- 3
- 0
- 约1.07万字
- 约 35页
- 2026-06-20 发布于四川
- 举报
2025年国企网络安全岗笔试练习题及答案
一、单项选择题(共20题,每题1分,共20分)
1.依据《网络安全等级保护条例(2024年修订)》,关键信息基础设施运营者应当对等级保护()及以上的系统开展每年至少一次的渗透性测试,且测试结果需上报属地监管部门。
A.二级
B.三级
C.四级
D.五级
答案:B
解析:2024年修订的《网络安全等级保护条例》明确要求,三级及以上等级保护系统运营者需每年开展至少1次渗透测试,四级系统每半年开展1次,测试结果需同步报送属地网信部门、公安机关。
2.某国企上线采购管理系统时,为满足数据安全合规要求,对供应商身份信息、交易金额等敏感字段存储时采用AES-256算法加密,该操作属于数据全生命周期哪个阶段的安全防护措施?
A.数据采集
B.数据传输
C.数据存储
D.数据销毁
答案:C
解析:数据存储阶段防护核心为保障静态数据保密性、完整性,存储加密属于该阶段典型措施,可防止存储介质失窃、越权访问导致的敏感数据泄露。
3.以下哪种攻击属于高级可持续威胁(APT)的典型特征?
A.利用通用弱口令批量扫描互联网主机
B.针对国企核心研发部门定向发送鱼叉钓鱼邮件,潜伏6个月后窃取专利数据
C.通过DDoS攻击造成企业官网2小时无法访问
D.利用SQL注入漏洞拖取电商平台普通用户手机号
答案:B
解析:APT核心特征为针对性强、
您可能关注的文档
最近下载
- 中医特色护理与安宁疗护.pptx VIP
- 温州大学《高等数学A》2025-2026学年期末考试试卷(A)卷.docx VIP
- Mathematica数值计算在量子力学谐振子的应用.docx VIP
- (共21页PPT)B§92佩尔方程.pptx VIP
- 2026年及未来5年工业级碳酸氢铵项目市场数据调查、监测研究报告.docx
- 《T/CHES 117-2023城市河湖底泥污染状况调查评价技术导则》.pdf
- 2026特岗教师招聘《体育》学科知识预测卷.docx VIP
- 自考07189《视听语言》历年真题学习资料.pdf VIP
- 第八届全国职工职业技能大赛(数控机床装调维修工)总题库(含答案).docx VIP
- 6宫格数独练习题.pdf VIP
原创力文档

文档评论(0)