- 3
- 0
- 约3.85千字
- 约 14页
- 2026-06-27 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全分析师高级资格考试模拟试题
一、单选题(共10题,每题2分,总计20分)
1.某金融机构采用多因素认证(MFA)来保护其核心业务系统。以下哪项措施不属于MFA的常见实现方式?
A.硬件令牌
B.生物识别技术
C.基于知识的多因素认证(如PIN码)
D.基于时间的一次性密码(TOTP)
2.在渗透测试中,攻击者发现某Web应用存在SQL注入漏洞。为验证漏洞的严重性,攻击者应优先尝试哪种操作?
A.提取数据库管理员密码
B.执行`UNIONSELECT`查询以获取用户列表
C.使用`DROPTABLE`语句删除关键数据表
D.尝试下载整个数据库文件
3.某企业部署了零信任架构(ZeroTrustArchitecture,ZTA)。以下哪项描述最符合零信任的核心原则?
A.默认信任内部用户,仅对外部访问进行认证
B.所有访问请求都必须经过严格的身份验证和授权
C.仅允许来自特定IP地址的访问请求通过
D.仅依赖防火墙规则进行访问控制
4.在网络安全事件响应中,哪项属于“遏制”阶段的关键任务?
A.收集证据并固定日志
B.临时隔离受感染系统以防止进一步扩散
C.编写详细的事件报告
D.向管理层汇报事件影响
5.某政府机构使用PKI(公钥基础设施)进行数字签名。以下哪项场景最
原创力文档

文档评论(0)