2025安全考试搜题神器试题和答案.docxVIP

  • 1
  • 0
  • 约7.07千字
  • 约 15页
  • 2026-08-24 发布于河南
  • 举报

2025安全考试搜题神器试题和答案

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全防护体系中,以下哪项措施属于主动防御策略的核心组成部分?()

A.定期进行安全审计和漏洞扫描

B.部署入侵检测系统

C.启用防火墙的默认拒绝策略

D.建立应急响应预案

参考答案:A

解析:主动防御策略强调通过预防性措施减少安全威胁,定期安全审计和漏洞扫描能够主动发现并修复系统漏洞,属于典型的主动防御手段。入侵检测系统(B)属于被动防御,防火墙(C)是基础防护措施,应急响应预案(D)是事后补救机制。该知识点源自《2025安全考试搜题神器》第3单元“网络安全防护体系构建”中关于主动防御与被动防御策略的区分,要求考生掌握不同防护措施在安全体系中的定位。

2.根据ISO/IEC27001标准,组织进行信息安全风险评估时,以下哪个步骤属于风险分析阶段的关键环节?()

A.确定风险评估的范围和目标

B.识别信息资产及其价值

C.评估现有安全控制措施的有效性

D.计算风险发生概率和影响程度

参考答案:D

解析:ISO/IEC27001标准将风险评估分为四个阶段:准备阶段(A)、风险识别阶段(B)、风险分析阶段(C、D)、风险处理阶段。风险分析阶段的核心是定量或定性评估已识别风险的可能性和影响,通

文档评论(0)

1亿VIP精品文档

相关文档