- 1
- 0
- 约5.35千字
- 约 19页
- 2026-07-15 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全与数据保护试题库建设
一、单选题(每题2分,共20题)
1.2026年某省某市税务系统网络安全等级保护测评中,发现某服务器未设置强密码策略,管理员使用默认密码登录系统。根据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2024),该服务器至少应达到哪个安全等级?
A.等级三级
B.等级四级
C.等级五级
D.等级二级
2.某金融机构采用零信任架构加固其办公网络,要求所有用户每次访问资源前必须通过多因素认证。该策略主要针对哪种网络安全威胁?
A.恶意软件
B.内部人员威胁
C.跨站脚本攻击(XSS)
D.中间人攻击
3.根据《中华人民共和国数据安全法》(2026年修订版),关键信息基础设施运营者未按照规定留存网络安全日志的,可被处以何种处罚?
A.罚款不超过10万元
B.暂停业务运营至整改完成
C.责令改正并处50万元以上200万元以下罚款
D.没收违法所得
4.某企业部署了数据库加密技术,但数据库管理员仍可通过配置文件直接访问未加密的敏感数据。该场景违反了《信息安全技术数据安全能力成熟度模型》(GB/T37988-2025)中的哪个原则?
A.最小权限原则
B.数据分类分级原则
C.不可抵赖性原则
D.数据全生命周期管理原则
5.某政府单位采
原创力文档

文档评论(0)