2026年信息安全工程师专项测试题目.docxVIP

  • 1
  • 0
  • 约5.76千字
  • 约 17页
  • 2026-08-24 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年信息安全工程师专项测试题目

一、单选题(共10题,每题2分,共20分)

1.某企业采用多因素认证(MFA)策略,要求用户在输入密码后必须通过手机短信验证码或生物识别进行验证。以下哪项策略最能体现该多因素认证的设计原则?

A.将密码和短信验证码视为同等重要的认证因素

B.仅允许生物识别作为辅助认证手段

C.允许用户自定义选择认证因素组合

D.仅在高风险操作时强制启用短信验证码

2.某金融机构的数据库存储了客户的敏感个人信息(PII),根据《个人信息保护法》规定,以下哪项措施最能有效降低数据泄露风险?

A.定期对数据库进行全量备份

B.实施严格的数据库访问权限控制

C.对PII进行加密存储,但未设置访问审计

D.仅在业务高峰期开启数据库加密功能

3.某政府机构采用零信任架构(ZeroTrustArchitecture)设计网络访问控制策略,以下哪项原则最能体现零信任的核心思想?

A.默认开放所有内部网络访问权限

B.仅允许特定IP地址访问内部系统

C.要求所有用户必须通过多因素认证才能访问资源

D.仅在防火墙策略中配置域间信任关系

4.某企业部署了勒索软件防护系统,该系统通过行为分析技术检测恶意软件活动。以下哪项行为最可能被判定为勒索软件攻击特征?

A.短时间内大量文件被加密并写入临时目录

文档评论(0)

1亿VIP精品文档

相关文档