2026年信息安全管理师实战题集网络安全与数据保护.docxVIP

  • 1
  • 0
  • 约3.31千字
  • 约 12页
  • 2026-08-20 发布于福建
  • 举报

2026年信息安全管理师实战题集网络安全与数据保护.docx

第PAGE页共NUMPAGES页

2026年信息安全管理师实战题集:网络安全与数据保护

一、单选题(共10题,每题2分)

1.某企业采用零信任安全模型,其核心理念是?

A.最小权限原则

B.信任即背叛

C.基于角色的访问控制

D.横向移动访问

2.以下哪种加密算法属于对称加密?

A.RSA

B.ECC

C.AES

D.SHA-256

3.《网络安全法》规定,关键信息基础设施运营者应当在网络安全事件发生后多少小时内报告?

A.1小时

B.2小时

C.4小时

D.6小时

4.某公司数据库遭到SQL注入攻击,攻击者成功获取了管理员密码。以下哪种防御措施最有效?

A.关闭数据库服务

B.使用WAF防火墙

C.对输入进行严格的参数化校验

D.定期更换数据库密码

5.以下哪种技术可用于实现数据脱敏?

A.哈希加密

B.数据压缩

C.令牌化

D.数据加密

6.某企业采用多因素认证(MFA)技术,其目的是?

A.提高系统性能

B.降低系统成本

C.增强账户安全性

D.减少系统运维负担

7.《数据安全法》规定,数据处理者应当采取哪些措施保障数据安全?

A.仅采用加密技术

B.仅依赖防火墙

C.制定数据安全管理制度

D.仅外包给第三方

8.某公司遭受勒索软件攻击,以下哪种措施最可能帮助恢复业务?

A.拒绝支付赎金

文档评论(0)

1亿VIP精品文档

相关文档