2026年网络安全风险评估工程师测试卷.docxVIP

  • 0
  • 0
  • 约8.06千字
  • 约 14页
  • 2026-08-26 发布于河北
  • 举报

2026年网络安全风险评估工程师测试卷.docx

PAGE/NUMPAGES

2026年网络安全风险评估工程师测试卷

考试时间:______分钟总分:______分姓名:______

一、选择题(每题只有一个正确答案,请将正确选项字母填入括号内)

1.在网络安全风险评估中,用于识别信息系统中具有价值、需要保护的对象是指?

A.威胁

B.脆弱性

C.资产

D.风险

2.以下哪项不属于信息安全的基本属性?

A.机密性

B.完整性

C.可用性

D.可扩展性

3.通常情况下,对信息系统的物理环境(如机房)进行安全防护,主要是为了降低哪种类型的风险?

A.操作风险

B.系统故障风险

C.自然灾害风险

D.网络攻击风险

4.威胁是指对资产可能造成损害的事件或作用,以下哪项是典型的威胁源?

A.不安全的软件补丁

B.内部员工有意或无意的操作失误

C.跨越防火墙的恶意攻击者

D.硬盘驱动器故障

5.脆弱性是指资产或系统在设计、实现、配置或操作上存在的缺陷,可能导致威胁成功利用并造成损害。以下哪项属于技术层面的脆弱性?

A.安全策略不完善

B.操作系统未安装必要的安全补丁

C.物理访问控制措施不足

D.员工安全

文档评论(0)

1亿VIP精品文档

相关文档