- 2
- 0
- 约3.37千字
- 约 11页
- 2026-07-28 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全专家认证试题库答案详解
一、单选题(共10题,每题2分)
1.题干:在中国,个人信息保护法规定,企业处理个人信息时,必须取得个人的()。
A.明确同意
B.默认同意
C.法定代表同意
D.监管机构批准
答案:A
解析:根据《个人信息保护法》第6条,处理个人信息应遵循合法、正当、必要原则,并取得个人同意,除非法律或行政法规另有规定。默认同意或法定代表人同意均不符合要求,监管机构批准适用于特定高风险处理场景,但非普遍要求。
2.题干:某公司部署了WAF(Web应用防火墙),但仍有SQL注入攻击成功,可能的原因是()。
A.WAF规则未更新
B.攻击者使用了新型绕过技术
C.WAF配置过于宽松
D.以上都是
答案:D
解析:WAF可能因规则未及时更新、配置不当或攻击者使用新型绕过技术(如混淆、二次注入)而失效。单一原因无法完全解释,需综合排查。
3.题干:在等保2.0中,三级等保系统的数据备份频率要求是()。
A.每日
B.每周
C.每月
D.每季度
答案:A
解析:根据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019),三级等保系统核心数据需每日备份,非核心数据可按需调整,但最低不能超过每周。
4.题干:某银行采用多因素认证(MFA),但用户反馈验证码频繁失效,可
原创力文档

文档评论(0)