- 0
- 0
- 约6.7千字
- 约 12页
- 2026-09-16 发布于福建
- 举报
2026年企业网络安全与数据保护试题
考试时间:______分钟总分:______分姓名:______
一、单项选择题(下列每题只有一个正确选项,请将正确选项的代表字母填写在答题卡相应位置。)
1.在企业网络安全策略中,确定数据敏感级别并据此实施不同安全保护措施的流程被称为:
A.风险评估
B.数据分类分级
C.安全事件响应
D.访问控制策略制定
2.某攻击者利用软件供应链中的漏洞,在合法软件更新中植入恶意代码,诱导企业用户安装后窃取数据。这种行为最符合哪种网络攻击类型?
A.分布式拒绝服务攻击(DDoS)
B.恶意软件(Malware)攻击
C.社会工程学攻击
D.供应链攻击
3.以下哪种加密方式通常用于保护存储在数据库中的敏感数据字段,即使数据库文件被未授权访问,数据内容也难以被解读?
A.对称加密
B.非对称加密
C.哈希加密
D.数据加密标准(DES)加密
4.ISO27001信息安全管理体系标准中,用于识别、评估和处理信息安全风险的过程,其核心输出通常是什么?
A.安全政策文档
B.风险评估报告
C.安全审计记录
D.安全培训材料
5.当企业系统遭受勒索软件攻击,数据被加密无法
原创力文档

文档评论(0)