击行为准确判定攻击分类。 参考资料: CompTIA CySA+ (212-82) 官方考试大纲, Microsoft Learn 常见网络安全攻击类型介绍
212-82 · Q2
问题 #2 Kayden成功通过了某公司的最终轮面试。几天后,他通过公司官方邮箱收到了录用通知。邮件中说明,获选候选人需在指定时间内回复。Kayden接受了这份工作机会,在录用通知上提供了电子签名,然后回复至同一个邮箱地址。公司验证了电子签名,并将他的信息添加到了数据库中。在此场景中,Kayden无法否认收到过公司的通知,公司也无法否认Kayden的签名。 上述场景描述的是以下哪项信息安全要素?
  • A.
    可用性
  • B.
    不可否认性
  • C.
    完整性
  • D.
    保密性

答案: B

各选项分析: A. 可用性指授权用户可按需正常访问使用信息的特性,本场景未涉及信息访问可用性相关内容,因此A错误。 B. 不可否认性指通信或交易参与方无法否认自身已完成的操作,本场景中双方都无法否认对应操作完全符合该特性,因此B正确。 C. 完整性指数据在传输存储过程中不被未授权篡改的特性,本场景未涉及数据篡改校验相关内容,因此C错误。 D. 保密性指信息仅对授权用户开放、不泄露给未授权主体的特性,本场景未涉及信息泄露防护相关内容,因此D错误。 关键知识点: 本题核心考察信息安全核心要素中的不可否认性的定义与适用场景,是212-82认证中信息安全基础属性模块的考点。 参考资料: NIST计算机安全资源中心术语库-不可否认性, https://csrc.nist.gov/glossary/term/non_repudiation Microsoft Learn 描述核心安全概念
212-82 · Q3
问题 #3 软件工程师Sam拜访了一家组织,要对一款助力业务发展的软件工具进行演示。该组织的管理员在一台系统上创建了一个最低权限账户,并将该系统分配给Sam用于演示。使用这个账户,Sam只能访问演示所需的文件,无法打开系统中的其他任何文件。 上述场景中,该组织给Sam提供的是以下哪类账户?
  • A.
    服务账户
  • B.
    来宾账户
  • C.
    用户账户
  • D.
    管理员账户

答案: B

各选项分析: A. 服务账户是供操作系统或应用后台服务运行使用的专属账户,不适用于临时来访的外部演示人员,因此错误。 B. 来宾账户是专为临时访问的外部用户设置的最低权限账户,仅可访问被授权的必要资源,完全符合题干场景,因此正确。 C. 用户账户通常是分配给组织内部正式成员的常规使用账户,不会分配给临时来访的外部人员,因此错误。 D. 管理员账户拥有系统最高操作权限,与题干中仅授予最低演示所需权限的描述完全不符,因此错误。 关键知识点: 身份与访问管理中不同类型账户的适用场景及权限分配原则,需遵循最小权限原则为临时访客分配对应权限的账户。 参考资料: Windows 来宾账户概述, CompTIA A+ 认证考试目标
212-82 · Q4
问题 #4 迈尔斯是某组织的安全专业人员,他为所有员工配备了笔记本电脑,以便员工在远程地点开展业务流程。在安装业务所需的必要应用程序时,迈尔斯还按照公司政策在每台笔记本电脑上安装了杀毒软件,用于检测并保护设备免受互联网上的外部恶意事件侵害。 请确定上述场景中迈尔斯遵循的是哪一项PCI-DSS要求。
  • A.
    PCI-DSS requirement no 1.3.2
  • B.
    PCI-DSS requirement no 1.3.5
  • C.
    PCI-DSS requirement no 5.1
  • D.
    PCI-DSS requirement no 1.3.1

答案: C

各选项分析: A. PCI-DSS要求1.3.2是限制出入非军事区的IP流量规则,和终端部署杀毒软件的场景无关,因此错误。 B. PCI-DSS要求1.3.5是规范非军事区到内部持卡人数据环境的连接权限,和本场景内容不符,因此错误。 C. PCI-DSS要求5.1明确规定需在所有易受恶意软件攻击的终端设备上部署反病毒软件,完全匹配本场景中给员工笔记本安装杀毒软件的操作,因此正确。 D. PCI-DSS要求1.3.1是实现非军事区与内部网络的边界访问控制,和终端杀毒部署无关,因此错误。 关键知识点: 本题核心知识点为PCI-DSS的恶意软件防护要求,其中第5.1条要求必须在所有易受恶意软件侵害的终端设备上部署反病毒软件,防范外部恶意威胁。 参考资料: PCI DSS v3.2.1 官方规范, https://www.pcisecuritystandards.org/document_library/?category=pcidss&document=pci_dss_v321 PCI DSS 快速参考指南, https://www.pcisecuritystandards.org/documents/PCI_DSS_Quick_Reference_Guide.pdf
212-82 · Q5
问题 #5 Ashton是SoftEight Tech的一名安全专家。管理层要求他强化互联网访问策略。为此,他实施了一类互联网访问策略,该策略禁止所有操作,并对公司所有计算机的系统使用和网络使用都施加严格限制。 请识别上述场景中Ashton实施的互联网访问策略类型。
  • A.
    偏执型策略
  • B.
    审慎型策略
  • C.
    宽松型策略
  • D.
    混杂型策略

答案: A

各选项分析: A. 偏执型策略的核心特征是默认禁止所有操作,仅开放经明确授权的权限,完全符合题目中禁止所有操作、施加严格限制的描述,因此该选项正确。 B. 审慎型策略仅对高风险操作进行限制,允许正常的常规访问行为,不符合题目中全面禁止所有操作的特征,因此该选项错误。 C. 宽松型策略默认允许所有访问操作,仅限制明确被禁止的高风险内容,与题目描述的策略特征完全相反,因此该选项错误。 D. 混杂型策略是结合多种策略类型,针对不同场景、不同用户设置差异化的访问规则,不符合题目中统一实施全面严格限制的特征,因此该选项错误。 关键知识点: 本题核心知识点为四类常见互联网访问控制策略的定义与特征区分,需准确掌握偏执型策略默认全部拒绝、管控最严格的特点。 参考资料: Microsoft Learn 访问管理概述, CISA 访问控制最佳实践指南, https://www.cisa.gov/uscert/ncas/tips/ST04-003

常见问题

212-82 有多少道练习题?

本题库收录 212-82 练习题共 125 道,含单选、多选等题型,每题配有答案与解析。

212-82 练习题支持中英文吗?

支持,212-82 练习题为中英双语对照,便于对照原文理解。

212-82 练习题可以免费试做吗?

可以,本页提供免费样题在线试做;完整题库可在掌学兔注册后获取。