2026年网络安全工程师认证考试题详解.docxVIP

  • 3
  • 0
  • 约3.66千字
  • 约 11页
  • 2026-07-21 发布于福建
  • 举报

2026年网络安全工程师认证考试题详解.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师认证考试题详解

一、单选题(共10题,每题1分,总分10分)

1.在网络安全防护中,以下哪项措施不属于纵深防御策略的核心要素?

A.边界防火墙部署

B.内部网络分段

C.用户权限最小化

D.静态代码审计

答案:D

解析:纵深防御策略强调多层防护,包括物理隔离(边界防火墙)、逻辑隔离(网络分段)和访问控制(权限最小化)。静态代码审计属于应用层安全测试,虽重要但非纵深防御的核心构成要素。

2.某企业采用多因素认证(MFA)保护远程办公入口,以下哪种认证方式不属于MFA的常见组合?

A.知识因素(密码)

B.拥有因素(手机验证码)

C.生物因素(指纹)

D.行为因素(键盘输入模式)

答案:D

解析:MFA通常包含知识因素(密码)、拥有因素(硬件令牌/验证码)和生物因素(指纹/虹膜),而行为因素(如键盘输入模式)多用于用户行为分析(UBA),不属于MFA标准组合。

3.针对勒索软件攻击,以下哪项措施最能有效降低损失?

A.禁用所有USB端口

B.定期备份数据并离线存储

C.禁用系统自动更新

D.减少员工邮箱使用频率

答案:B

解析:勒索软件主要通过数据加密锁定,定期备份并离线存储可确保数据可恢复。禁用USB或限制邮箱仅能部分缓解风险,系统更新禁用反而增加漏洞风险。

4.ISO/IEC2

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档