2026年信息安全考试题及答案解析.docxVIP

  • 0
  • 0
  • 约4.98千字
  • 约 16页
  • 2026-03-20 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年信息安全考试题及答案解析

一、单选题(每题2分,共20题)

1.在《网络安全法》中,关于关键信息基础设施运营者的义务,以下说法错误的是?

A.定期进行安全评估

B.建立网络安全应急响应机制

C.对用户密码进行明文存储

D.对网络安全事件进行通报

2.某企业采用多因素认证(MFA)保护其VPN接入,以下哪项不属于MFA的常见因素?

A.知识因素(如密码)

B.拥有因素(如智能卡)

C.生物因素(如指纹)

D.行为因素(如鼠标轨迹)

3.在等保2.0中,等级保护测评的“测评对象”通常不包括以下哪项?

A.系统硬件设施

B.数据库安全配置

C.用户操作行为审计

D.第三方服务供应商

4.某银行发现其数据库存在SQL注入漏洞,攻击者可利用此漏洞查询敏感客户信息。以下哪种防御措施最有效?

A.强制用户使用复杂密码

B.限制数据库访问IP

C.使用预编译语句(PreparedStatements)

D.定期备份数据库

5.在零信任架构(ZeroTrust)中,“永不信任,始终验证”的核心原则主要解决以下哪个问题?

A.网络分段不足

B.身份认证弱化

C.内部威胁管控

D.数据加密不足

6.某企业采用TLS1.3协议加密网络通信,以下哪项是其显著优势?

A.提升了证书申请效率

B

文档评论(0)

1亿VIP精品文档

相关文档