2026年网络安全专业人士认证考试题目.docxVIP

  • 0
  • 0
  • 约4.38千字
  • 约 13页
  • 2026-07-28 发布于福建
  • 举报

2026年网络安全专业人士认证考试题目.docx

第PAGE页共NUMPAGES页

2026年网络安全专业人士认证考试题目

一、单选题(共10题,每题2分,共20分)

1.某公司采用多因素认证(MFA)来保护其远程办公员工的账户安全。以下哪项措施不属于典型的多因素认证方法?

A.使用密码+短信验证码

B.使用硬件安全密钥(如YubiKey)

C.仅依赖更复杂的密码策略

D.结合生物识别(如指纹)+动态口令

2.某金融机构发现其数据库遭到SQL注入攻击,导致敏感客户信息泄露。为防止此类攻击,以下哪项措施最为关键?

A.定期更新数据库系统补丁

B.限制数据库账户权限

C.对所有输入进行严格的白名单验证

D.使用数据加密存储

3.某政府机构采用零信任安全模型来加强其内部网络访问控制。以下哪项描述最符合零信任的核心原则?

A.默认信任内部用户,对外部用户进行严格验证

B.仅允许管理员访问所有系统资源

C.所有访问请求必须经过多级权限验证,无论内外部

D.通过防火墙隔离所有业务系统

4.某企业部署了Web应用防火墙(WAF)来防御常见的网络攻击。以下哪项攻击类型最难以被WAF完全拦截?

A.跨站脚本攻击(XSS)

B.SQL注入攻击

C.分布式拒绝服务攻击(DDoS)

D.鱼叉式网络钓鱼

5.某公司使用PKI(公钥基础设施)来管理数字证书。以下哪项场景最适合采用PKI进行身份认证?

A

文档评论(0)

1亿VIP精品文档

相关文档