- 1
- 0
- 约3.75千字
- 约 13页
- 2026-07-24 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全工程师认证题库:网络安全管理与防御策略
一、单选题(共10题,每题2分)
1.在网络安全管理中,以下哪项属于纵深防御策略的核心要素?
A.单一防火墙隔离所有网络区域
B.所有系统使用相同的安全配置
C.多层次、多维度防护措施的结合
D.仅依赖入侵检测系统(IDS)
2.ISO/IEC27001标准中,哪项流程主要涉及风险评估和业务影响分析?
A.安全运维管理(SMC)
B.事件响应计划(ERP)
C.信息安全风险评估(ISRA)
D.漏洞管理程序(VMP)
3.某企业采用零信任架构(ZeroTrust),其核心原则是?
A.默认信任,严格验证
B.默认隔离,逐步授权
C.仅信任内部网络,忽略外部安全
D.无需身份验证即可访问所有资源
4.在网络安全法律法规中,以下哪项属于欧盟《通用数据保护条例》(GDPR)的合规要求?
A.数据最小化原则
B.数据本地化存储
C.无需定期审计数据安全
D.仅对员工数据进行保护
5.某组织遭受勒索软件攻击后,恢复业务系统的主要步骤不包括?
A.从备份中恢复数据
B.清除恶意软件并修补漏洞
C.禁用所有外部访问权限
D.立即联系所有客户通报情况
6.网络安全策略中,最小权限原则的主要目的是?
A.提高系统性能
B.简化用户管理
原创力文档

文档评论(0)