2026年信息安全策略师网络安全威胁评估考核试题及答案.docxVIP

  • 4
  • 0
  • 约1.07万字
  • 约 27页
  • 2026-08-29 发布于四川
  • 举报

2026年信息安全策略师网络安全威胁评估考核试题及答案.docx

2026年信息安全策略师网络安全威胁评估考核试题及答案

一、单项选择题(本大题共20小题,每小题1.5分,共30分。在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填在括号内)

1.在2026年的网络安全威胁评估框架中,针对“零信任”架构的核心原则,以下哪项描述最准确地反映了其与传统边界安全模型的区别?

A.零信任意味着内部网络是可信的,只有外部网络需要严格验证

B.零信任架构依赖于物理隔离来保障核心数据安全

C.零信任遵循“从不信任,始终验证”的原则,无论请求源自网络边界内部还是外部

D.零信任架构主要关注网络层的访问控制,应用层不需要额外验证

2.某跨国企业正在进行年度风险评估,根据NISTSP800-30标准,风险计算的公式通常表示为:

A.风险=威胁×漏洞×资产价值

B.风险=(威胁×漏洞)/资产价值

C.风险=威胁+漏洞+资产价值

D.风险=影响×可能性

3.在威胁建模过程中,STRIDE模型被广泛用于识别威胁。其中,“I”代表的信息泄露威胁,主要对应CIA安全模型中的哪个属性?

A.机密性

B.完整性

C.可用性

D.不可否认性

4.随着量子计算的发展,传统的非对称加密算法(如RSA,ECC)面临威胁。作为信息安全策略师,在制定2026年加密迁移策略时,应优先考虑采用哪种算法来抵抗量

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档