2026年网络安全防御技术中级笔试模拟题.docxVIP

  • 1
  • 0
  • 约4.54千字
  • 约 14页
  • 2026-09-11 发布于福建
  • 举报

2026年网络安全防御技术中级笔试模拟题.docx

第PAGE页共NUMPAGES页

2026年网络安全防御技术中级笔试模拟题

一、单选题(共10题,每题2分,合计20分)

说明:以下题目主要考察基础理论与技术原理,结合中国网络安全监管要求。

1.根据《网络安全法》,以下哪项属于关键信息基础设施运营者的核心义务?

A.每年开展一次应急演练

B.对非关键信息系统的数据进行加密存储

C.任命至少一名首席信息安全官

D.实时向国家网信部门报告安全威胁

2.在零信任架构中,最小权限原则的核心含义是?

A.系统默认开放所有访问权限,需动态验证

B.仅授予用户完成任务所需的最小权限,且定期审查

C.通过多因素认证强制所有用户登录

D.将所有用户权限集中管理,减少维护成本

3.以下哪种加密算法属于对称加密?

A.RSA

B.ECC

C.AES

D.SHA-256

4.某企业部署了WAF(Web应用防火墙),但仍有SQL注入攻击成功,可能的原因是?

A.WAF规则库未及时更新

B.攻击者使用了盲注技术绕过检测

C.WAF仅防护HTTP流量,未覆盖HTTPS

D.服务器存在未修复的漏洞

5.根据《数据安全法》,以下哪项属于数据分类分级的基本要求?

A.所有数据必须加密存储

B.敏感数据需脱敏处理并限制访问

C.数据备份必须存储在境外服务器

D.数据删除只需用户确认即可

6.在渗透测试中

文档评论(0)

1亿VIP精品文档

相关文档