- 0
- 0
- 约4.19千字
- 约 13页
- 2026-08-13 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络信息安全工程师认证考试题库
一、单选题(共10题,每题2分)
说明:下列每题只有一个正确选项。
1.某企业采用多因素认证(MFA)来保护远程办公员工的账户安全,以下哪项不属于MFA的常见认证因素?
A.知识因素(如密码)
B.拥有因素(如手机验证码)
C.生物因素(如指纹)
D.系统因素(如IP地址白名单)
2.在ISO27001信息安全管理体系中,哪个流程主要负责识别、评估和应对组织面临的风险?
A.信息安全事件响应
B.数据备份与恢复
C.风险评估与处理
D.访问控制策略管理
3.某银行发现其数据库遭受SQL注入攻击,导致敏感客户信息泄露。以下哪种防御措施最能有效缓解此类风险?
A.增加数据库存储空间
B.对用户输入进行严格的过滤和验证
C.定期进行数据库补丁更新
D.禁用数据库管理员的远程访问权限
4.在无线网络安全中,WPA3相较于WPA2的主要改进是什么?
A.支持更多设备连接
B.提供更强的加密算法(如AES-256)
C.支持离线身份验证
D.降低网络延迟
5.某企业员工使用弱密码(如“123456”)登录公司系统,导致账户被恶意劫持。以下哪项措施最能有效解决此问题?
A.定期强制员工更换密码
B.启用密码复杂度要求(如长度≥8,含大小写字母和数字)
C.禁
原创力文档

文档评论(0)