2025-2026年企业信息化安全防护培训模拟试卷.docxVIP

  • 1
  • 0
  • 约2.08万字
  • 约 45页
  • 2026-09-18 发布于江苏
  • 举报

2025-2026年企业信息化安全防护培训模拟试卷.docx

2025-2026年企业信息化安全防护培训模拟试卷

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.企业信息化安全防护中,以下哪项措施不属于纵深防御体系的核心组成部分?()

A.边界防火墙的部署与策略配置

B.内部员工安全意识培训与定期考核

C.数据库加密存储与访问控制

D.外部渗透测试与漏洞扫描服务

解析:纵深防御体系强调多层防护策略,包括物理隔离、网络隔离、主机防护、应用防护和数据防护。选项A、C、D分别对应网络层、数据层和应用层的防护措施,而选项B属于人员管理范畴,虽然重要但非技术防御层的直接组成部分。企业信息化安全防护技术体系要求将人员管理作为独立维度,但纵深防御技术框架主要聚焦技术防护层级。

2.在企业采用零信任安全架构时,以下哪项原则最能体现其核心思想?()

A.默认允许所有内部用户访问所有资源

B.基于用户身份持续验证访问权限

C.仅通过IP地址白名单控制访问

D.部署多因素认证降低安全风险

解析:零信任架构的核心原则是从不信任,始终验证,强调对任何访问请求(无论来自内部还是外部)都进行身份验证和授权检查。选项B准确描述了持续验证机制,而其他选项分别对应传统安全模型的开放访问、静态控制认证和辅助认证措施。企业信息化安全防护零信任模型要求将身份验证贯穿所

文档评论(0)

1亿VIP精品文档

相关文档