2026年网络信息安全工程师技能考试题库.docxVIP

  • 1
  • 0
  • 约2.98千字
  • 约 11页
  • 2026-09-04 发布于福建
  • 举报

2026年网络信息安全工程师技能考试题库.docx

第PAGE页共NUMPAGES页

2026年网络信息安全工程师技能考试题库

一、单选题(共10题,每题2分)

1.某企业采用多因素认证(MFA)来增强用户登录安全性。以下哪项措施不属于典型的多因素认证方式?

A.密码+OTP(一次性密码)

B.生体识别(指纹)+动态口令

C.密码+硬件令牌

D.密码+邮箱验证

答案:D

解析:多因素认证要求用户提供至少两种不同类型的认证因素(如“知道什么”“拥有什么”“生物特征”)。邮箱验证属于“知道什么”的范畴,且容易被钓鱼攻击,安全性较低。其他选项均涉及不同认证因素。

2.在网络安全事件响应中,哪个阶段是记录和归档所有相关日志的关键步骤?

A.准备阶段

B.识别阶段

C.分析阶段

D.恢复阶段

答案:A

解析:准备阶段的核心任务是建立响应流程、工具和文档体系,其中日志记录和归档是后续分析的基础。其他阶段更侧重具体操作,而非准备。

3.某公司部署了Web应用防火墙(WAF),但仍有SQL注入攻击成功。可能的原因是?

A.WAF规则配置过于宽松

B.WAF无法防御所有漏洞类型

C.攻击者使用了新型绕过技术

D.以上都是

答案:D

解析:WAF虽能防御常见攻击,但无法覆盖所有漏洞;配置不当会降低效果;新型攻击可能绕过规则。需综合判断。

4.以下哪种加密算法属于对称加密?

A.RSA

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档