- 1
- 0
- 约4.13千字
- 约 11页
- 2026-07-24 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全架构师题库
一、单选题(共10题,每题2分)
1.题目:在构建云安全架构时,以下哪项措施最能有效降低数据泄露风险?
A.仅依赖云服务提供商的默认安全配置
B.实施多因素认证(MFA)并强制加密所有传输数据
C.将所有数据存储在本地数据中心以避免云风险
D.定期进行云安全配置审计但无需主动修补漏洞
答案:B
2.题目:针对金融行业的PCIDSS合规要求,以下哪项是架构设计时必须优先考虑的安全控制?
A.使用最新的防火墙技术以增强外部防护
B.设计零信任网络架构(ZeroTrust)以最小化权限暴露
C.部署入侵检测系统(IDS)并每日更新规则
D.仅对交易系统启用HTTPS加密,其他系统不强制
答案:B
3.题目:在IPv6网络架构中,以下哪项技术最能有效缓解DDoS攻击对服务可用性的影响?
A.依赖ISP提供流量清洗服务而不优化本地架构
B.采用BGPAnycast技术分散流量并部署源IP验证
C.减少IPv6地址使用范围以降低攻击面
D.仅在网络出口部署ACL规则过滤恶意流量
答案:B
4.题目:针对中国《网络安全法》要求,企业需定期开展安全风险评估。以下哪项是评估过程中最关键的环节?
A.收集行业典型漏洞库数据作为评估依据
B.由第三方机构出具符合ISO27001的认证
原创力文档

文档评论(0)