- 1
- 0
- 约4.92千字
- 约 14页
- 2026-08-21 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全防御与数据恢复技术试题
一、单选题(每题2分,共20题)
说明:下列每题只有一个正确答案。
1.某金融机构部署了多因素认证(MFA)系统,但员工仍频繁报告密码被破解。以下哪种情况最可能导致MFA失效?
A.MFA系统与现有RDP协议集成不兼容
B.员工使用弱密码且未开启设备锁屏
C.攻击者通过钓鱼邮件获取了备用验证码
D.MFA系统日志未配置自动归档
2.某政府单位数据库遭到SQL注入攻击,攻击者成功提取了敏感数据。为防止类似事件,以下哪种防护措施最有效?
A.定期更换数据库管理员密码
B.使用参数化查询并禁用错误报告
C.降低数据库访问权限以限制用户操作
D.在防火墙中设置IP黑白名单
3.某企业遭受勒索软件攻击,所有文件被加密。为恢复数据,以下哪种备份策略最可靠?
A.仅使用本地磁盘备份
B.采用3-2-1备份规则(3份本地+2份异地+1份离线)
C.使用云备份但未开启加密传输
D.仅依赖系统自带的卷影副本
4.某医疗机构部署了零信任架构,但部分员工仍需远程访问PACS系统。以下哪种方案最符合零信任原则?
A.允许所有员工直接访问系统,通过域控验证身份
B.使用VPN进行全流量加密并验证多因素身份
C.仅允许认证后的员工访问,但无需动态权限检查
D.通过MAC地址白名单限制
原创力文档

文档评论(0)