- 1
- 0
- 约3.61千字
- 约 15页
- 2025-11-15 发布于福建
- 举报
第PAGE页共NUMPAGES页
2025年网络安全管理专家认证考试预测题与实战指南
一、单选题(共15题,每题2分)
1.以下哪项不是ISO/IEC27001:2013标准的核心组成部分?
A.风险评估与管理
B.信息安全治理
C.数据加密技术
D.组织安全文化
2.在网络安全事件响应中,哪个阶段通常最先执行?
A.恢复
B.准备
C.识别
D.减轻
3.以下哪种加密算法属于对称加密?
A.RSA
B.ECC
C.AES
D.SHA-256
4.网络安全策略中,最小权限原则主要强调什么?
A.系统应尽可能开放
B.用户权限应限制在完成工作所必需的最小范围内
C.所有用户应有相同权限
D.权限应定期变更
5.以下哪种威胁属于社会工程学攻击?
A.恶意软件感染
B.DDoS攻击
C.网络钓鱼
D.硬件故障
6.网络安全审计的主要目的是什么?
A.提高系统性能
B.确保合规性并检测违规行为
C.增加网络带宽
D.简化管理流程
7.以下哪项不是NIST网络安全框架的五个功能模块之一?
A.识别
B.评估
C.减轻
D.恢复
8.在VPN技术中,IPsec协议主要解决什么问题?
A.防火墙配置
B.数据包分片
C.数据传输加密与完整性验证
D.DNS解析
9.网络安全风险评估中,可能性通常用什
原创力文档

文档评论(0)