网络安全培训试题及答案.docxVIP

  • 0
  • 0
  • 约8.08千字
  • 约 21页
  • 2026-09-03 发布于山西
  • 举报

网络安全培训试题及答案

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全领域,零信任(ZeroTrust)安全架构的核心原则是什么?

A.基于角色的访问控制,仅授权必要权限

B.假设网络内部威胁,实施全面监控

C.仅信任内部网络,忽略外部防护

D.采用最小权限原则,限制用户访问范围

解析:零信任架构的核心是从不信任,始终验证,强调无论用户或设备位于何处,均需进行身份验证和授权。选项A描述的是传统访问控制,选项C错误地将内部网络视为绝对安全,选项D虽接近但未涵盖零信任的持续验证特性。正确答案B准确反映了零信任假设所有访问请求均可能存在威胁,需持续验证。

2.某公司部署了SSL/TLS证书用于加密Web服务通信,但发现部分用户访问时仍出现证书警告。可能的原因是什么?

A.证书有效期不足30天

B.证书颁发机构未被浏览器信任

C.客户端操作系统版本过旧

D.服务器配置了HTTP重定向

解析:SSL/TLS证书警告通常由以下原因引发:选项A仅影响证书过期提醒,非警告主因;选项C可能导致兼容性问题但非普遍警告;选项D与证书有效性无关。选项B是典型原因,因浏览器未将证书颁发机构列入信任列表,导致证书链断裂。

3.在渗透测试中,SQL注入攻击主要利用了数

文档评论(0)

1亿VIP精品文档

相关文档