2026年网络安全技术在企业信息保护中的应用题库.docxVIP

  • 1
  • 0
  • 约5.16千字
  • 约 15页
  • 2026-08-24 发布于福建
  • 举报

2026年网络安全技术在企业信息保护中的应用题库.docx

第PAGE页共NUMPAGES页

2026年网络安全技术在企业信息保护中的应用题库

一、单选题(每题2分,共20题)

考察点:网络安全技术基础在企业信息保护中的应用

1.在企业部署防火墙时,以下哪项策略最能有效防止外部攻击者通过已知的漏洞入侵内部网络?

A.允许所有入站流量,仅拒绝特定高风险端口

B.默认拒绝所有流量,仅允许业务所需的特定端口开放

C.对所有流量进行深度包检测,但不过滤内部流量

D.仅允许来自企业供应商的IP地址访问内部系统

答案:B

解析:默认拒绝所有流量(Deny-by-Default)是防火墙的最佳实践,可减少未授权访问风险。深度包检测(DPI)虽能识别应用层攻击,但无法完全替代基础访问控制。

2.企业使用SSL/TLS加密传输数据时,若证书过期但仍未更新,以下哪项后果最严重?

A.浏览器提示“证书不可信”,但数据传输仍可继续

B.系统自动降级为HTTP传输,但未泄露明文数据

C.攻击者可使用中间人攻击(MITM)篡改加密流量

D.只有移动端设备无法访问加密页面

答案:C

解析:过期证书会导致浏览器不信任连接,但若攻击者拦截流量并伪造证书,仍可实施MITM攻击。HTTP传输会泄露明文数据,但并非所有设备都会受影响。

3.在数据备份策略中,企业选择“3-2-1备份法”的核心优势是什么?

A.最大化存储空间利用率

B.允

文档评论(0)

1亿VIP精品文档

相关文档