2026年网络安全风险识别与防范模拟试卷.docxVIP

  • 1
  • 0
  • 约8.97千字
  • 约 17页
  • 2026-08-23 发布于辽宁
  • 举报

2026年网络安全风险识别与防范模拟试卷.docx

2026年网络安全风险识别与防范模拟试卷

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全风险识别过程中,以下哪项属于主动式风险探测技术?()

A.通过公开情报收集目标组织的技术文档泄露信息

B.利用漏洞扫描器主动探测目标系统的开放端口和服务

C.分析历史安全事件日志以识别异常行为模式

D.购买第三方威胁情报报告评估潜在攻击面

解析:主动式风险探测技术是指通过直接与目标系统交互来发现风险的技术手段。选项B中漏洞扫描器主动发送探测请求并分析响应,属于典型的主动探测技术。选项A属于被动信息收集,选项C属于事后分析,选项D属于第三方情报获取,均不属于主动探测范畴。该知识点来源于《网络安全风险识别与防范》第3章风险探测技术中关于主动与被动探测方法的分类说明,主动探测技术强调直接交互性,而被动探测侧重于信息收集和间接分析。

2.根据NISTSP800-30风险评估框架,以下哪个阶段属于风险分析的核心环节?()

A.确定资产价值

B.识别威胁源

C.评估现有控制措施有效性

D.选择风险处置方案

解析:NISTSP800-30风险评估框架将风险分析分为威胁分析、脆弱性分析和现有控制措施评估三个子阶段。选项C描述的是脆弱性分析阶段的任务,该阶段通过评估现有控制措施的有效性来量化风险暴

文档评论(0)

1亿VIP精品文档

相关文档