2026年网络安全专家中级考试题集安全策略分析篇.docxVIP

  • 2
  • 0
  • 约5.07千字
  • 约 16页
  • 2026-07-21 发布于福建
  • 举报

2026年网络安全专家中级考试题集安全策略分析篇.docx

第PAGE页共NUMPAGES页

2026年网络安全专家中级考试题集安全策略分析篇

一、单选题(每题2分,共20题)

说明:以下每题只有一个最符合题意的选项。

1.某企业采用零信任安全架构,其核心原则是“从不信任,始终验证”。以下哪项最能体现该原则?

A.访问控制基于用户身份和设备属性

B.所有用户必须通过多因素认证才能访问资源

C.网络分段限制横向移动

D.仅允许管理员访问核心系统

2.根据《网络安全法》规定,关键信息基础设施运营者应当履行安全保护义务,其中不包括以下哪项?

A.建立网络安全监测预警和信息通报制度

B.对核心业务系统进行定期的渗透测试

C.制定数据出境安全评估方案

D.储存用户密码时必须采用加盐哈希加密

3.某银行采用基于角色的访问控制(RBAC)模型,以下哪项描述最符合该模型的特点?

A.权限分配基于用户所属部门

B.权限分配基于用户行为分析

C.权限分配基于设备类型

D.权限分配基于地理位置

4.以下哪项安全策略最能防范内部人员恶意窃取敏感数据?

A.定期更换访问密码

B.实施数据防泄漏(DLP)技术

C.限制USB设备的使用

D.启用多因素认证

5.某企业部署了网络入侵检测系统(NIDS),其工作方式是?

A.通过深度包检测(DPI)分析应用层协议

B.监听网络流量并识别异常行为

C.阻止恶意流量

文档评论(0)

1亿VIP精品文档

相关文档