2026年网络安全防护体系设计与实施习题.docxVIP

  • 1
  • 0
  • 约5.91千字
  • 约 13页
  • 2026-09-18 发布于山东
  • 举报

2026年网络安全防护体系设计与实施习题.docx

2026年网络安全防护体系设计与实施习题

一、单选题(本大题共10小题,每小题2分,共20分)

1.在设计2026年网络安全防护体系时,以下哪项策略最能体现纵深防御原则?

A.仅部署单一防火墙作为全网唯一出口进行访问控制

B.在核心区域部署入侵检测系统,在边界区域部署入侵防御系统

C.将所有业务系统集中部署在单一数据中心并实施统一防护

D.仅依赖安全信息和事件管理平台进行事后响应分析

解析:纵深防御原则要求在攻击路径上设置多重防御措施,形成多层保护。选项B正确体现了通过不同层级(边界、核心区域)部署不同类型(IDS、IPS)的防护设备,构建多层防御体系。选项A违反了纵深防御原则,单一防护点存在单点故障风险;选项C违反了最小权限原则;选项D仅提供监控能力,缺乏主动防御机制。

2.根据NIST网络安全框架,以下哪个阶段属于识别(Identify)功能的具体实践?

A.对网络流量进行深度包检测以识别恶意软件传输特征

B.建立资产清单并记录每台设备的配置信息、漏洞状态

C.部署蜜罐系统诱捕攻击者并记录攻击行为

D.启动应急响应流程处理已确认的网络攻击事件

解析:NIST框架的识别阶段主要关注资产管理和风险评估。选项B正确描述了资产清单管理这一核心实践,包括硬件、软件、数据等资产的识别与记录。

文档评论(0)

1亿VIP精品文档

相关文档