2026年网络安全工程师安全防护技能考试试卷(附答案).docxVIP

  • 1
  • 0
  • 约7.02千字
  • 约 25页
  • 2026-08-26 发布于河南
  • 举报

2026年网络安全工程师安全防护技能考试试卷(附答案).docx

2026年网络安全工程师安全防护技能考试试卷(附答案)

一、单项选择题(本大题共20小题,每小题2分,共40分)

1.零信任架构遵循“永不信任,始终验证”的核心原则,根据2025年工信部发布的《网络安全零信任实践指南(2025年版)》中对政企办公场景的要求,零信任访问控制默认应当采用以下哪一项规则?

A.默认开放内部所有访问权限,仅阻断黑名单地址

B.默认关闭所有访问权限,仅授权主体最小必要权限

C.默认开放同网段访问权限,跨网段访问才需要身份验证

D.默认开放员工常用业务访问权限,仅核心系统需要二次验证

2.近年来利用大语言模型生成的高度拟真钓鱼邮件已经成为政企机构的主要网络威胁之一,针对AI生成钓鱼攻击的隐蔽性、拟真性特征,以下防护措施中防护效果最优的是?

A.仅基于传统病毒特征库进行垃圾邮件过滤

B.要求员工点击链接前手动核实发件人身份

C.部署AI生成内容检测+基于行为的发件人身份校验机制

D.直接拦截所有外部发来的包含链接和附件的邮件

3.某企业的云原生容器平台运行着120+个不同业务线的微服务应用,安全工程师渗透测试发现某业务容器存在被利用后逃逸到宿主机的风险,以下防护措施中,不能有效防范容器逃逸攻击的是?

A.禁止容器以特权模式运行,采用精简内核裁剪不必要的组件

B.配置Seccomp策略限制容器可调用的系统调用范围

C.将容器端口直接映射到宿主机公网IP提升外部访问

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档