2026年网络与信息安全管理员考试题(含答案).docxVIP

  • 1
  • 0
  • 约8.37千字
  • 约 28页
  • 2026-08-26 发布于河南
  • 举报

2026年网络与信息安全管理员考试题(含答案).docx

2026年网络与信息安全管理员考试题(含答案)

一、单项选择题(每题1分,共30分)

1.根据《网络安全等级保护条例》,第三级网络运营者应当至少多久开展一次等级保护测评?

A.半年B.1年C.2年D.3年

【答案】B

【解析】根据我国《网络安全等级保护条例》第二十八条明确规定,第三级以上网络运营者应当每年至少开展一次等级测评,二级网络运营者应当每两年至少开展一次等级测评,因此本题选B。

2.零信任架构的核心设计理念是?

A.永不信任,始终验证B.默认内网安全可信任C.一次验证全程信任D.边界防护优先

【答案】A

【解析】零信任架构打破了传统“内网可信、外网不可信”的边界防护逻辑,核心设计理念为“永不信任,始终验证”,对任何访问主体无论来自内网还是外网都需要持续验证权限,因此本题选A。

3.根据《数据安全法》及配套规则,核心数据处理者应当至少多久开展一次数据安全风险评估,并将评估报告报送相关主管部门?

A.半年B.1年C.2年D.3年

【答案】B

【解析】根据《数据安全管理办法》要求,核心数据处理者应当每年开展一次全面的数据安全风险评估,按要求上报评估报告,重要数据处理者每两年开展一次评估,因此本题选B。

4.攻击者通过构造恶意输入,使得原本执行系统命令的应用程序执行了攻击者自定义的恶意指令,该攻击方式属于?

A.XSS跨站脚本攻击B.SQL注入攻击C.命令注入

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档