- 2
- 0
- 约1.58万字
- 约 15页
- 2026-08-07 发布于四川
- 举报
2025年网络信息安全管理员技能知识
考试题及答案
攻击者通过暴力破解登录并导出数据间接原因未执行最小权限原则数据库未限制远程访问安全配置缺失未启用防火墙审计机制不完善日志保留时间过短整改措施关闭数据库公网端口仅允许内网应用服务器访问通过VPCpeering或专线连接重置数据库密码复杂度要求
一、单项选择题(每题2分,共30分)
1.以下哪项是零信任模型的核心原则?
A.默认信任内网设备
B.持续验证访问请求
C.仅依赖边界防火墙
D.基于IP地址授权访问
级持续性威胁APT的典型特征是A利用已知漏洞快速攻击B攻击目标明确且持续追踪C通过钓鱼邮件广泛撒网D造成短期大规模数据泄露答案B漏洞扫描工具检测到某服务器存在未授权访问漏洞该漏洞属于A配置错误类漏洞B代码逻辑漏洞C协议设计漏洞D加密算法弱漏
答案:B
2.某金融机构需对客户姓名、身份证号进行脱敏
处理,最适合的方法是?
A.哈希加密(如SHA-256)
B.随机替换
原创力文档

文档评论(0)