- 3
- 0
- 约3.94千字
- 约 12页
- 2026-06-28 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全防护策略与实践题库
一、单选题(每题2分,共20题)
1.某企业采用零信任架构,以下哪项策略最符合该架构的核心原则?
A.所有用户必须通过统一身份认证系统登录
B.内部网络与外部网络隔离,无需持续验证
C.仅授权用户和设备可访问特定资源,并动态评估风险
D.禁止远程访问,仅允许本地办公
2.针对勒索软件攻击,以下哪项措施最能有效降低损失?
A.定期备份数据但不加密存储
B.禁用所有外部存储设备接入办公网络
C.部署终端检测与响应(EDR)系统并开启实时监控
D.仅在夜间关闭服务器以减少攻击面
3.某金融机构发现内部员工通过个人邮箱传输敏感客户数据,以下哪项解决方案最能解决此问题?
A.禁止使用个人邮箱,强制使用公司加密邮件系统
B.加强员工安全意识培训,但允许个人邮箱传输少量数据
C.仅对传输的文件进行加密,不限制传输渠道
D.限制传输文件大小,但不禁用个人邮箱
4.某政府机构网络遭受APT攻击,攻击者通过植入后门潜伏数月,以下哪项检测手段最可能发现该攻击?
A.定期进行端口扫描以检测异常开放端口
B.部署入侵防御系统(IPS)拦截已知攻击流量
C.监控系统调用日志,分析异常进程行为
D.仅在发现数据泄露时进行调查
5.某企业采用多因素认证(MFA),但员工反馈验证码接收延迟
原创力文档

文档评论(0)