2026企业级安全培训考试试题及完整答案.docxVIP

  • 0
  • 0
  • 约1.16万字
  • 约 32页
  • 2026-09-16 发布于四川
  • 举报

2026企业级安全培训考试试题及完整答案.docx

2026企业级安全培训考试试题及完整答案

一、单项选择题(共20题,每题1.5分,共30分。每题只有一个正确选项,请将正确选项的字母填入括号内)

1.在企业网络安全架构设计中,“零信任”模型的核心原则是()。

A.信任内部网络,不信任外部网络

B.从不信任,始终验证

C.仅验证用户身份,不验证设备状态

D.一次验证,长期有效

2.某企业采用非对称加密算法进行数字签名。发送方使用私钥对数据进行签名,接收方应使用()来验证签名的有效性。

A.发送方的公钥

B.发送方的私钥

C.接收方的公钥

D.接收方的私钥

3.在OWASPTop10安全风险中,攻击者通过在Web表单输入框中注入恶意SQL代码,从而绕过认证或窃取数据库信息的漏洞被称为()。

A.跨站脚本攻击(XSS)

B.跨站请求伪造(CSRF)

C.SQL注入

D.远程代码执行(RCE)

4.下列关于HTTPS协议的描述中,错误的是()。

A.HTTPS在HTTP下层加入了SSL/TLS协议

B.HTTPS默认使用443端口

C.HTTPS可以防止数据在传输过程中被窃听和篡改

D.HTTPS不需要申请数字证书即可建立安全连接

5.在Linux系统中,用于安全地远程登录服务器的标准协议是()。

A.Telnet

B.FTP

C.SSH

D.RDP

6.企业数据防泄漏(DLP)

文档评论(0)

1亿VIP精品文档

相关文档