- 0
- 0
- 约4.13千字
- 约 15页
- 2026-09-10 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全技术与防护策略习题
一、单选题(每题2分,共20题)
说明:以下题目基于中国网络安全法律法规及行业实际需求设计。
1.根据我国《网络安全法》,关键信息基础设施运营者应当在网络安全等级保护制度的基础上,建立()。
A.定期安全评估机制
B.网络安全应急响应体系
C.数据跨境传输备案制度
D.用户行为监控系统
2.在零信任架构中,以下哪项原则最能体现“永不信任,始终验证”的核心思想?()
A.最小权限原则
B.多因素认证
C.微隔离技术
D.基于角色的访问控制
3.某企业部署了Web应用防火墙(WAF),但发现仍存在SQL注入攻击。原因是WAF规则未覆盖()。
A.敏感数据加密传输
B.跨站脚本(XSS)防护
C.垃圾邮件过滤
D.恶意脚本注入
4.以下哪种加密算法属于非对称加密?()
A.AES
B.DES
C.RSA
D.3DES
5.在数据泄露事件中,哪项措施最能降低第三方供应链的风险?()
A.定期更新防火墙规则
B.对供应商进行安全审计
C.部署入侵检测系统
D.加强内部员工培训
6.根据ISO/IEC27001标准,信息安全管理体系(ISMS)的核心要素不包括()。
A.风险评估
B.物理安全控制
C.社交工程防范
D.软件开发安全
7.某银行采
原创力文档

文档评论(0)