- 4
- 0
- 约4.6千字
- 约 15页
- 2026-09-03 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络信息安全防护与管理能力题
一、单选题(每题2分,共20题)
说明:请选择最符合题意的选项。
1.在《网络安全法》框架下,以下哪项不属于关键信息基础设施运营者的安全义务?()
A.定期进行网络安全风险评估
B.对核心数据采取加密存储措施
C.每季度向公安机关提交安全报告
D.建立网络安全应急响应机制
2.以下哪种加密算法属于对称加密?()
A.RSA
B.AES
C.ECC
D.SHA-256
3.某企业部署了Web应用防火墙(WAF),但发现仍被攻击者通过SQL注入漏洞入侵。可能的原因是?()
A.WAF规则库未及时更新
B.WAF配置过于宽松
C.攻击者利用了WAF盲区
D.以上都是
4.在零信任架构中,“最小权限原则”的核心思想是?()
A.用户需多因素认证才能访问资源
B.所有访问请求均需严格审批
C.仅授予用户完成工作所需的最小权限
D.禁止任何外部设备接入内部网络
5.以下哪种攻击方式属于APT(高级持续性威胁)的典型特征?()
A.分布式拒绝服务攻击(DDoS)
B.快速传播的勒索软件
C.长期潜伏、逐步窃取敏感数据
D.职务侵占型网络诈骗
6.在数据备份策略中,以下哪项不属于3-2-1备份原则?()
A.3份数据
B.2种存储介质
C.1份异地备份
原创力文档

文档评论(0)