2026年网络安全认证培训试卷真题.docxVIP

  • 5
  • 0
  • 约7.39千字
  • 约 19页
  • 2026-04-14 发布于四川
  • 举报

2026年网络安全认证培训试卷真题

一、单项选择题(每题2分,共30分)

1.在零信任架构中,以下哪项最能体现“永不信任、持续验证”的核心原则?

A.基于IP白名单的访问控制

B.基于用户身份的动态权限调整

C.基于端口号的防火墙策略

D.基于MAC地址的VLAN隔离

答案:B

2.某企业采用TLS1.3进行内部API通信,若要求前向保密性(ForwardSecrecy),则密钥交换算法必须选择:

A.RSA

B.ECDHE

C.DH

D.static-ECDH

答案:B

3.针对Log4j2远程代码执行漏洞(CVE-2021-44228),下列缓解措施中最先落地且对业务影响最小的是:

A.升级JDK至17并开启JEP290

B.在日志配置中设置%d{ISO8601}格式

C.在JVM启动参数中加入-Dlog4j2.formatMsgNoLookups=true

D.关闭所有外网出口

答案:C

4.在Linux系统中,若发现某进程PID=1234持续外联可疑C2地址,下列哪条命令可一次性获取该进程的可执行文件绝对路径?

A.`ls-l/proc/1234/exe`

B.`netstat-tulnp|grep1234`

C.`lsof-p1234|grepcwd`

D.`ps-ef|grep1234`

答案:A

5.

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档