2026年网络安全防御策略与实践试题库.docxVIP

  • 1
  • 0
  • 约5.14千字
  • 约 17页
  • 2026-08-24 发布于福建
  • 举报

2026年网络安全防御策略与实践试题库.docx

第PAGE页共NUMPAGES页

2026年网络安全防御策略与实践试题库

一、单选题(每题2分,共20题)

1.在中国《网络安全法》框架下,关键信息基础设施运营者应当在网络漏洞发现后多少小时内向国家网信部门或有关部门报告?

A.6小时

B.12小时

C.24小时

D.48小时

2.以下哪种加密算法属于对称加密?

A.RSA

B.ECC

C.AES

D.SHA-256

3.中国等级保护制度中,等级保护三级适用于哪些机构?

A.所有政府部门

B.关键信息基础设施运营者

C.大型云计算服务商

D.所有中小型企业

4.在网络钓鱼攻击中,攻击者最常利用的社交工程手法是:

A.恶意软件植入

B.邮件附件诱导

C.假冒官方网站

D.DNS劫持

5.以下哪种安全设备主要用于检测恶意流量?

A.防火墙

B.WAF

C.IDS

D.VPN

6.根据中国《数据安全法》,哪类数据属于重要数据?

A.个人匿名化处理后的数据

B.关键信息基础设施运营者产生的数据

C.仅在企业内部使用的业务数据

D.已过期的系统日志

7.在零信任架构中,以下哪个原则是核心?

A.最小权限原则

B.隔离原则

C.静态防御原则

D.全局信任原则

8.以下哪种安全策略可以有效防御APT攻击?

A.严格访问控制

B.定期系统补丁更新

C.多因素

文档评论(0)

1亿VIP精品文档

相关文档