网络与信息安全管理员三级考试题库含答案2026年考前演练.docxVIP

  • 0
  • 0
  • 约1.56万字
  • 约 37页
  • 2026-09-03 发布于山西
  • 举报

网络与信息安全管理员三级考试题库含答案2026年考前演练.docx

网络与信息安全管理员三级考试题库含答案2026年考前演练

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络与信息安全管理中,以下哪项措施不属于纵深防御策略的核心要素?()

A.在网络边界部署防火墙,限制非法访问

B.对终端设备实施统一的安全基线配置

C.建立多层次的访问控制机制,包括网络、主机和应用层

D.仅依赖入侵检测系统(IDS)进行安全监控

参考答案:D

解析:纵深防御策略强调通过多层防护机制(网络边界、主机、应用、数据等)构建立体化安全体系。选项A、B、C均属于典型纵深防御措施,而选项D仅依赖IDS显然无法形成完整防御闭环,IDS仅是纵深防御中的监测环节之一,必须结合防火墙、访问控制等其他技术协同工作。

2.某企业采用零信任架构(ZeroTrustArchitecture)设计安全策略,其核心理念是?()

A.默认信任内部用户,严格限制外部访问

B.严格信任外部用户,放松内部访问控制

C.不信任任何用户,所有访问必须经过严格验证

D.信任网络内部环境,无需对用户行为持续验证

参考答案:C

解析:零信任架构基于从不信任,始终验证(NeverTrust,AlwaysVerify)原则,要求对所有访问请求(无论来自内部或外部)进行身

文档评论(0)

1亿VIP精品文档

相关文档