- 1
- 0
- 约3.83千字
- 约 13页
- 2026-08-24 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络信息安全工程师技能考核试题库
一、单选题(共10题,每题1分)
1.某企业采用多因素认证(MFA)来保护其内部系统访问。以下哪项不属于典型的多因素认证方法?
A.知识因素(如密码)
B.拥有因素(如手机验证码)
C.生物因素(如指纹)
D.行为因素(如鼠标移动轨迹)
2.根据《中华人民共和国网络安全法》,以下哪项表述是错误的?
A.网络运营者应当采取技术措施,监测、记录网络运行状态、网络安全事件
B.用户有权要求网络运营者删除其个人信息的情形包括:被篡改、丢失或泄露
C.关键信息基础设施的运营者应当在网络安全事件发生后24小时内向有关主管部门报告
D.个人信息处理者可以对用户拒绝提供必要信息的行为进行处罚
3.某银行系统遭受DDoS攻击,导致对外服务中断。为缓解该类攻击,以下哪项措施最有效?
A.提高服务器带宽
B.部署入侵检测系统(IDS)
C.启用流量清洗服务
D.关闭部分非核心业务端口
4.以下哪项不属于常见的Web应用防火墙(WAF)防护的功能?
A.SQL注入防护
B.跨站脚本(XSS)防护
C.垃圾邮件过滤
D.请求速率限制
5.某企业使用TLS1.2加密传输敏感数据。以下哪项是TLS1.2的常见弱点?
A.无法抵抗中间人攻击
B.支持完美的前向保密(PFS)
原创力文档

文档评论(0)