网络安全管理员高级工理论题库及答案.docxVIP

  • 1
  • 0
  • 约5.95千字
  • 约 17页
  • 2026-09-11 发布于河南
  • 举报

网络安全管理员高级工理论题库及答案.docx

网络安全管理员高级工理论题库及答案

一、单项选择题(共30题,每题只有1个正确选项)

1.根据《网络安全等级保护2.0基本要求》GB/T22239-2019,第三级网络的安全通用要求中,关键网络节点部署的入侵检测系统对已知高危攻击行为的告警响应延迟阈值不得超过:

A.1秒B.5秒C.10秒D.30秒

答案:B。解析:等保2.0三级网络的网络和通信安全维度明确要求,入侵检测设备的核心告警响应延迟不得高于5秒,确保攻击行为被第一时间感知处置。

2.以下组件中,不属于零信任架构“永不信任、始终验证”核心落地能力的是:

A.持续信任评估引擎B.微隔离控制单元C.传统边界域内默认放行的网络防火墙D.身份权限动态授权模块

答案:C。解析:传统边界防火墙默认信任域内所有主机的配置逻辑,与零信任“无内外网边界、所有访问都需验证”的核心原则完全冲突,不属于零信任能力组件。

3.按照CVSS3.1漏洞评分标准,漏洞危害等级被划分为严重、高危、中危、低危四个层级,其中严重级漏洞的评分区间为:

A.≥7.0分B.≥8.0分C.≥9.0分D.≥10.0分

答案:C。解析:CVSS3.1正式规范明确划定,得分9.0及以上的漏洞属于严重级漏洞,普遍存在无需用户交互即可获取服务器最高权限的风险,必须要求72小时内完成补丁修复。

4.根据《网络安全事件报告管

文档评论(0)

1亿VIP精品文档

相关文档