- 0
- 0
- 约2.99千字
- 约 11页
- 2026-07-23 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全工程师考试
一、单项选择题(共10题,每题2分,合计20分)
1.在网络安全防护中,以下哪项措施不属于纵深防御体系的核心原则?
A.最小权限原则
B.零信任架构
C.集中式管理
D.主动防御策略
2.某企业遭受勒索软件攻击,导致核心数据库被加密。为恢复数据,优先应采取以下哪项措施?
A.支付赎金以获取解密密钥
B.使用离线备份进行数据恢复
C.立即全量备份当前系统
D.封锁所有外部访问端口
3.在SSL/TLS协议中,证书吊销列表(CRL)的主要作用是什么?
A.验证证书有效期
B.实时监控证书状态
C.签署新的SSL证书
D.加密传输数据
4.某公司部署了Web应用防火墙(WAF),但发现仍存在SQL注入漏洞。原因是WAF未能识别以下哪种攻击模式?
A.基于布尔盲注的注入
B.文件上传漏洞利用
C.跨站脚本(XSS)攻击
D.堆栈溢出攻击
5.在云安全领域,多租户隔离主要解决以下哪个问题?
A.数据中心能耗过高
B.虚拟机性能下降
C.资源访问权限冲突
D.数据备份延迟
6.某企业使用PKI体系进行身份认证,以下哪项技术不属于非对称加密的应用范畴?
A.数字签名
B.密钥交换
C.对称加密
D.证书颁发
7.在等保2.0标准中,安全计算环境的核心要求是什
原创力文档

文档评论(0)