2026年网络系统安全认证如CISSP模拟考试试题.docxVIP

  • 1
  • 0
  • 约5.64千字
  • 约 20页
  • 2026-07-17 发布于福建
  • 举报

2026年网络系统安全认证如CISSP模拟考试试题.docx

第PAGE页共NUMPAGES页

2026年网络系统安全认证如CISSP模拟考试试题

一、单选题(共20题,每题1分)

1.在信息安全风险评估中,哪种方法最适用于评估现有控制措施的有效性?

A.定性评估

B.定量评估

C.模糊评估

D.专家判断

2.在BACI矩阵中,表示“业务影响已确认,但风险未被接受”的状态是?

A.A(接受)

B.C(变更)

C.B(拒绝)

D.I(不可行)

3.以下哪种加密算法属于对称加密?

A.RSA

B.ECC

C.AES

D.SHA-256

4.在网络架构中,DMZ(隔离区)的主要目的是什么?

A.提高网络带宽

B.隔离内部网络与外部网络

C.增强无线信号覆盖

D.降低服务器负载

5.在Kerberos认证协议中,票据授予服务器(TGS)的作用是什么?

A.直接验证用户身份

B.发放临时票据

C.存储用户密码

D.管理用户会话

6.以下哪种安全日志审计方法能够最有效地检测异常行为?

A.实时监控

B.定期抽样审计

C.人工审核

D.自动化分析

7.在零信任架构中,哪种策略强调“从不信任,始终验证”?

A.最小权限原则

B.零信任网络访问(ZTNA)

C.多因素认证

D.横向隔离

8.在数据备份策略中,哪种方法能够在恢复时保留数据的时间点?

A.完全备份

B.增量备

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档