2026年网络信息安全专业人士安全技术与风险管理实践认证试题集.docxVIP

  • 1
  • 0
  • 约4.93千字
  • 约 18页
  • 2026-09-08 发布于福建
  • 举报

2026年网络信息安全专业人士安全技术与风险管理实践认证试题集.docx

第PAGE页共NUMPAGES页

2026年网络信息安全专业人士安全技术与风险管理实践认证试题集

一、单选题(共15题,每题2分,合计30分)

1.某企业采用零信任架构,其核心原则是()。

A.最小权限原则

B.信任但验证

C.纵深防御原则

D.隔离原则

2.以下哪种加密算法属于对称加密?()

A.RSA

B.ECC

C.AES

D.SHA-256

3.在风险评估中,确定风险发生可能性的主要依据是()。

A.资产价值

B.潜在损失

C.威胁频率

D.控制成本

4.某银行系统部署了多因素认证(MFA),其目的是()。

A.提高数据传输速度

B.增强账户安全性

C.降低系统运维成本

D.优化用户体验

5.以下哪种安全协议用于传输层加密?()

A.IPsec

B.SSL/TLS

C.Kerberos

D.SSH

6.某企业发现内部员工使用弱密码,其最有效的改进措施是()。

A.强制使用复杂密码

B.定期更换密码

C.实施密码策略

D.以上都是

7.漏洞扫描工具的主要功能是()。

A.加密数据

B.检测系统漏洞

C.防止恶意攻击

D.自动修复漏洞

8.某公司遭受勒索软件攻击,其最有效的应对措施是()。

A.支付赎金

B.恢复备份数据

C.断开受感染设备

D.以上都是

9.以下哪种安全模型强调最小权

文档评论(0)

1亿VIP精品文档

相关文档