网络安全高级试题及答案.docxVIP

  • 1
  • 0
  • 约5.94千字
  • 约 19页
  • 2026-08-27 发布于河南
  • 举报

网络安全高级试题及答案

一、单项选择题(共20题,每题2分,合计40分。每题只有1个正确选项,错选、漏选均不得分)

1.依据GB/T22239-2019《信息安全技术网络安全等级保护基本要求》中第三级关键信息基础设施的远程运维强制管控要求,以下哪项不属于必须落地的管控项

A.运维人员身份鉴别采用双因子认证,且两类认证因子分别属于“你知道的、你拥有的、你本身的”三个不同类别维度

B.所有远程运维的图形、命令行会话全程录屏审计,审计日志留存周期不低于6个月

C.远程运维接入通道必须部署专属加密VPN或零信任接入网关,禁止公网直接映射SSH、RDP等运维服务端口

D.运维操作权限默认分配超级管理员账号,后续根据运维需求拆分最小权限集

答案:D

解析:等级保护第三级特权访问管控的核心要求为“最小权限、按需分配”,默认分配超级管理员账号属于权限过度授予的违规场景,不符合GB/T22239-2019中8.3.3条的特权账号管控要求,其余三个选项均为关键信息基础设施远程运维的强制落地项。

2.依据NISTSP800-207《零信任架构标准》中持续信任评估的规范定义,以下哪项不属于访问决策引擎的核心度量维度

A.主体属性维度:包含用户身份、岗位权责、历史操作行为基线、过往安全事件关联记录

B.客体属性维度:包含访问目标资产的定级、存量漏洞情况、安全防护状态、数据分类分级结

文档评论(0)

1亿VIP精品文档

相关文档