2026年网络安全与数据保护试题库建设.docxVIP

  • 1
  • 0
  • 约5.35千字
  • 约 19页
  • 2026-07-15 发布于福建
  • 举报

2026年网络安全与数据保护试题库建设.docx

第PAGE页共NUMPAGES页

2026年网络安全与数据保护试题库建设

一、单选题(每题2分,共20题)

1.2026年某省某市税务系统网络安全等级保护测评中,发现某服务器未设置强密码策略,管理员使用默认密码登录系统。根据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2024),该服务器至少应达到哪个安全等级?

A.等级三级

B.等级四级

C.等级五级

D.等级二级

2.某金融机构采用零信任架构加固其办公网络,要求所有用户每次访问资源前必须通过多因素认证。该策略主要针对哪种网络安全威胁?

A.恶意软件

B.内部人员威胁

C.跨站脚本攻击(XSS)

D.中间人攻击

3.根据《中华人民共和国数据安全法》(2026年修订版),关键信息基础设施运营者未按照规定留存网络安全日志的,可被处以何种处罚?

A.罚款不超过10万元

B.暂停业务运营至整改完成

C.责令改正并处50万元以上200万元以下罚款

D.没收违法所得

4.某企业部署了数据库加密技术,但数据库管理员仍可通过配置文件直接访问未加密的敏感数据。该场景违反了《信息安全技术数据安全能力成熟度模型》(GB/T37988-2025)中的哪个原则?

A.最小权限原则

B.数据分类分级原则

C.不可抵赖性原则

D.数据全生命周期管理原则

5.某政府单位采

文档评论(0)

1亿VIP精品文档

相关文档