- 0
- 0
- 约1.16万字
- 约 32页
- 2026-09-16 发布于四川
- 举报
2026企业级安全培训考试试题及完整答案
一、单项选择题(共20题,每题1.5分,共30分。每题只有一个正确选项,请将正确选项的字母填入括号内)
1.在企业网络安全架构设计中,“零信任”模型的核心原则是()。
A.信任内部网络,不信任外部网络
B.从不信任,始终验证
C.仅验证用户身份,不验证设备状态
D.一次验证,长期有效
2.某企业采用非对称加密算法进行数字签名。发送方使用私钥对数据进行签名,接收方应使用()来验证签名的有效性。
A.发送方的公钥
B.发送方的私钥
C.接收方的公钥
D.接收方的私钥
3.在OWASPTop10安全风险中,攻击者通过在Web表单输入框中注入恶意SQL代码,从而绕过认证或窃取数据库信息的漏洞被称为()。
A.跨站脚本攻击(XSS)
B.跨站请求伪造(CSRF)
C.SQL注入
D.远程代码执行(RCE)
4.下列关于HTTPS协议的描述中,错误的是()。
A.HTTPS在HTTP下层加入了SSL/TLS协议
B.HTTPS默认使用443端口
C.HTTPS可以防止数据在传输过程中被窃听和篡改
D.HTTPS不需要申请数字证书即可建立安全连接
5.在Linux系统中,用于安全地远程登录服务器的标准协议是()。
A.Telnet
B.FTP
C.SSH
D.RDP
6.企业数据防泄漏(DLP)
原创力文档

文档评论(0)