2025年(安全运维)运维试题及答案.docxVIP

  • 4
  • 0
  • 约7.06千字
  • 约 18页
  • 2025-12-24 发布于未知
  • 举报

2025年(安全运维)运维试题及答案

一、单项选择题(每题2分,共20分)

1.某企业部署零信任架构后,终端访问内部系统时需满足的核心条件是()

A.终端IP属于内网地址段

B.终端安装指定杀毒软件且病毒库更新至最新

C.终端身份、环境、位置、行为等多维度持续验证通过

D.终端与系统处于同一VLAN

答案:C

2.某电商平台API接口出现大量异常高频请求,导致服务器CPU资源耗尽。最可能的攻击类型是()

A.SQL注入攻击

B.DDoS攻击(应用层)

C.XSS跨站脚本攻击

D.CSRF跨站请求伪造

答案:B

3.某企业使用EDR(端点检测与响应)工具监控终端,发现某办公电脑进程“svchost.exe”调用了“powershell.exe”执行Base64编码的恶意脚本。该场景中,EDR的核心检测能力是()

A.文件哈希匹配

B.进程行为异常分析

C.网络流量特征识别

D.漏洞利用检测

答案:B

4.根据《网络安全法》《数据安全法》及行业合规要求,某金融机构用户个人信息(如身份证号、银行卡号)的存储加密应优先采用的算法是()

A.MD5(哈希)

B.AES-256(对称加密)

C.RSA-1024(非对称加密)

D.SHA-1(哈希)

文档评论(0)

1亿VIP精品文档

相关文档