- 1
- 0
- 约6.28千字
- 约 17页
- 2026-04-24 发布于四川
- 举报
2025年信息安全工程师能力测评试题及答案
一、单项选择题(每题2分,共20题,40分)
1.以下哪项不属于零信任架构的核心原则?
A.持续验证身份
B.最小化攻击面
C.信任默认网络
D.动态访问控制
答案:C
2.某企业采用AES算法加密用户敏感数据,若选择AES-256模式,其密钥长度为?
A.128位
B.192位
C.256位
D.512位
答案:C
3.针对APT(高级持续性威胁)攻击的检测,以下哪种技术最关键?
A.基于特征的入侵检测
B.日志关联分析与行为建模
C.防病毒软件实时扫描
D.防火墙规则过滤
答案:B
4.数据脱敏技术中,将“身份证号44010619900101XXXX”处理为“440106XXXX”属于?
A.掩码处理
B.变形处理
C.匿名化
D.泛化处理
答案:A
5.根据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019),第三级信息系统的安全审计应满足的最小要求是?
A.审计覆盖到每个用户,记录登录、退出等事件
B.审计覆盖到重要用户,记录访问操作
C.审计覆盖到所有设备,记录完整事件内容
D.审计覆盖到关键节点,记录事件源、类型、时间
答案:A
6.以下哪种
原创力文档

文档评论(0)