2026年网络信息安全工程师认证考试题库.docxVIP

  • 0
  • 0
  • 约4.19千字
  • 约 13页
  • 2026-08-13 发布于福建
  • 举报

2026年网络信息安全工程师认证考试题库.docx

第PAGE页共NUMPAGES页

2026年网络信息安全工程师认证考试题库

一、单选题(共10题,每题2分)

说明:下列每题只有一个正确选项。

1.某企业采用多因素认证(MFA)来保护远程办公员工的账户安全,以下哪项不属于MFA的常见认证因素?

A.知识因素(如密码)

B.拥有因素(如手机验证码)

C.生物因素(如指纹)

D.系统因素(如IP地址白名单)

2.在ISO27001信息安全管理体系中,哪个流程主要负责识别、评估和应对组织面临的风险?

A.信息安全事件响应

B.数据备份与恢复

C.风险评估与处理

D.访问控制策略管理

3.某银行发现其数据库遭受SQL注入攻击,导致敏感客户信息泄露。以下哪种防御措施最能有效缓解此类风险?

A.增加数据库存储空间

B.对用户输入进行严格的过滤和验证

C.定期进行数据库补丁更新

D.禁用数据库管理员的远程访问权限

4.在无线网络安全中,WPA3相较于WPA2的主要改进是什么?

A.支持更多设备连接

B.提供更强的加密算法(如AES-256)

C.支持离线身份验证

D.降低网络延迟

5.某企业员工使用弱密码(如“123456”)登录公司系统,导致账户被恶意劫持。以下哪项措施最能有效解决此问题?

A.定期强制员工更换密码

B.启用密码复杂度要求(如长度≥8,含大小写字母和数字)

C.禁

文档评论(0)

1亿VIP精品文档

相关文档