网络与信息安全管理员2026年考试题库及答案.docxVIP

  • 0
  • 0
  • 约8.63千字
  • 约 24页
  • 2026-09-03 发布于山西
  • 举报

网络与信息安全管理员2026年考试题库及答案.docx

网络与信息安全管理员2026年考试题库及答案

一、单项选择题(本大题共10小题,每小题2分,共20分。在每小题列出的四个选项中,只有一项是最符合题目要求的。请将正确选项的字母填在题后的括号内。)

1.在网络与信息安全管理中,以下哪项措施不属于纵深防御策略的核心要素?()

A.部署防火墙和入侵检测系统

B.实施最小权限原则

C.建立多层身份验证机制

D.仅依赖单一的安全协议进行端到端加密

解析:纵深防御策略强调通过多层次、多维度的安全措施构建防御体系。选项A、B、C均属于典型纵深防御措施,包括物理隔离、技术防护、访问控制等。选项D的单一协议加密方式无法形成有效冗余,属于典型单一依赖风险,与纵深防御的多样性原则相悖。正确答案为D。

2.某企业采用零信任架构(ZeroTrustArchitecture)进行访问控制,其核心原则是?()

A.默认开放访问权限,验证后再限制

B.默认拒绝访问权限,验证后再开放

C.基于用户身份和设备状态动态授权

D.仅通过IP地址进行访问控制

解析:零信任架构的核心是从不信任,始终验证(NeverTrust,AlwaysVerify),强调对任何访问请求进行持续验证,而非依赖边界防护。选项C准确描述了基于多因素动态授权的零信任机制。选项A是传统边

文档评论(0)

1亿VIP精品文档

相关文档