- 1
- 0
- 约4.67千字
- 约 15页
- 2026-08-26 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全防护与应急响应考试题集
一、单选题(每题2分,共20题)
1.某金融机构采用多因素认证(MFA)来保护其远程办公系统的登录安全,以下哪项措施不属于MFA的常见实现方式?
A.生令器动态令牌
B.手机短信验证码
C.人脸识别技术
D.基于知识的认证(如密码)
2.在网络安全事件应急响应中,遏制阶段的首要任务是?
A.收集证据并分析攻击来源
B.停止攻击并隔离受影响系统
C.通知监管机构并上报事件
D.评估损失并制定恢复计划
3.针对我国《网络安全法》规定,关键信息基础设施运营者每年至少进行一次的安全评估,以下哪项不属于安全评估的范畴?
A.系统漏洞扫描
B.数据备份策略
C.物理环境安全检查
D.员工安全意识培训记录
4.某企业部署了Web应用防火墙(WAF),以下哪种攻击类型最可能被WAF直接拦截?
A.恶意软件植入
B.SQL注入
C.DDoS攻击
D.恶意邮件传播
5.在应急响应过程中,根因分析的主要目的是?
A.确认受影响系统的数量
B.确定攻击者使用的工具和技术
C.找到导致安全事件发生的根本原因
D.修复已暴露的漏洞
6.我国《数据安全法》要求企业对重要数据实施分类分级管理,以下哪类数据通常被列为重要数据?
A.用户注册时的通用邮箱地址
B.医疗机构的
原创力文档

文档评论(0)