2026年国家网络安全测试专攻能力训练.docxVIP

  • 0
  • 0
  • 约4.62千字
  • 约 15页
  • 2026-09-14 发布于福建
  • 举报

2026年国家网络安全测试专攻能力训练.docx

第PAGE页共NUMPAGES页

2026年国家网络安全测试专攻能力训练

一、单选题(共10题,每题1分)

说明:下列每题只有一个正确答案。

1.某省公安厅政务外网近期频繁遭受DDoS攻击,攻击流量峰值达100Gbps。为快速响应,应急响应团队应优先采取以下哪项措施?(A)

A.启动流量清洗服务

B.升级防火墙规则

C.临时下线非核心业务系统

D.联动上游运营商封锁IP

2.某市交通局智慧城市平台数据库泄露,敏感数据包括用户身份证号和行车记录。根据《网络安全法》,该单位主管人员可能面临的法律责任不包括以下哪项?(C)

A.罚款

B.责令改正

C.降级处分(非法律条款)

D.刑事追究(情节严重时)

3.某金融机构采用零信任架构,以下哪项措施最符合零信任核心原则?(D)

A.全网默认信任,无需多因素认证

B.仅依赖防火墙进行访问控制

C.所有员工使用相同权限访问资源

D.每次访问均需验证身份和权限

4.某部委政务系统遭受APT攻击,攻击者通过植入恶意软件窃取数据。事后复盘发现,攻击者利用了系统补丁漏洞。根据《关键信息基础设施安全保护条例》,该部委应立即采取的措施是?(B)

A.通知媒体发布声明

B.通报相关行业主管部门

C.限制公众访问系统

D.要求用户修改密码

5.某省卫健委电子病历系统存在SQL注入漏洞,攻击者可读取全量患者数

文档评论(0)

1亿VIP精品文档

相关文档