- 2
- 0
- 约3.43千字
- 约 13页
- 2026-07-22 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全管理与网络系统安全审计试题
一、单选题(每题2分,共20题)
1.在网络安全管理中,以下哪项措施不属于纵深防御策略的核心要素?
A.边界防火墙部署
B.内部网络分段
C.用户权限最小化原则
D.数据备份与恢复计划
2.某企业采用零信任安全模型,其核心理念是?
A.默认信任,严格验证
B.默认拒绝,逐步授权
C.统一认证,简化管理
D.基于角色的访问控制
3.在网络安全审计中,以下哪种日志记录方式最能反映系统访问者的行为轨迹?
A.系统日志(SystemLog)
B.应用日志(ApplicationLog)
C.安全日志(SecurityLog)
D.审计日志(AuditLog)
4.根据《网络安全法》规定,关键信息基础设施运营者每年至少进行一次网络安全评估,其目的是?
A.降低系统运维成本
B.规避监管处罚
C.识别和降低网络安全风险
D.提升企业品牌形象
5.以下哪种加密算法属于对称加密?
A.RSA
B.ECC
C.AES
D.SHA-256
6.网络安全审计中,异常检测的主要目的是?
A.识别已知的攻击模式
B.发现偏离正常行为的数据点
C.记录所有用户操作
D.确认系统合规性
7.某企业使用多因素认证(MFA)保护敏感系统,其典型组合包括密
原创力文档

文档评论(0)