- 1
- 0
- 约3.87千字
- 约 14页
- 2026-07-03 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全防护与应急响应试题集及解析
一、单选题(共10题,每题2分)
1.某企业采用零信任安全架构,以下哪项策略最符合零信任原则?
A.所有用户默认信任,无需身份验证即可访问资源
B.仅允许来自企业内部的访问,外部访问全部拦截
C.基于用户身份和设备状态动态评估访问权限
D.使用静态防火墙规则控制所有网络流量
2.在勒索软件攻击中,哪项措施能有效减少损失?
A.定期备份所有业务数据至本地硬盘
B.禁用所有外部网络连接以防止感染
C.使用离线存储设备存放加密密钥
D.忽略系统弹出的勒索软件警告
3.某政府机构网络遭受APT攻击,攻击者通过植入后门程序长期潜伏。以下哪项检测手段最可能发现该后门?
A.定期进行端口扫描
B.监控异常的文件访问行为
C.执行系统补丁自动更新
D.禁用所有远程桌面服务
4.某电商平台部署了Web应用防火墙(WAF),以下哪种攻击最可能被WAF阻止?
A.SQL注入
B.跨站脚本(XSS)
C.DNS隧道攻击
D.恶意软件下载
5.某医疗机构使用加密传输协议保护患者数据,以下哪种协议最符合医疗行业监管要求?
A.FTP
B.HTTP
C.TLS/SSL
D.SMB
6.某企业网络遭受DDoS攻击,以下哪项缓解措施最有效?
A.关闭所有非必要端口
B.
原创力文档

文档评论(0)