2025年网络与信息安全管理员职业技能等级考试(三级)网络安全防护试题(含答案).docxVIP

  • 1
  • 0
  • 约6.21千字
  • 约 21页
  • 2026-09-02 发布于河南
  • 举报

2025年网络与信息安全管理员职业技能等级考试(三级)网络安全防护试题(含答案).docx

2025年网络与信息安全管理员职业技能等级考试(三级)网络安全防护试题(含答案)

一、单项选择题(共20题,每题1分,共20分。每题只有1个正确答案,错选、不选均不得分)

1.依据《网络安全等级保护条例》及等保2.0相关要求,第三级网络安全保护等级的系统,安全测评的最小周期为()

A.每半年一次B.每年一次C.每两年一次D.每三年一次

正确答案:B

2.依据OWASPTop102024版公布的Web应用安全风险排行,排名第一的安全风险是()

A.注入攻击B.失效的访问控制C.敏感数据泄露D.存在已知漏洞的组件

正确答案:B

3.依据CVSSv3.1通用漏洞评分标准,评分区间为9.0-10.0的漏洞对应的风险等级为()

A.低危B.中危C.高危D.严重

正确答案:D

4.入侵检测系统(IDS)按照检测原理可分为基于特征的检测和基于异常的检测两类,下列关于两类检测技术的描述正确的是()

A.基于特征的检测可以有效识别未知攻击

B.基于异常的检测漏报率远高于基于特征的检测

C.基于异常的检测适合识别0day漏洞攻击

D.两类检测技术均无法实现对加密流量的检测

正确答案:C

5.企业网络架构中DMZ(非军事区)的核心作用是存放对外提供服务的公共服务器,下列服务器中最适合部署在DMZ区的是()

A.内部员工数据库服务

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档