2026年网络安全工程师进阶练习题及答案详解.docxVIP

  • 2
  • 0
  • 约3.06千字
  • 约 10页
  • 2026-07-20 发布于福建
  • 举报

2026年网络安全工程师进阶练习题及答案详解.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师进阶练习题及答案详解

一、选择题(共10题,每题2分,合计20分)

1.某企业采用零信任安全架构,以下哪项策略最符合零信任原则?

A.基于角色的访问控制(RBAC)

B.默认允许,例外拒绝

C.多因素认证(MFA)结合设备健康检查

D.仅依赖IP地址进行访问控制

2.针对勒索软件攻击,以下哪项措施最能降低数据恢复时间(RTO)?

A.定期全量备份

B.增量备份结合差异备份

C.云端持续数据保护(CDP)

D.关闭所有非必要端口

3.某金融机构采用量子密钥分发(QKD)技术,其主要目的是防范哪种威胁?

A.DDoS攻击

B.线路窃听

C.SQL注入

D.跨站脚本(XSS)

4.以下哪种加密算法属于非对称加密?

A.AES

B.DES

C.RSA

D.3DES

5.某企业遭受APT攻击,攻击者通过伪造的DNS服务器窃取内部凭证。以下哪项技术最能有效检测此类攻击?

A.入侵检测系统(IDS)

B.安全信息和事件管理(SIEM)

C.基于主机的入侵防御系统(HIPS)

D.DNSSEC

6.针对工业控制系统(ICS),以下哪项安全策略最符合纵深防御原则?

A.隔离所有ICS设备

B.仅部署防火墙

C.分层部署网闸、HIDS和EDR

D.禁用所有非必要服务

7.

文档评论(0)

1亿VIP精品文档

相关文档