2026年网络安全技术与管理实践考试题.docxVIP

  • 1
  • 0
  • 约3.85千字
  • 约 13页
  • 2026-09-04 发布于福建
  • 举报

2026年网络安全技术与管理实践考试题.docx

第PAGE页共NUMPAGES页

2026年网络安全技术与管理实践考试题

一、单选题(共10题,每题2分,合计20分)

1.某金融机构采用多因素认证(MFA)来提升用户登录安全性。以下哪种认证方式通常不作为MFA的第二因素?

A.生成的动态口令(TOTP)

B.用户设置的静态密码

C.生物特征验证(指纹/人脸)

D.硬件安全密钥(如YubiKey)

2.在网络安全事件响应中,遏制阶段的首要目标是?

A.收集证据并分析攻击路径

B.封锁受感染系统,防止损害扩大

C.通知监管机构并启动法律程序

D.编写报告并改进预防措施

3.某企业网络遭受APT攻击,攻击者通过植入后门程序长期潜伏。以下哪种技术最可能用于检测此类隐蔽攻击?

A.基于签名的入侵检测系统(IDS)

B.基于异常行为的用户行为分析(UBA)

C.网络流量深度包检测(DPI)

D.漏洞扫描工具

4.根据《网络安全法》,关键信息基础设施运营者必须履行的义务不包括?

A.建立网络安全事件监测预警和信息通报制度

B.每半年向行业主管部门提交网络安全风险评估报告

C.对个人信息和重要数据采取加密存储措施

D.及时修复系统漏洞并更新安全策略

5.某政府部门部署了零信任架构,以下哪项描述最符合零信任的核心原则?

A.默认信任内部用户,严格验证外部用户

B.仅允许特定IP地址访问内

文档评论(0)

1亿VIP精品文档

相关文档