- 1
- 0
- 约2.13千字
- 约 8页
- 2026-03-15 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全专家面试题及应对策略
一、选择题(共5题,每题2分,总分10分)
1.关于零信任架构,以下说法正确的是?
A.零信任架构的核心是“最小权限原则”
B.零信任架构不需要进行多因素认证
C.零信任架构假设内部网络是绝对可信的
D.零信任架构只适用于大型企业
答案:A
解析:零信任架构的核心是“永不信任,始终验证”,强调基于身份和设备的多因素认证,不依赖内部网络可信性,适用于各类企业。
2.以下哪种加密算法属于对称加密?
A.RSA
B.ECC
C.AES
D.SHA-256
答案:C
解析:对称加密算法(如AES)使用相同密钥进行加密和解密,而RSA、ECC属于非对称加密,SHA-256是哈希算法。
3.在网络安全事件响应中,哪个阶段属于“遏制”阶段?
A.事后复盘
B.证据收集
C.限制损害范围
D.恢复系统
答案:C
解析:遏制阶段的目标是防止事件进一步扩大,如隔离受感染系统、切断攻击路径等。
4.以下哪种协议容易受到中间人攻击(MITM)?
A.HTTPS
B.SSH
C.FTP
D.TLS
答案:C
解析:FTP传输数据未加密,攻击者可轻易拦截和篡改数据;HTTPS、SSH、TLS均采用加密传输。
5.以下哪种漏洞扫描工具主要用于Web应用安全测试?
A.Nessus
原创力文档

文档评论(0)