2026年网络安全审计与防护策略题集.docxVIP

  • 1
  • 0
  • 约7.56千字
  • 约 22页
  • 2026-08-01 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年网络安全审计与防护策略题集

一、单选题(每题2分,共20题)

1.在网络安全审计中,以下哪种方法不属于主动审计手段?

A.网络流量监控

B.模拟攻击测试

C.日志分析

D.漏洞扫描

2.根据中国《网络安全法》,关键信息基础设施运营者应当在网络遭受攻击或者发生安全事件后多少小时内向有关主管部门报告?

A.12小时

B.24小时

C.36小时

D.48小时

3.以下哪种加密算法属于对称加密算法?

A.RSA

B.ECC

C.AES

D.SHA-256

4.在网络安全防护中,纵深防御策略的核心思想是什么?

A.集中所有安全资源于单点防御

B.在网络边界建立单一防火墙

C.通过多层次、多方向的防御体系保护资产

D.仅依赖入侵检测系统

5.根据ISO27001标准,以下哪项不是信息安全风险评估的必要步骤?

A.识别资产

B.确定威胁

C.评估脆弱性

D.制定营销计划

6.在网络安全审计中,访谈法的主要目的是什么?

A.收集技术数据

B.获取人员操作记录

C.评估管理流程有效性

D.分析网络流量模式

7.以下哪种认证方法属于多因素认证?

A.用户名密码认证

B.单点登录

C.生物识别+动态口令

D.基于角色的访问控制

8.根据中国《数据安全法》,数据处理者对境外提

文档评论(0)

1亿VIP精品文档

相关文档