2026企业级安全培训考试试题及完整答案【各地真题】.docxVIP

  • 1
  • 0
  • 约1.09万字
  • 约 33页
  • 2026-09-14 发布于四川
  • 举报

2026企业级安全培训考试试题及完整答案【各地真题】.docx

2026企业级安全培训考试试题及完整答案【各地真题】

一、单项选择题(共40题,每题1.5分,共60分)

1.在企业信息安全架构中,CIA三要素代表了信息安全的三个基本目标。以下哪项不属于CIA三要素?

A.机密性

B.完整性

C.可用性

D.可追溯性

2.某跨国企业计划部署零信任安全架构。根据NISTSP800-207标准,零信任架构的核心逻辑原则是什么?

A.信任但验证

B.永不信任,始终验证

C.仅验证外部流量

D.一次验证,长期有效

3.在密码学应用中,企业通常使用非对称加密算法来交换密钥。以下哪种算法是非对称加密算法?

A.AES-256

B.DES

C.RSA

D.RC4

4.某公司的Web服务器遭受了SQL注入攻击。攻击者通过在输入字段中注入恶意SQL代码,成功绕过了认证并获取了数据库中的敏感信息。以下哪项防御措施对SQL注入最有效?

A.安装防火墙

B.使用参数化查询

C.关闭服务器端口

D.增加账号密码复杂度

5.依据《网络安全法》及关键信息基础设施安全保护相关要求,关键信息基础设施的运营者采购网络产品和服务,应当按照规定与提供者签订什么文件?

A.保密协议

B.网络安全审查合同

C.安全保密承诺书

D.知识产权协议

6.在ISO/IEC27001信息安全管理体系中,风险管理是核心环节。风险通常被定义为资产的价值、威胁

文档评论(0)

1亿VIP精品文档

相关文档