网络与信息安全管理员(信息安全管理员)测试题及答案.docxVIP

  • 1
  • 0
  • 约5.95千字
  • 约 17页
  • 2026-09-03 发布于未知
  • 举报

网络与信息安全管理员(信息安全管理员)测试题及答案.docx

网络与信息安全管理员(信息安全管理员)测试题及答案

一、单项选择题(每题2分,共20题,40分)

1.以下哪种加密算法属于非对称加密?

A.AES-256

B.SHA-256

C.RSA

D.DES

2.在ISO/IEC27001信息安全管理体系中,“信息安全方针”的核心作用是?

A.规定具体技术措施

B.明确组织信息安全的总体目标和方向

C.定义员工安全操作流程

D.描述漏洞修复的时间要求

3.某企业发现办公网络中存在大量ICMP请求包(Ping),但源IP地址为内网未分配的地址段,最可能的攻击类型是?

A.DDoS攻击

B.ARP欺骗

C.中间人攻击

D.端口扫描

4.以下哪项是“最小权限原则”的最佳实践?

A.为所有员工分配管理员权限以提高效率

B.根据岗位职能分配仅必要的系统访问权限

C.定期批量重置所有用户密码

D.允许开发人员直接访问生产数据库

5.关于Web应用防火墙(WAF),以下描述错误的是?

A.可以检测并拦截SQL注入攻击

B.仅部署在服务器前端,无法保护API接口

C.支持基于规则的请求过滤

D.需定期更新攻击特征库以保持防护有效性

6.《网络安全法》规定,关键信息基础设施的运营者应当自行或者委托网络

文档评论(0)

1亿VIP精品文档

相关文档