2026信息安全意识提升实战模拟试题.docxVIP

  • 0
  • 0
  • 约5.79千字
  • 约 11页
  • 2026-08-30 发布于辽宁
  • 举报

2026信息安全意识提升实战模拟试题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在信息安全领域,零信任(ZeroTrust)安全架构的核心原则是什么?

A.基于角色的访问控制,确保用户在可信网络内部可自由访问资源

B.假设网络内部环境绝对安全,无需对内部用户进行持续验证

C.强调最小权限原则,仅授予用户完成工作所必需的最低访问权限

D.通过边界防火墙隔离内部与外部网络,实现静态安全防护

解析:零信任架构的核心是从不信任,始终验证,其核心理念是无论用户或设备位于网络内部还是外部,均需经过严格身份验证和权限检查。选项A描述的是传统角色访问控制,选项B违背了零信任的持续验证原则,选项D属于传统边界安全模型。零信任通过最小权限控制(选项C)和微分段技术,实现动态、细粒度的访问管理,因此正确答案为C。

2.某公司员工收到一封声称来自IT部门的邮件,要求立即修改密码,邮件中附有登录链接。该邮件最可能属于哪种网络钓鱼攻击?

A.僵尸网络攻击(Botnet)诱导点击

B.基于社会工程的定向钓鱼攻击

C.恶意软件下载诱导攻击

D.DNS劫持攻击

解析:社会工程学钓鱼攻击通过伪造官方邮件、伪造网站等手段,利用用户心理弱点诱导泄露敏感信息。案例中IT部门名义的邮件和登录链接是

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档