2026年网络安全工程师认证考试网络安全防护策略题.docxVIP

  • 0
  • 0
  • 约4.26千字
  • 约 11页
  • 2026-08-13 发布于福建
  • 举报

2026年网络安全工程师认证考试网络安全防护策略题.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师认证考试网络安全防护策略题

一、单选题(共10题,每题2分,合计20分)

1.某金融机构采用零信任安全模型,要求每次用户访问资源时都必须进行身份验证和授权。以下哪项措施最符合零信任模型的核心理念?

A.赋予用户默认访问权限,仅需验证一次即可访问所有资源

B.基于用户身份和设备状态动态评估访问权限

C.仅在用户首次登录时进行身份验证,后续访问无需重复验证

D.将所有资源设置为仅管理员可访问,普通用户无权限

2.某企业部署了Web应用防火墙(WAF)来防护SQL注入攻击,但发现部分高级攻击仍能绕过WAF。以下哪种策略可以有效缓解此类威胁?

A.禁用WAF,改用入侵检测系统(IDS)进行防护

B.配置WAF的规则集为严格模式,并定期更新规则库

C.在WAF前后部署反向代理,增加攻击者探测难度

D.仅依赖WAF的默认规则,不进行自定义规则配置

3.某政府部门需要保护关键信息系统的数据安全,要求在数据传输和存储过程中均进行加密。以下哪种加密方式最适合该场景?

A.对称加密(如AES),因加密解密速度快,适合大量数据加密

B.非对称加密(如RSA),因密钥管理简单,适合小文件加密

C.哈希加密(如SHA-256),因不可逆且唯一,适合数据完整性校验

D.量子加密,因安全性极高,但当前技术成熟度

文档评论(0)

1亿VIP精品文档

相关文档