2026年计算机网络安全运维模拟试题库及答案.docxVIP

  • 1
  • 0
  • 约8.05千字
  • 约 22页
  • 2026-09-09 发布于四川
  • 举报

2026年计算机网络安全运维模拟试题库及答案.docx

2026年计算机网络安全运维模拟试题库及答案

一、单项选择题

1.某金融机构2026年部署了零信任网络访问架构(ZTNA2.0),以下关于运维人员访问核心业务服务器的操作流程,符合零信任最小权限原则的是?

A.运维人员经多因素认证后可访问所有服务器的全量操作权限

B.系统基于运维人员的岗位、操作场景、访问时间、终端环境安全评分动态授予对应服务器的单次操作权限

C.运维人员只要在内网环境下无需二次认证即可访问服务器

D.运维人员的访问权限每季度统一调整一次,期间权限不变

答案:B

解析:零信任架构核心原则为“永不信任、始终验证、最小权限、动态授权”,最小权限要求仅授予用户完成当前操作所需的最小粒度权限,动态单次授权可避免权限长期持有引发的滥用风险,其余选项均违背最小权限原则。

2.2026年某互联网企业采用大模型驱动的终端检测与响应系统(EDR),运维人员发现系统对某正常运维脚本的执行行为反复误报为恶意代码执行,以下最优的处置方式是?

A.直接关闭该类告警规则避免误报干扰

B.将该脚本的哈希值加入全局白名单,所有终端执行该脚本都不触发检测

C.基于脚本的执行主体、执行终端、执行场景、操作上下文添加细粒度白名单规则,同时保留同类未知脚本的检测能力

D.卸载该大模型EDR系统更换传统规则型EDR

答案:C

解析:全局白名单或关闭规则会大幅降低安全防护能力,若攻击者篡改恶

文档评论(0)

1亿VIP精品文档

相关文档