2026年信息系统安全防护模拟题.docxVIP

  • 1
  • 0
  • 约4.54千字
  • 约 17页
  • 2026-08-08 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年信息系统安全防护模拟题

一、单选题(每题2分,共20题)

1.某企业采用多因素认证(MFA)来保护其远程办公系统的访问权限。以下哪项措施不属于MFA的常见认证方式?

A.硬件令牌

B.生成的动态口令

C.生物特征识别

D.密码重置功能

2.在网络安全事件响应流程中,遏制阶段的首要目标是?

A.收集证据以用于诉讼

B.防止损害进一步扩大

C.向公众披露事件细节

D.修复系统漏洞

3.某银行采用零信任架构(ZeroTrustArchitecture)来管理内部网络访问。零信任的核心原则是?

A.默认信任,例外验证

B.默认拒绝,例外授权

C.基于角色的访问控制(RBAC)

D.最小权限原则

4.以下哪种加密算法属于对称加密?

A.RSA

B.ECC

C.AES

D.SHA-256

5.某政府机构发现其内部文件存储系统存在未授权访问日志。根据信息安全事件分类,该事件最可能属于?

A.服务中断(DoS攻击)

B.数据泄露

C.恶意软件感染

D.蠕虫传播

6.某企业部署了Web应用防火墙(WAF)来防御SQL注入攻击。WAF的主要工作原理是?

A.基于规则的检测和阻断

B.通过加密数据传输

C.限制IP访问频率

D.自动补丁更新

7.某公司采用安全信息和事件管理(SIE

文档评论(0)

1亿VIP精品文档

相关文档