2026年信息安全技能提升模拟试卷.docxVIP

  • 0
  • 0
  • 约7.58千字
  • 约 20页
  • 2026-08-13 发布于辽宁
  • 举报

2026年信息安全技能提升模拟试卷

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在信息安全领域,零信任架构(ZeroTrustArchitecture)的核心原则是什么?

A.最小权限原则

B.健壮性原则

C.信任但验证原则

D.集中控制原则

解析:零信任架构的核心是“从不信任,始终验证”,即默认不信任任何用户或设备,无论其是否在内部网络,都需要进行身份验证和授权。选项C“信任但验证”最接近零信任的核心理念,但零信任更强调“不信任”基础上的验证,此处选项设计为迷惑性干扰项,实际零信任更偏向C,但需结合后续题目解析进一步明确。

2.某企业部署了多因素认证(MFA)系统,但员工反馈登录效率降低。以下哪种措施最可能缓解该问题?

A.减少认证因素数量

B.采用基于硬件的认证设备

C.实施单点登录(SSO)

D.禁用生物识别认证

解析:多因素认证效率问题通常源于动态令牌或推送验证的延迟。选项B硬件设备可提升响应速度,但成本高;选项CSSO可减少重复认证,但需与MFA结合设计;选项D禁用生物识别会降低安全性。最佳方案是选项B,硬件令牌响应更快,但需考虑企业预算和部署复杂性。

3.在网络渗透测试中,社会工程学攻击通常利用哪种心理弱点?

A.权限提升漏

文档评论(0)

1亿VIP精品文档

相关文档