- 2
- 0
- 约3.78千字
- 约 12页
- 2026-08-08 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年信息技术安全应用知识考核题
一、单选题(共10题,每题2分,共20分)
1.在中华人民共和国网络安全法中,下列哪项不属于关键信息基础设施的操作人员应当履行的义务?
A.对网络安全设备、监测系统的运行情况进行日常检查
B.及时发现并处置网络安全事件
C.定期对用户进行网络安全意识培训
D.对存储、处理个人信息和重要数据的设备进行物理隔离
2.某企业采用多因素认证(MFA)保护管理员账户,以下哪种认证方式不属于MFA的常见组合?
A.密码+动态口令
B.硬件令牌+生物识别
C.密码+手机短信验证码
D.生成的动态口令+人脸识别
3.根据《个人信息保护法》,以下哪种行为属于合法的个人信息处理方式?
A.未获得用户同意,将用户数据用于精准营销
B.在用户注销账户后仍继续收集其位置信息
C.通过匿名化处理后的数据用于科研分析
D.要求用户必须提供身份证号才能注册服务
4.某金融机构部署了入侵检测系统(IDS),以下哪种攻击行为最容易被IDS检测到?
A.数据库注入(SQLInjection)
B.隧道扫描(PortScan)
C.隐蔽的DDoS攻击
D.修改防火墙规则后的恶意访问
5.在等保2.0中,哪类信息系统属于三级保护要求?
A.存储超过10万条个人信息的医疗系统
原创力文档

文档评论(0)