2026年网络安全风险防范策略综合试题.docxVIP

  • 0
  • 0
  • 约4.13千字
  • 约 12页
  • 2026-08-12 发布于福建
  • 举报

2026年网络安全风险防范策略综合试题.docx

第PAGE页共NUMPAGES页

2026年网络安全风险防范策略综合试题

一、单选题(共10题,每题2分,计20分)

考察方向:基础概念与法规政策

1.2026年《个人信息保护法》修订草案中,明确要求企业对敏感个人信息处理活动进行定期风险评估,以下哪项不属于评估内容?

A.数据泄露可能性和影响

B.数据处理目的的正当性

C.技术措施的安全强度

D.用户同意的获取方式

2.某金融机构采用零信任架构,其核心原则是“永不信任,始终验证”。以下哪项不符合零信任策略?

A.对所有访问请求进行多因素认证

B.基于用户角色动态授权

C.允许所有内部网络默认访问资源

D.定期更新访问控制策略

3.欧盟《数字市场法案》(DMA)2026年新规要求平台开放API接口,以下哪项不属于其合规义务?

A.确保第三方接入符合数据安全标准

B.限制API调用频率以防止滥用

C.对接入方进行身份验证

D.未经用户同意公开API密钥

4.某企业遭受勒索软件攻击后,发现加密文件中包含双重勒索威胁——即要求支付赎金并公开客户数据。以下哪项措施最能有效降低双重勒索风险?

A.定期备份所有业务数据

B.禁用所有外部邮件收发

C.降低系统权限以限制攻击者横向移动

D.仅备份数据库而不备份文件系统

5.以下哪项不是APT(高级持续性威胁)攻击的典型特征?

A.

文档评论(0)

1亿VIP精品文档

相关文档