2026年网络安全专家网络安全知识认证题库.docxVIP

  • 2
  • 0
  • 约4.12千字
  • 约 12页
  • 2026-07-23 发布于福建
  • 举报

2026年网络安全专家网络安全知识认证题库.docx

第PAGE页共NUMPAGES页

2026年网络安全专家:网络安全知识认证题库

一、单选题(共10题,每题2分)

说明:下列每题只有一个正确答案。

1.题目:某企业采用多因素认证(MFA)来保护员工远程访问公司VPN。以下哪项措施最能增强MFA的安全性?

A.仅使用短信验证码作为第二因素

B.结合硬件令牌和生物识别技术

C.仅依赖动态口令(OTP)

D.允许员工自行选择是否启用MFA

答案:B

解析:硬件令牌和生物识别技术结合,可大幅提升认证的安全性,减少密码泄露或被破解的风险。短信验证码易受SIM卡欺诈攻击,动态口令单一,自行选择MFA会降低采用率。

2.题目:某金融机构发现内部员工多次尝试访问未授权的财务系统。最适合部署的检测机制是?

A.基于规则的入侵检测系统(IDS)

B.机器学习驱动的异常行为分析系统

C.防火墙的深包检测(DPI)

D.入侵防御系统(IPS)

答案:B

解析:机器学习可识别内部异常行为(如权限提升、频繁访问敏感数据),比传统规则引擎更适应内部威胁检测。IDS和IPS主要针对外部攻击,DPI用于流量过滤,但无法主动发现内部行为模式。

3.题目:某政府部门采用零信任架构(ZTA)。以下哪项原则最能体现ZTA的核心思想?

A.默认开放所有内部网络访问权限

B.基于用户身份和设备状态动态授权

C.仅依赖防火墙进行边界控制

文档评论(0)

1亿VIP精品文档

相关文档