2026年信息安全管理与防范高级认证题库.docxVIP

  • 0
  • 0
  • 约5.31千字
  • 约 18页
  • 2026-09-08 发布于福建
  • 举报

2026年信息安全管理与防范高级认证题库.docx

第PAGE页共NUMPAGES页

2026年信息安全管理与防范高级认证题库

一、单选题(每题2分,共20题)

1.某企业采用零信任架构,要求所有访问者在每次访问时都必须重新验证身份。这种架构的核心原则是?

A.最小权限原则

B.零信任原则

C.纵深防御原则

D.账户锁定策略

2.以下哪种加密算法属于对称加密?

A.RSA

B.ECC

C.AES

D.SHA-256

3.在网络安全事件响应中,哪个阶段是首要步骤?

A.事后分析

B.准备阶段

C.识别阶段

D.恢复阶段

4.某银行采用多因素认证(MFA),结合密码、短信验证码和生物识别。这种认证方式属于?

A.单因素认证

B.双因素认证

C.多因素认证

D.无密码认证

5.以下哪种协议易受中间人攻击?

A.TLS1.3

B.SSH

C.FTP

D.HTTPS

6.某企业发现内部员工使用弱密码(如“123456”)。这种风险属于?

A.物理安全风险

B.密码安全风险

C.逻辑安全风险

D.操作安全风险

7.在数据备份策略中,3-2-1备份法指的是?

A.3份原始数据、2份异地备份、1份离线存储

B.3台服务器、2个网络接口、1个主路由

C.3年保留期、2份副本、1份归档

D.3层防御、2种加密、1个主密钥

8.某公司在云环境中部署业务,选择混合云模式的

文档评论(0)

1亿VIP精品文档

相关文档