- 17
- 0
- 约8.59千字
- 约 23页
- 2026-04-14 发布于四川
- 举报
2026年网络安全意识培训考试及答案
一、单项选择题(每题2分,共30分)
1.2026年1月,某员工收到一封主题为“工资补贴调整通知”的邮件,发件人显示为hr@comp-any(注意中间多一个“-”)。以下哪项处置方式最符合企业邮件安全规范?
A.直接点击邮件内链接填写银行卡号
B.回复邮件询问详情
C.将鼠标悬停于发件人地址栏,核对域名后,再通过官方IM向HR核实
D.转发给同事确认是否同样收到
答案:C
解析:域名微变形是钓鱼邮件常用伎俩,悬停核对+二次通道核实为最佳实践。
2.在零信任架构中,对“持续信任评估”影响最小的因素是:
A.用户当前设备补丁级别
B.用户上一次登录的物理位置
C.用户此次访问的数据敏感度标签
D.用户此次访问的链路RTT时延
答案:D
解析:RTT时延反映网络质量,与信任评估无直接安全语义关联。
3.某开发团队采用SBOM(软件物料清单)管理开源组件。下列哪项最能直接降低“已知漏洞”被利用的概率?
A.将SBOM上传至公开仓库供研究
B.在CI流水线中集成VEX(漏洞利用交换)数据自动屏蔽可忽略漏洞
C.每周人工评审一次SBOM
D.把SBOM打印存档
答案:B
解析:VEX提供“不可利用”判定,可减少误报,使修复资源聚焦真正风险。
4.2026年6月,Windows11推出“AI驱动内核保护”功能,其核心技术是:
A.
原创力文档

文档评论(0)