2026年高级网络安全工程师中级专业测试题.docxVIP

  • 2
  • 0
  • 约5.51千字
  • 约 17页
  • 2026-07-26 发布于福建
  • 举报

2026年高级网络安全工程师中级专业测试题.docx

第PAGE页共NUMPAGES页

2026年高级网络安全工程师中级专业测试题

一、单选题(共10题,每题1分,合计10分)

1.在等保2.0框架下,某省级单位核心业务系统需达到三级保护要求,其边界防护策略中应优先部署哪种技术以应对外部网络攻击?

A.HIDS(主机入侵检测系统)

B.NGFW(下一代防火墙)

C.WAF(Web应用防火墙)

D.IPS(入侵防御系统)

2.某金融机构采用多因素认证(MFA)提升账户安全,若客户忘记密码,且手机验证码因信号问题无法接收,备用认证方式最可能是以下哪项?

A.生物特征(指纹/人脸)

B.硬件令牌动态口令

C.邮箱验证码

D.企业内部电话呼叫

3.ISO27001标准中,哪项流程主要用于评估和选择安全控制措施的有效性?

A.风险评估(RiskAssessment)

B.内部审计(InternalAudit)

C.控制措施实施(ControlImplementation)

D.持续监控(ContinuousMonitoring)

4.某政府单位政务云平台部署了零信任架构,以下哪项策略最能体现“始终验证”的核心原则?

A.统一身份认证(SSO)

B.基于角色的访问控制(RBAC)

C.器械证书动态分发

D.访问策略基于用户行为分析

5.针对勒索软件攻击,以下哪项措施属于“

文档评论(0)

1亿VIP精品文档

相关文档