2025安全考试搜题神器题库及答案.docxVIP

  • 0
  • 0
  • 约1.33万字
  • 约 31页
  • 2026-08-24 发布于河南
  • 举报

2025安全考试搜题神器题库及答案

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全防护体系中,以下哪项措施属于主动防御策略的核心组成部分?()

A.定期进行漏洞扫描和渗透测试

B.部署入侵检测系统(IDS)

C.启用防火墙的默认拒绝策略

D.安装最新的安全补丁

解析:主动防御策略强调通过主动监测、预警和干预来预防安全事件。漏洞扫描和渗透测试能够主动发现系统漏洞并评估风险,是主动防御的关键手段。IDS属于被动防御,防火墙策略和补丁安装属于基础防护措施。

2.根据ISO/IEC27001信息安全管理体系标准,组织进行风险评估时,以下哪个步骤是必须优先考虑的环节?()

A.评估风险发生的可能性

B.确定风险可接受性阈值

C.计算风险发生后的损失金额

D.制定风险处理计划

解析:ISO/IEC27001标准要求风险评估必须按照识别风险、分析风险、评估风险的顺序进行。其中分析风险包括评估风险发生的可能性和影响程度,但识别风险是首要步骤。风险可接受性阈值应在评估后确定,风险处理计划是在评估结果基础上制定的。

3.在企业级网络安全架构设计中,以下哪种网络拓扑结构最适合需要高可用性和冗余性的关键业务系统?()

A.星型拓扑

B.环型拓扑

文档评论(0)

1亿VIP精品文档

相关文档