- 0
- 0
- 约6.07千字
- 约 14页
- 2026-09-03 发布于山西
- 举报
网络安全教育培训试题及答案
一、单项选择题(本大题共10小题,每小题2分,共20分)
1.在网络安全中,零信任(ZeroTrust)安全架构的核心原则是什么?
A.基于角色的访问控制(RBAC)
B.最小权限原则
C.默认信任,例外拒绝
D.多因素认证(MFA)
解析:零信任架构的核心原则是从不信任,始终验证,即默认不信任任何用户或设备,无论其是否在内部网络,都需要进行身份验证和授权。选项A的RBAC是访问控制模型,选项B的最小权限原则是权限管理策略,选项D的MFA是身份验证技术,均不符合零信任的核心定义。正确答案为C。
2.某公司员工收到一封声称来自IT部门的邮件,要求提供密码以重置账户,该邮件可能属于哪种网络攻击?
A.恶意软件攻击(Malware)
B.勒索软件攻击(Ransomware)
C.社会工程学攻击(SocialEngineering)
D.DDoS攻击(分布式拒绝服务)
解析:该邮件通过伪装身份诱骗员工提供敏感信息,属于社会工程学攻击中的钓鱼邮件。恶意软件攻击通过植入病毒破坏系统,勒索软件攻击加密数据要求赎金,DDoS攻击通过大量请求瘫痪服务,均与题干描述不符。正确答案为C。
3.在传输敏感数据时,以下哪种加密协议最适用于保护HTTPS通信?
您可能关注的文档
最近下载
- 2026宇视科技硬件工程师岗笔试题及答案往届考生验证版.doc VIP
- Brown_Bear,Brown_Bear,What_Do_You_See(小册子打印) 经典儿童英语绘本.pdf VIP
- 南京市住宅物业管理条例(2025年修正).docx VIP
- 完整版SNCRSCR脱硝方案.doc VIP
- 血液透析仪_官方费森尤斯4008S服务手册.pdf VIP
- 激光跟踪仪连接sa软件使用手册.pdf VIP
- 公务员工资培训.pptx VIP
- 第八届中国(淄博)国际陶瓷览会ren体彩绘.ppt VIP
- (2026秋新版)六年级上册道德与法治全册教案(教学设计).pdf
- (2026)颅脑外伤的麻醉管理PPT课件.pptx VIP
原创力文档

文档评论(0)