2025年IT信息安全分析师职业技能考核试题及答案.docx

2025年IT信息安全分析师职业技能考核试题及答案.docx

2025年IT信息安全分析师职业技能考核试题及答案

一、单项选择题(每题2分,共30分)

1.以下哪项不属于零信任架构(ZeroTrustArchitecture)的核心原则?

A.持续验证访问请求

B.默认不信任网络流量

C.基于角色的访问控制(RBAC)

D.允许所有内部流量自由流动

2.某企业日志系统检测到异常API调用,频率远超日常基线且请求参数包含UNIONSELECT关键词,最可能遭遇的攻击类型是?

A.DDoS攻击

B.SQL注入攻击

C.XSS跨站脚本攻击

D.勒索软件攻击

3.根据《网络安全法》《数据安全法》及

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档