2026年网络安全攻防题库认证专家考试指南及答案解析.docxVIP

  • 1
  • 0
  • 约4.77千字
  • 约 18页
  • 2026-08-15 发布于福建
  • 举报

2026年网络安全攻防题库认证专家考试指南及答案解析.docx

第PAGE页共NUMPAGES页

2026年网络安全攻防题库:认证专家考试指南及答案解析

一、单选题(共20题,每题1分)

1.在多因素认证中,以下哪一项通常被认为是“知识因素”?

A.生体特征(如指纹)

B.拥有物(如智能卡)

C.动态令牌(如短信验证码)

D.用户密码

2.某公司采用基于角色的访问控制(RBAC),管理员为不同部门分配权限。以下哪项措施最能降低权限提升风险?

A.允许员工临时提升权限

B.定期审计权限分配记录

C.实施最小权限原则

D.使用默认全权限账户

3.TLS1.3相比前版本,以下哪项改进显著增强了安全性?

A.增加了对旧版加密套件的支持

B.移除了加密套件协商的弱点

C.提高了证书交换效率

D.减少了密钥长度

4.某企业遭受内部员工恶意勒索软件攻击,事后复盘发现攻击者利用了未授权的远程桌面服务。以下哪项措施最能预防此类事件?

A.禁用所有远程桌面服务

B.限制远程桌面访问的IP范围

C.强制多因素认证

D.定期更换默认密码

5.在OAuth2.0认证流程中,以下哪项场景需要使用“刷新令牌”(RefreshToken)?

A.用户首次登录授权

B.服务端验证客户端身份

C.频繁刷新访问令牌

D.临时保存授权信息

6.某银行采用生物识别支付验证,客户需在交易时输入指纹和动态密码。以下哪项

文档评论(0)

1亿VIP精品文档

相关文档