2026年网络安全与数据保护考试训练题及答案.docxVIP

  • 2
  • 0
  • 约2.83千字
  • 约 11页
  • 2026-07-31 发布于福建
  • 举报

2026年网络安全与数据保护考试训练题及答案.docx

第PAGE页共NUMPAGES页

2026年网络安全与数据保护考试训练题及答案

一、单选题(共10题,每题2分)

1.在《个人信息保护法》中,哪项行为属于“过度收集个人信息”?

A.为提供个性化服务而收集用户的浏览习惯

B.在用户同意的情况下收集其社交媒体账号信息

C.未明确告知用途即收集用户的生物识别信息

D.为履行合同义务而收集用户的支付信息

2.以下哪项措施不属于“零信任架构”的核心原则?

A.始终验证用户身份

B.最小权限原则

C.网络分段隔离

D.默认开放访问权限

3.某企业数据库遭到勒索软件攻击,数据被加密。恢复数据的最佳方式是?

A.支付赎金

B.使用备份系统

C.修改系统密码

D.禁用所有网络连接

4.根据GDPR规定,个人数据泄露后,企业应在多少小时内通知监管机构?

A.24小时

B.48小时

C.72小时

D.7天内

5.以下哪种加密方式最适用于大量数据的传输?

A.对称加密(AES)

B.非对称加密(RSA)

C.哈希加密(SHA-256)

D.混合加密(TLS)

6.某公司员工使用弱密码(如“123456”)登录系统,这属于哪种安全风险?

A.中间人攻击

B.鱼叉式钓鱼

C.密码破解

D.拒绝服务攻击

7.在ISO27001标准中,哪项流程用于评估和处理安全风险?

A.数据分类

文档评论(0)

1亿VIP精品文档

相关文档