2026年信息安全工程师专业技能等级考试模拟卷.docxVIP

  • 1
  • 0
  • 约5.15千字
  • 约 15页
  • 2026-07-30 发布于福建
  • 举报

2026年信息安全工程师专业技能等级考试模拟卷.docx

第PAGE页共NUMPAGES页

2026年信息安全工程师专业技能等级考试模拟卷

一、单项选择题(共10题,每题2分,共20分)

1.在等保2.0体系中,信息系统安全等级保护测评中,关于“安全策略”的描述,以下哪项是正确的?

A.安全策略应明确责任主体,但无需涉及具体技术实现

B.安全策略只需在系统设计阶段制定,无需持续更新

C.安全策略应涵盖物理安全、网络安全、应用安全等多个层面

D.安全策略制定后无需经过相关部门审核

2.在某省市级政务平台中,若需对敏感数据进行加密存储,以下哪种加密算法符合当前国家推荐标准且安全性较高?

A.DES(数据加密标准)

B.3DES(三重数据加密标准)

C.RSA(非对称加密算法)

D.AES-128(高级加密标准)

3.在某金融机构的系统运维中,发现部分服务器存在异常登录行为,初步判断可能存在暴力破解。以下哪种安全设备最适合部署在边界防护阶段以拦截此类攻击?

A.WAF(Web应用防火墙)

B.IDS(入侵检测系统)

C.IPS(入侵防御系统)

D.HIDS(主机入侵检测系统)

4.在等保2.0的“安全技术要求”中,关于“访问控制”的描述,以下哪项是错误的?

A.访问控制应遵循最小权限原则

B.访问控制策略应与业务流程无关

C.访问控制日志应至少保存6个月

D.访问控制应支持强制访问控制(MA

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档