2026年信息安全防护与管理模拟考试.docxVIP

  • 0
  • 0
  • 约7.27千字
  • 约 18页
  • 2026-08-23 发布于辽宁
  • 举报

2026年信息安全防护与管理模拟考试

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在信息安全防护体系中,以下哪项措施属于主动防御策略的核心组成部分?()

A.定期进行漏洞扫描和渗透测试

B.部署入侵检测系统(IDS)

C.建立应急响应预案

D.实施最小权限原则

解析:主动防御策略强调通过主动监测、预测和干预来预防安全事件。漏洞扫描和渗透测试能够主动发现系统漏洞并评估风险,从而提前进行修复,属于典型的主动防御措施。IDS属于被动防御,应急响应是事后补救,最小权限原则是访问控制策略。正确答案为A。

2.根据NIST网络安全框架,哪个阶段主要关注通过持续监控和分析来检测安全事件?()

A.识别(Identify)

B.保护(Protect)

C.检测(Detect)

D.响应(Respond)

解析:NIST框架的检测阶段(Detect)通过技术手段持续监控网络和系统活动,及时发现异常行为或安全事件。识别阶段关注资产清单和风险评估,保护阶段强调安全措施部署,响应阶段处理已发生事件。正确答案为C。

3.在公钥基础设施(PKI)中,证书吊销列表(CRL)的主要作用是什么?()

A.管理证书颁发过程

B.验证证书持有者身份

C.记录已失效的

文档评论(0)

1亿VIP精品文档

相关文档