2025年网络与信息安全管理员题库含参考答案.docx

2025年网络与信息安全管理员题库含参考答案.docx

  1. 1、本文档内容版权归属内容提供方,所产生的收益全部归内容提供方所有。如果您对本文有版权争议,可选择认领,认领后既往收益都归您。。
  2. 2、本文档由用户上传,本站不保证质量和数量令人满意,可能有诸多瑕疵,付费之前,请仔细先通过免费阅读内容等途径辨别内容交易风险。如存在严重挂羊头卖狗肉之情形,可联系本站下载客服投诉处理。
  3. 3、文档侵权举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

2025年网络与信息安全管理员题库含参考答案

一、单项选择题(每题2分,共40分)

1.以下哪种攻击方式通过伪造合法用户身份获取系统权限?

A.DDoS攻击

B.钓鱼攻击

C.会话劫持

D.社会工程学攻击

答案:C

解析:会话劫持通过窃取或篡改用户与服务器之间的会话信息,伪造合法会话身份;钓鱼攻击侧重诱骗用户主动提供信息;社会工程学攻击依赖心理操纵;DDoS攻击是流量洪泛。

2.某企业部署了基于角色的访问控制(RBAC),其核心原则是?

A.最小权限原则

B.职责分离原则

C.纵深防御原则

D.零信任原则

答案:A

解析:RB

您可能关注的文档

文档评论(0)

伍四姐 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档