2025-2026年网络安全工程师职业技能考核试卷.docxVIP

  • 0
  • 0
  • 约2.07万字
  • 约 42页
  • 2026-09-18 发布于江苏
  • 举报

2025-2026年网络安全工程师职业技能考核试卷.docx

2025-2026年网络安全工程师职业技能考核试卷

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全防护体系中,以下哪项措施属于主动防御策略的核心组成部分?()

A.定期进行漏洞扫描和渗透测试

B.部署入侵检测系统进行实时监控

C.建立应急响应机制以应对攻击事件

D.更新防火墙规则以过滤恶意流量

参考答案:A

解析:主动防御策略强调通过预防性措施减少攻击面,漏洞扫描和渗透测试能够主动发现系统弱点并修复,属于典型的主动防御手段。入侵检测系统(IDS)属于被动防御,应急响应是事后处理,防火墙规则更新属于被动防御措施。主动防御的核心在于通过技术手段主动识别和消除安全风险,而非等待攻击发生后再响应。

2.在公钥基础设施(PKI)中,证书颁发机构(CA)的主要职责不包括以下哪项?()

A.验证申请者的身份真实性

B.签发数字证书并承担相应责任

C.建立根证书库并维护信任链

D.自动更新所有终端设备的证书

参考答案:D

解析:CA的核心职责包括身份验证、证书签发和信任链维护,但证书更新需要由证书持有者主动发起申请,CA无法强制更新终端设备证书。选项A、B、C均属于CA的法定职责,而证书自动更新不属于CA的范畴,这属于客户端管理系统的功能范畴。

3.在网络攻击的生命周期中,侦

文档评论(0)

1亿VIP精品文档

相关文档