2026年网络安全工程师职业能力测试题.docxVIP

  • 1
  • 0
  • 约4.18千字
  • 约 13页
  • 2026-08-18 发布于福建
  • 举报

2026年网络安全工程师职业能力测试题.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师职业能力测试题

一、单选题(共10题,每题2分,总计20分)

1.在等保2.0体系中,等级保护测评机构对三级系统的测评过程中,发现某系统存在SQL注入漏洞,但该漏洞未直接导致系统数据泄露。根据《信息安全技术网络安全等级保护测评要求》(GB/T28448-2022),该漏洞应如何判定?

A.低危漏洞,不纳入测评结果

B.中危漏洞,需提交但不强制修复

C.高危漏洞,必须修复后重新测评

D.严重漏洞,需立即整改并上报公安机关

2.某银行采用多因素认证(MFA)保护核心交易系统,现有攻击者已获取用户密码,但MFA的动态口令(TOTP)生成规则为“基于时间的一次性密码”,且口令有效期60秒。攻击者若要在60秒内破解动态口令,至少需要具备以下哪种能力?

A.线路窃听能力

B.暴力破解能力

C.系统漏洞利用能力

D.量子计算能力

3.某制造企业部署了零信任安全架构,要求所有访问请求必须通过多维度验证后才放行。以下哪项场景最符合零信任“永不信任,始终验证”的核心原则?

A.用户通过域名系统(DNS)直接访问内部服务器

B.访问者在企业网络内使用同一账号访问多台主机

C.员工自带设备(BYOD)通过VPN接入公司网络

D.通过多因素认证(MFA)的远程用户访问云存储

4.某医疗机构使用电子病历

文档评论(0)

1亿VIP精品文档

相关文档