2026年网络安全工程师安全防护策略试题(附答案).docxVIP

  • 1
  • 0
  • 约9.32千字
  • 约 32页
  • 2026-08-26 发布于河南
  • 举报

2026年网络安全工程师安全防护策略试题(附答案).docx

2026年网络安全工程师安全防护策略试题(附答案)

一、单项选择题(每题2分,共20题,满分40分,每题只有1个正确选项)

1.某大型零售企业计划2026年完成全业务场景的零信任架构落地,依据NIST2024年最新修订的SP800-207A零信任防护框架,零信任架构的核心决策逻辑是以下哪一项?

A.基于预分配的网络区域权限允许访问

B.永不信任,始终验证,基于多维度上下文动态授权

C.基于用户身份的静态一次授权

D.内部网络默认可信,仅防护边界入侵

2.某企业内部部署了定制化微调的私有大模型用于研发代码生成,针对大模型注入攻击中常见的prompt注入窃取训练数据风险,以下防护策略优先级最高的是哪一项?

A.对输入prompt进行语义隔离与分层校验,添加独立系统提示词隔离层

B.禁止大模型输出任何超过100字的内容

C.限制大模型仅能在离线环境运行,不接入任何业务系统

D.对所有用户输入进行关键词过滤

3.某互联网企业采用容器化部署业务,依据CNCF2025年更新的容器安全防护标准,针对容器逃逸攻击的核心防护策略是以下哪一项?

A.禁止容器使用root权限运行,启用usernamespace隔离机制

B.不对容器做任何权限限制,保障业务运行效率

C.仅在宿主机安装防病毒软件即可防护所有容器逃逸风险

D.容器镜像从不更新,避免引入未知风险

4.2

文档评论(0)

1亿VIP精品文档

相关文档