- 0
- 0
- 约8.08千字
- 约 21页
- 2026-09-03 发布于山西
- 举报
网络安全培训试题及答案
一、单项选择题(本大题共10小题,每小题2分,共20分)
1.在网络安全领域,零信任(ZeroTrust)安全架构的核心原则是什么?
A.基于角色的访问控制,仅授权必要权限
B.假设网络内部威胁,实施全面监控
C.仅信任内部网络,忽略外部防护
D.采用最小权限原则,限制用户访问范围
解析:零信任架构的核心是从不信任,始终验证,强调无论用户或设备位于何处,均需进行身份验证和授权。选项A描述的是传统访问控制,选项C错误地将内部网络视为绝对安全,选项D虽接近但未涵盖零信任的持续验证特性。正确答案B准确反映了零信任假设所有访问请求均可能存在威胁,需持续验证。
2.某公司部署了SSL/TLS证书用于加密Web服务通信,但发现部分用户访问时仍出现证书警告。可能的原因是什么?
A.证书有效期不足30天
B.证书颁发机构未被浏览器信任
C.客户端操作系统版本过旧
D.服务器配置了HTTP重定向
解析:SSL/TLS证书警告通常由以下原因引发:选项A仅影响证书过期提醒,非警告主因;选项C可能导致兼容性问题但非普遍警告;选项D与证书有效性无关。选项B是典型原因,因浏览器未将证书颁发机构列入信任列表,导致证书链断裂。
3.在渗透测试中,SQL注入攻击主要利用了数
原创力文档

文档评论(0)