2026年网络安全工程师网络安全防护策略认证题库.docxVIP

  • 1
  • 0
  • 约4.48千字
  • 约 14页
  • 2026-08-06 发布于福建
  • 举报

2026年网络安全工程师网络安全防护策略认证题库.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师:网络安全防护策略认证题库

一、单选题(每题2分,共20题)

1.在网络安全防护中,以下哪项措施属于纵深防御的核心原则?

A.单一防火墙隔离所有网络区域

B.仅依赖入侵检测系统(IDS)监控流量

C.通过多层安全机制(如边界、内部、终端)防护

D.仅对管理员开放最高权限控制

2.某企业采用零信任安全模型,以下哪项描述最符合零信任的核心思想?

A.默认信任内部用户,严格限制外部访问

B.仅信任外部用户,严格限制内部访问

C.不信任任何用户,必须通过多因素验证后才授权

D.默认信任所有用户,仅对高风险操作进行审计

3.在网络安全策略中,以下哪项属于“最小权限原则”的最佳实践?

A.为管理员分配最高权限,便于快速响应

B.为普通用户分配除核心系统外的所有权限

C.根据用户职责分配仅够完成任务的权限

D.仅对系统管理员开放数据库访问权限

4.某金融机构部署了多因素认证(MFA),以下哪项是常见的MFA组合方式?

A.密码+验证码短信

B.指纹+静态密码

C.令牌+生物识别+行为分析

D.证书+多次密码尝试

5.在网络安全事件响应中,以下哪个阶段属于“遏制”的关键措施?

A.收集证据并分析攻击来源

B.立即隔离受感染系统,防止进一步扩散

C.通知管理层并

文档评论(0)

1亿VIP精品文档

相关文档