2026年网络安全工程师安全防护策略试题(附答案).docxVIP

  • 0
  • 0
  • 约8千字
  • 约 21页
  • 2026-09-05 发布于山西
  • 举报

2026年网络安全工程师安全防护策略试题(附答案).docx

2026年网络安全工程师安全防护策略试题(附答案)

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全防护策略中,零信任架构的核心原则是()

A.最小权限原则,即仅授予用户完成工作所必需的最低权限

B.隔离原则,即通过网络隔离将不同安全级别的区域完全物理分离

C.防火墙优先原则,即所有流量必须通过防火墙进行统一管控

D.沙箱隔离原则,即所有未知应用必须运行在隔离的虚拟环境中

解析:零信任架构的核心是从不信任,始终验证,其基础原则是最小权限原则,要求系统组件之间仅授予完成特定任务所必需的权限。选项B描述的是物理隔离,与零信任的软件定义边界不符;选项C是传统网络安全设备的功能,而非架构原则;选项D是应用隔离技术,而非整体架构原则。零信任通过持续验证确保权限动态调整,而非静态分配。

2.在实施网络分段时,以下哪种方法最能有效防止横向移动攻击?()

A.基于MAC地址的访问控制列表(ACL)

B.使用VLAN技术将服务器与终端设备物理隔离

C.部署微分段技术,为每个应用服务器设置独立的安全策略

D.在核心交换机上配置端口安全功能

解析:微分段技术通过在数据中心内部署虚拟局域网(VLAN)或软件定义网络(SDN)策略,为每个应用组件创建独立的访问控制边界。选项A的MAC地址控制易被绕过;

文档评论(0)

1亿VIP精品文档

相关文档