2026年信息安全专业技术人员操作技能考核题.docxVIP

  • 1
  • 0
  • 约3.76千字
  • 约 13页
  • 2026-09-17 发布于福建
  • 举报

2026年信息安全专业技术人员操作技能考核题.docx

第PAGE页共NUMPAGES页

2026年信息安全专业技术人员操作技能考核题

一、单选题(共10题,每题2分,合计20分)

1.某企业采用NISTSP800-53标准进行信息安全控制,以下哪项控制措施最直接地对应“数据保护”目标?

A.访问控制策略

B.网络分段

C.数据加密

D.物理安全审计

2.在渗透测试中,攻击者通过伪造域名实现钓鱼攻击,该技术属于哪种DNS攻击类型?

A.DNS缓存投毒

B.DNS劫持

C.DNS重定向

D.DNS拒绝服务

3.某金融机构的系统日志显示频繁的登录失败记录,运维人员应优先采取哪种措施排查潜在暴力破解?

A.立即封禁IP地址

B.增加验证码验证

C.检查防火墙规则

D.分析日志中的异常模式

4.在Windows系统中,以下哪项命令可用于查看系统开放的端口及其状态?

A.`netstat-an`

B.`ipconfig/all`

C.`tasklist`

D.`nslookup`

5.某企业部署了SSL/TLS证书,但用户仍报告证书错误,可能的原因是?

A.证书过期

B.浏览器不支持该证书发行机构

C.服务器未配置HSTS

D.以上都是

6.在Linux系统中,以下哪项命令可用来检测网络流量中的恶意软件活动?

A.`nmap`

B.`tcpdump`

C.`iptab

文档评论(0)

1亿VIP精品文档

相关文档