2026年网络安全技术与管理操作测试题库.docxVIP

  • 0
  • 0
  • 约4.45千字
  • 约 14页
  • 2026-08-31 发布于福建
  • 举报

2026年网络安全技术与管理操作测试题库.docx

第PAGE页共NUMPAGES页

2026年网络安全技术与管理操作测试题库

一、单选题(每题2分,共20题)

1.某金融机构采用多因素认证(MFA)来保护其敏感数据访问。以下哪项措施不属于MFA的常见实现方式?

A.密码+短信验证码

B.生令牌动态口令

C.人工审核操作权限

D.生物特征(指纹/面容识别)

2.针对某城市关键信息基础设施(如电网)的渗透测试,应优先采用哪种测试方法?

A.黑盒测试

B.白盒测试

C.灰盒测试

D.透明测试

3.《网络安全法》规定,关键信息基础设施运营者采购网络产品和服务时,应如何处理供应商资质?

A.仅审查供应商的财务报表

B.必须选择国内供应商

C.重点审查供应商的网络安全认证(如ISO27001)

D.无需进行特殊审查

4.某企业使用SSL/TLS协议加密传输数据,但发现中间人攻击风险依然存在。以下哪项措施可有效缓解该风险?

A.使用更复杂的密码

B.启用证书透明度(CT)日志

C.关闭SSLv3协议支持

D.减少数据传输频率

5.针对勒索软件攻击,以下哪项措施最能体现“纵深防御”理念?

A.仅部署防病毒软件

B.定期备份关键数据并离线存储

C.禁用所有USB接口

D.限制管理员权限

6.某政府部门部署了零信任安全架构,其核心原则是“从不信任,始终验证”。以下哪项描述最符合零信任

文档评论(0)

1亿VIP精品文档

相关文档