2025-2026年网络安全意识考试卷.docxVIP

  • 0
  • 0
  • 约3.84千字
  • 约 8页
  • 2026-09-04 发布于辽宁
  • 举报

2025-2026年网络安全意识考试卷

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全领域,零信任(ZeroTrust)安全架构的核心原则是什么?

A.基于角色的访问控制,仅授权必要权限

B.假设网络内部环境绝对安全,无需持续验证

C.仅允许来自特定IP地址的访问请求

D.通过多因素认证实现一次性访问授权

解析:零信任架构的核心是从不信任,始终验证(NeverTrust,AlwaysVerify),其核心理念是网络内部和外部用户都需要经过严格验证才能访问资源。选项A描述的是基于角色的访问控制(RBAC),虽然与零信任相关但不是其核心原则;选项C的IP白名单策略是零信任的一部分但非全部;选项D的多因素认证是验证手段而非架构原则。零信任强调的是跨网络边界、跨设备、跨用户的持续验证机制,因此正确答案为B。

2.某公司员工收到一封声称来自IT部门的邮件,要求立即修改密码,邮件中包含一个紧急链接。该邮件最可能属于哪种网络钓鱼攻击类型?

A.诱导点击型钓鱼

B.假冒网站型钓鱼

C.账户盗用型钓鱼

D.勒索软件钓鱼

解析:该场景中,邮件冒充内部部门(IT部门)要求修改密码,并附带可疑链接,典型特征是诱导用户点击恶意链接后输入敏感信息。选项B的假冒网站型钓鱼虽然相关

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档