- 1
- 0
- 约3.7千字
- 约 13页
- 2026-08-12 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全考试安全工程师岗风险管理与防范策略
一、单选题(共10题,每题2分,共20分)
1.某金融机构采用零信任架构进行访问控制,以下哪项措施最能体现零信任的核心原则?
A.所有用户默认可访问内部资源
B.基于用户身份和设备状态动态授权
C.仅开放特定端口以减少攻击面
D.定期进行全量权限审计
2.某企业部署了勒索软件防御系统,该系统在检测到异常加密行为时自动隔离受感染主机,以下哪项技术最符合该场景?
A.基于签名的病毒库扫描
B.行为分析驱动的沙箱检测
C.静态代码分析
D.网络流量深度包检测
3.某政府部门需保护高度敏感的政务数据,以下哪项加密方案最符合高安全性要求?
A.对称加密(AES-256)
B.公钥加密(RSA-2048)
C.哈希加密(SHA-3)
D.混合加密(对称+非对称结合)
4.某电商平台发现用户数据库存在SQL注入漏洞,以下哪项修复措施最优先?
A.禁用数据库管理员账户
B.建立入侵检测系统
C.输入参数严格校验和脱敏处理
D.更新数据库内核补丁
5.某企业采用云安全配置管理工具(如AWSConfig)监控云资源权限,以下哪项场景最适合该工具?
A.检测虚拟机密钥对泄露
B.监控API调用频率异常
C.自动发现未授权的S3存储桶
D.分析网络流量中
原创力文档

文档评论(0)