2026年计算机网络安全高级专家资格考试题库.docxVIP

  • 1
  • 0
  • 约4.13千字
  • 约 15页
  • 2026-07-24 发布于福建
  • 举报

2026年计算机网络安全高级专家资格考试题库.docx

第PAGE页共NUMPAGES页

2026年计算机网络安全高级专家资格考试题库

一、单选题(每题2分,共20题)

1.在网络安全防护体系中,以下哪项措施不属于纵深防御策略的核心要素?

A.边界防火墙部署

B.终端入侵检测系统(IDS)

C.数据加密传输

D.定期员工安全意识培训

2.某金融机构采用多因素认证(MFA)提升账户安全性,以下哪种认证方式通常不被视为强认证因素?

A.硬件安全密钥(如YubiKey)

B.用户设置的静态密码

C.生物特征验证(指纹/面容)

D.基于时间的一次性密码(TOTP)

3.针对关键信息基础设施,我国《网络安全法》要求运营者应具备哪些应急响应能力?

A.24小时内完成漏洞修复

B.每季度进行一次渗透测试

C.制定并演练网络安全应急预案

D.每月备份所有业务数据

4.TLS1.3协议相比前版本,在安全性方面的主要改进不包括?

A.移除不安全的加密套件

B.支持零信任架构(ZeroTrust)

C.优化重协商机制

D.减少证书交换次数

5.某企业遭受APT攻击,攻击者通过植入恶意软件窃取内部数据。以下哪种检测手段最可能发现该攻击?

A.误报率较高的Web应用防火墙(WAF)

B.基于异常行为的用户行为分析(UBA)

C.仅依赖规则匹配的入侵检测系统(IDS)

D.定期执行的安全扫描工具

文档评论(0)

1亿VIP精品文档

相关文档