- 2
- 0
- 约2.41千字
- 约 8页
- 2026-04-05 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全与资产保全顾问面试题集
一、单选题(共5题,每题2分)
考察方向:基础网络安全概念与行业法规
1.题目:某企业数据库泄露,其中包含大量客户敏感信息。根据《个人信息保护法》,该企业可能面临的最严重处罚是?
A.警告并罚款10万元
B.暂停相关业务并罚款50万元
C.没收违法所得并处罚款200万元
D.违法人承担刑事责任
答案:C
解析:《个人信息保护法》规定,违反个人信息保护规定的,可处违法所得一倍以上十倍以下罚款;没有违法所得或违法所得不足一百万元的,处一百万元以上一千万元以下罚款。选项C最符合处罚上限。
2.题目:以下哪项不属于常见的APT攻击特征?
A.长期潜伏与数据窃取
B.高频次的网络扫描
C.使用零日漏洞
D.低级持续性攻击
答案:B
解析:APT攻击通常具有隐蔽性,高频扫描属于常规黑产行为,非APT典型特征。
3.题目:某银行采用多因素认证(MFA)增强账户安全。以下哪项是MFA中“知识因素”的例子?
A.动态口令
B.生体识别
C.硬件令牌
D.密码
答案:D
解析:MFA中的知识因素指用户知道的密码或PIN码,其他选项属于“拥有因素”或“生物因素”。
4.题目:根据ISO27001标准,信息安全管理体系(ISMS)的核心要素不包括?
A.风险评估
B.治理结构
C
原创力文档

文档评论(0)