- 0
- 0
- 约7.27千字
- 约 18页
- 2026-08-23 发布于辽宁
- 举报
2026年信息安全防护与管理模拟考试
一、单项选择题(本大题共10小题,每小题2分,共20分)
1.在信息安全防护体系中,以下哪项措施属于主动防御策略的核心组成部分?()
A.定期进行漏洞扫描和渗透测试
B.部署入侵检测系统(IDS)
C.建立应急响应预案
D.实施最小权限原则
解析:主动防御策略强调通过主动监测、预测和干预来预防安全事件。漏洞扫描和渗透测试能够主动发现系统漏洞并评估风险,从而提前进行修复,属于典型的主动防御措施。IDS属于被动防御,应急响应是事后补救,最小权限原则是访问控制策略。正确答案为A。
2.根据NIST网络安全框架,哪个阶段主要关注通过持续监控和分析来检测安全事件?()
A.识别(Identify)
B.保护(Protect)
C.检测(Detect)
D.响应(Respond)
解析:NIST框架的检测阶段(Detect)通过技术手段持续监控网络和系统活动,及时发现异常行为或安全事件。识别阶段关注资产清单和风险评估,保护阶段强调安全措施部署,响应阶段处理已发生事件。正确答案为C。
3.在公钥基础设施(PKI)中,证书吊销列表(CRL)的主要作用是什么?()
A.管理证书颁发过程
B.验证证书持有者身份
C.记录已失效的
原创力文档

文档评论(0)