- 1
- 0
- 约3.05千字
- 约 11页
- 2026-09-10 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络信息安全考试题库:网络安全风险控制与防御
一、单选题(共10题,每题2分)
1.在网络安全风险评估中,哪项方法通常适用于评估现有系统中的已知漏洞?
A.定性分析
B.定量分析
C.模糊综合评价
D.德尔菲法
2.以下哪项不属于网络安全风险控制中的“最小权限原则”?
A.用户仅被授予完成工作所需的最少权限
B.定期审计用户权限
C.允许用户访问所有系统资源以方便操作
D.使用权限继承机制简化管理
3.针对勒索软件攻击,以下哪种措施最能有效降低损失?
A.禁用所有外部存储设备的使用
B.定期备份关键数据并离线存储
C.禁用所有网络共享功能
D.降低系统安全级别以加快响应速度
4.在网络安全事件应急响应中,哪个阶段是首要任务?
A.恢复阶段
B.准备阶段
C.识别阶段
D.事后总结阶段
5.以下哪项技术主要用于检测网络流量中的异常行为?
A.防火墙
B.入侵检测系统(IDS)
C.VPN
D.加密隧道
6.在零信任架构中,以下哪项假设是核心原则?
A.内部网络默认可信
B.外部用户默认不可信
C.所有用户需多因素认证
D.系统无需频繁更新
7.针对DDoS攻击,以下哪种缓解措施最为有效?
A.提高带宽
B.使用流量清洗服务
C.禁用DNS解析
D.降低网站访
原创力文档

文档评论(0)