2026年网络空间安全工程师综合能力测评题库.docxVIP

  • 1
  • 0
  • 约4.51千字
  • 约 14页
  • 2026-08-30 发布于福建
  • 举报

2026年网络空间安全工程师综合能力测评题库.docx

第PAGE页共NUMPAGES页

2026年网络空间安全工程师综合能力测评题库

一、单选题(共10题,每题2分)

1.题目:某企业采用多因素认证(MFA)来增强用户登录安全性。以下哪种认证方式通常不作为MFA的第二因素?()

A.硬件安全令牌

B.生成的动态口令(TOTP)

C.生物特征识别(指纹)

D.密码重置验证码

答案:D

解析:多因素认证通常包含“你知道的”(如密码)、“你拥有的”(如硬件令牌、手机)和“你是谁”(如生物特征)。密码重置验证码属于密码验证环节,不属于独立的多因素认证因子。

2.题目:针对某省市级政务云平台,以下哪项安全策略最能有效防范勒索软件通过供应链攻击入侵?()

A.定期进行全量数据备份

B.供应链组件的代码审计与安全加固

C.启用所有端点的入侵检测系统(IDS)

D.禁用所有非必要的外部端口

答案:B

解析:供应链攻击常通过第三方软件或服务漏洞传播。对供应链组件进行代码审计和加固,可从源头上消除恶意代码风险,尤其适用于政务云等关键基础设施。

3.题目:某金融机构部署了零信任架构(ZeroTrust),以下哪项不符合零信任核心原则?()

A.基于身份持续验证用户访问权限

B.允许所有内部网络流量直接访问资源

C.对所有访问请求实施最小权限控制

D.使用微隔离技术限制横向移动

答案:B

解析:零信任架构要求“从

文档评论(0)

1亿VIP精品文档

相关文档