网络安全教育培训试题及答案.docxVIP

  • 0
  • 0
  • 约6.07千字
  • 约 14页
  • 2026-09-03 发布于山西
  • 举报

网络安全教育培训试题及答案

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全中,零信任(ZeroTrust)安全架构的核心原则是什么?

A.基于角色的访问控制(RBAC)

B.最小权限原则

C.默认信任,例外拒绝

D.多因素认证(MFA)

解析:零信任架构的核心原则是从不信任,始终验证,即默认不信任任何用户或设备,无论其是否在内部网络,都需要进行身份验证和授权。选项A的RBAC是访问控制模型,选项B的最小权限原则是权限管理策略,选项D的MFA是身份验证技术,均不符合零信任的核心定义。正确答案为C。

2.某公司员工收到一封声称来自IT部门的邮件,要求提供密码以重置账户,该邮件可能属于哪种网络攻击?

A.恶意软件攻击(Malware)

B.勒索软件攻击(Ransomware)

C.社会工程学攻击(SocialEngineering)

D.DDoS攻击(分布式拒绝服务)

解析:该邮件通过伪装身份诱骗员工提供敏感信息,属于社会工程学攻击中的钓鱼邮件。恶意软件攻击通过植入病毒破坏系统,勒索软件攻击加密数据要求赎金,DDoS攻击通过大量请求瘫痪服务,均与题干描述不符。正确答案为C。

3.在传输敏感数据时,以下哪种加密协议最适用于保护HTTPS通信?

文档评论(0)

1亿VIP精品文档

相关文档