2026年国家级计算机安全测试题网络安全防御策略与实施题.docxVIP

  • 1
  • 0
  • 约3.03千字
  • 约 10页
  • 2026-07-31 发布于福建
  • 举报

2026年国家级计算机安全测试题网络安全防御策略与实施题.docx

第PAGE页共NUMPAGES页

2026年国家级计算机安全测试题:网络安全防御策略与实施题

一、单选题(共10题,每题2分,共20分)

1.在网络安全防御中,以下哪项措施属于纵深防御策略的核心要素?

A.单一防火墙隔离网络区域

B.全局统一的安全管理平台

C.定期全量数据备份

D.仅依赖入侵检测系统(IDS)监控

2.对于关键信息基础设施,以下哪种安全策略最符合中国《网络安全法》要求?

A.仅实施边界防护,忽略内部威胁

B.建立等级保护体系,分层分类管控

C.采用零信任架构,禁止本地访问

D.依赖第三方安全服务,无需自建团队

3.在多因素认证(MFA)中,以下哪项属于“知识因素”认证方式?

A.生动的动态口令(OTP)

B.生物特征(指纹/人脸)

C.硬件令牌(物理密钥)

D.用户唯一记忆的PIN码

4.哪种漏洞扫描技术最适合实时检测Web应用层攻击?

A.线性扫描(静态分析)

B.模糊测试(输入验证攻击模拟)

C.渗透测试(人工漏洞利用)

D.基于签名的快速扫描

5.在零信任架构中,“最小权限原则”的核心思想是?

A.所有用户默认拥有最高权限

B.仅授予用户完成任务所需的最小权限

C.优先信任内部用户,忽略外部威胁

D.通过多轮认证逐步开放权限

6.以下哪种技术最能有效防御APT攻击的潜伏阶段?

A.防火墙阻断

文档评论(0)

1亿VIP精品文档

相关文档