- 2
- 0
- 约4.11千字
- 约 13页
- 2026-08-03 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全专业知识自测题目
一、单选题(共10题,每题2分,合计20分)
1.某金融机构采用多因素认证(MFA)来保护其核心业务系统。以下哪项措施不属于典型的多因素认证策略?
A.密码+手机短信验证码
B.生物识别+硬件令牌
C.密码+动态口令(OTP)
D.用户行为分析+传统密码
2.在中华人民共和国网络安全法中,要求关键信息基础设施运营者对其网络安全等级保护测评结果负责。以下哪项不属于等级保护2.0的核心要求?
A.数据分类分级
B.工控系统安全保障
C.数据跨境传输合规
D.网络安全应急响应机制
3.某企业部署了Web应用防火墙(WAF)来防御SQL注入攻击。以下哪种攻击场景最可能被WAF误判为恶意行为?
A.用户输入包含特殊字符(如单引号)
B.执行无意义的请求(如GET请求访问POST接口)
C.频繁提交错误密码导致账户锁定
D.使用自动化工具扫描敏感目录
4.ISO/IEC27001标准中,哪项流程主要用于识别、评估和优先处理信息安全风险?
A.信息安全事件响应
B.信息安全审计
C.风险评估
D.信息安全培训
5.某政府部门采用零信任架构(ZeroTrust)来增强其办公系统的安全性。以下哪项原则最符合零信任理念?
A.默认信任,例外验证
B.默认
原创力文档

文档评论(0)