2026年网络安全工程师高级专业笔试模拟题集.docxVIP

  • 1
  • 0
  • 约4.16千字
  • 约 13页
  • 2026-08-21 发布于福建
  • 举报

2026年网络安全工程师高级专业笔试模拟题集.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师高级专业笔试模拟题集

一、单选题(共10题,每题2分)

1.在等保2.0框架下,某省级单位的核心业务系统需满足三级保护要求,其中关于物理环境安全防护,以下哪项措施属于必须配置的?

A.门禁系统与视频监控系统互联

B.网络设备与终端设备物理隔离

C.恶意代码检测系统部署

D.数据备份与恢复计划

2.某金融机构采用零信任架构,要求所有访问请求必须通过MFA(多因素认证)验证。以下哪项场景最符合零信任“永不信任,始终验证”原则?

A.部门内部员工访问内部文件服务器

B.远程管理员通过VPN访问核心数据库

C.合作伙伴通过临时账号访问非敏感系统

D.系统自动同步用户权限至新设备

3.某央企遭受APT攻击,攻击者通过伪造的域名劫持用户跳转,导致敏感数据泄露。以下哪项技术最能有效防御此类攻击?

A.DNSSEC(域名安全扩展)

B.HTTP严格传输安全(HSTS)

C.子域名隔离技术

D.DNS劫持检测工具

4.在云安全领域,某企业采用AWS云服务,需确保S3存储桶默认不公开访问。以下哪项配置最符合最佳实践?

A.开启S3桶策略,限制仅允许内网访问

B.启用VPC端点,禁止跨账户访问

C.设置桶访问策略,拒绝所有公共访问权限

D.启用MFA删除保护

5.某政府单位部署了态势感知平台

文档评论(0)

1亿VIP精品文档

相关文档