网络与信息安全管理员(网络安全管理员)三级操作技能考核试题及答案.docxVIP

  • 1
  • 0
  • 约7.77千字
  • 约 19页
  • 2026-09-03 发布于山西
  • 举报

网络与信息安全管理员(网络安全管理员)三级操作技能考核试题及答案.docx

网络与信息安全管理员(网络安全管理员)三级操作技能考核试题及答案

一、单项选择题(总共10题,每题2分,共20分)

1.在网络安全管理中,以下哪项措施不属于纵深防御策略的核心要素?

A.部署防火墙和入侵检测系统

B.定期进行安全意识培训

C.建立物理隔离的独立网络区域

D.实施最小权限原则和访问控制

解析:纵深防御策略强调多层防护机制,包括技术(防火墙、IDS)、管理(安全培训)和物理(隔离)措施。最小权限原则属于访问控制范畴,但选项C的“物理隔离独立网络区域”与纵深防御的层次化设计不完全一致,实际中更应采用分段隔离而非完全独立,故为错误选项。

2.某企业采用NAC(网络准入控制)技术,以下哪项场景最能体现其优势?

A.对所有员工设备实施统一带宽限制

B.阻止未授权终端接入内部网络

C.自动调整无线AP的发射功率

D.优化VPN连接的加密算法

解析:NAC的核心功能是验证终端身份、安全状态和合规性,确保只有授权合规设备接入网络。选项B直接体现了NAC的访问控制能力,而其他选项分别涉及带宽管理、无线优化和VPN技术,与NAC功能无关。

3.在漏洞扫描过程中,发现某服务器存在CVE-2021-34527漏洞,该漏洞属于哪种攻击类型?

A.跨站脚本(XSS)攻击

文档评论(0)

1亿VIP精品文档

相关文档