- 1
- 0
- 约3.7千字
- 约 13页
- 2026-09-03 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络信息安全保障试题集
一、单选题(每题2分,共20题)
1.某企业采用多因素认证(MFA)来增强用户登录安全性,以下哪种认证方式通常不作为MFA的补充手段?
A.知识因素(如密码)
B.拥有因素(如手机验证码)
C.生物因素(如指纹)
D.行为因素(如鼠标移动轨迹)
2.针对某金融机构的数据库,管理员设置了最小权限原则,但部分业务系统仍需访问敏感数据。以下哪种策略最符合该原则?
A.赋予业务系统管理员权限,允许其自由访问
B.创建专用低权限账户,仅授予必要数据访问权限
C.使用动态权限调整,根据业务需求临时提升权限
D.禁止业务系统访问敏感数据,改为人工审批
3.某政府部门部署了零信任架构,以下哪项描述最符合零信任的核心思想?
A.默认信任内部用户,严格限制外部访问
B.默认不信任任何用户,需逐级验证身份
C.仅信任特定IP地址段,忽略身份认证
D.通过网络分段,隔离不同安全级别的区域
4.某企业遭受勒索软件攻击后,发现部分备份数据也被加密。以下哪种备份策略能有效避免此类风险?
A.本地备份
B.云备份(离线存储)
C.磁带备份
D.定期增量备份
5.针对某电商平台,攻击者通过SQL注入攻击窃取用户订单信息。以下哪种防御措施最有效?
A.使用防SQL注入插件
B.限制用户输入长
原创力文档

文档评论(0)