信息安全管理员职业技能等级考试(三级)网络安全防护试题详解.docxVIP

  • 1
  • 0
  • 约9.23千字
  • 约 22页
  • 2026-09-15 发布于山西
  • 举报

信息安全管理员职业技能等级考试(三级)网络安全防护试题详解.docx

信息安全管理员职业技能等级考试(三级)网络安全防护试题详解

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全防护中,以下哪项措施不属于纵深防御策略的核心要素?

A.部署防火墙和入侵检测系统

B.建立多层次的访问控制机制

C.定期进行安全审计和漏洞扫描

D.仅依赖终端安全软件进行防护

解析:纵深防御策略强调通过多层防护机制(物理隔离、网络隔离、主机防护、应用防护、数据防护)实现安全目标,选项A、B、C均属于典型措施。选项D“仅依赖终端安全软件”违背了多层防护原则,属于单一防护手段,故为错误选项。

2.当企业遭受勒索软件攻击后,以下哪项应急响应措施应优先执行?

A.立即支付赎金以恢复数据

B.停止受感染系统的网络连接

C.更新所有系统补丁以消除漏洞

D.通知所有员工修改密码

解析:勒索软件攻击应急响应遵循“隔离-分析-恢复-加固”原则。选项B“停止受感染系统的网络连接”是首要措施,可防止攻击扩散,符合应急响应流程。选项A(支付赎金)存在法律和效果不确定性;选项C(更新补丁)应在分析漏洞后进行;选项D(修改密码)属于后续步骤。

3.在SSL/TLS协议中,以下哪种加密模式属于对称加密算法?

A.RSA

B.AES

C.EC

文档评论(0)

1亿VIP精品文档

相关文档