- 0
- 0
- 约3.61千字
- 约 11页
- 2026-06-25 发布于福建
- 举报
第PAGE页共NUMPAGES页
信息安全专业能力测试题2026年
一、单选题(共10题,每题2分,计20分)
背景:某金融机构采用混合云架构,核心业务部署在私有云,非核心业务部署在公有云。近期发现部分公有云资源存在未授权访问风险。
1.该机构应优先采用哪种安全工具来检测公有云中的未授权访问?
A.SIEM系统
B.WAF防火墙
C.CWPP(云工作负载保护平台)
D.EDR终端检测
2.若检测到某公有云存储桶存在公开访问权限,以下哪项操作最符合安全最佳实践?
A.修改为私有访问
B.添加IAM策略限制访问
C.临时禁用桶访问后审计
D.仅保留部分文件为私有
3.某企业采用多因素认证(MFA)保护远程办公入口,但员工反馈验证码接收延迟。以下哪项措施可优化验证码发送效率?
A.减少验证码有效期
B.使用硬件令牌替代短信验证码
C.开启IP白名单加速验证
D.增加验证码发送频率
4.某政府机构需存储涉密数据,以下哪种云存储方案最符合国家《信息安全技术公共云服务安全要求》(GB/T36901-2018)?
A.公有云标准存储
B.公有云加密存储
C.私有云本地存储
D.联合云存储
5.某电商平台遭受SQL注入攻击,导致用户数据库泄露。攻击者可能通过以下哪种方式绕过WAF防护?
A.使用低频词攻击
B.嵌套多个SQL查询
C.
您可能关注的文档
最近下载
- 2026年贵州遵义市中考一模道德与法治试卷(试卷+解析).pdf VIP
- 湖南省炎德英才名校联合体2024-2025学年高一上学期期末联考语文试题(含答案).pdf VIP
- 《温室气体排放核算方法与报告指南 第4部分:供热企业》DB62T 4913.4-2025.docx VIP
- 水平定向钻设计计算.xlsx VIP
- 新版《医疗器械经营质量管理规范》考试试题(附答案).docx
- 中金资产配置手册(全球资产100年).docx
- DB33T1096-2014 浙江省建筑基坑工程技术规程.pdf VIP
- 眉山市东坡区2025年社区《网格员》真题汇编(含答案).docx VIP
- 煤矿重大事故隐患判定标准解读培训课件.doc VIP
- 一级配电箱检查记录.xls VIP
原创力文档

文档评论(0)