2026年信息技术安全应用知识考核题.docxVIP

  • 2
  • 0
  • 约3.78千字
  • 约 12页
  • 2026-08-08 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年信息技术安全应用知识考核题

一、单选题(共10题,每题2分,共20分)

1.在中华人民共和国网络安全法中,下列哪项不属于关键信息基础设施的操作人员应当履行的义务?

A.对网络安全设备、监测系统的运行情况进行日常检查

B.及时发现并处置网络安全事件

C.定期对用户进行网络安全意识培训

D.对存储、处理个人信息和重要数据的设备进行物理隔离

2.某企业采用多因素认证(MFA)保护管理员账户,以下哪种认证方式不属于MFA的常见组合?

A.密码+动态口令

B.硬件令牌+生物识别

C.密码+手机短信验证码

D.生成的动态口令+人脸识别

3.根据《个人信息保护法》,以下哪种行为属于合法的个人信息处理方式?

A.未获得用户同意,将用户数据用于精准营销

B.在用户注销账户后仍继续收集其位置信息

C.通过匿名化处理后的数据用于科研分析

D.要求用户必须提供身份证号才能注册服务

4.某金融机构部署了入侵检测系统(IDS),以下哪种攻击行为最容易被IDS检测到?

A.数据库注入(SQLInjection)

B.隧道扫描(PortScan)

C.隐蔽的DDoS攻击

D.修改防火墙规则后的恶意访问

5.在等保2.0中,哪类信息系统属于三级保护要求?

A.存储超过10万条个人信息的医疗系统

文档评论(0)

1亿VIP精品文档

相关文档