2026年最新高级网络安全管理师真题及答案解析.docxVIP

  • 1
  • 0
  • 约1.02万字
  • 约 22页
  • 2026-09-20 发布于广西
  • 举报

2026年最新高级网络安全管理师真题及答案解析.docx

2026年最新高级网络安全管理师真题及答案解析

1.根据2025年12月正式施行的《关键信息基础设施安全保护条例实施细则》,面向地市级以上能源、金融、交通领域关基运营者的实战化攻防演练,要求演练覆盖核心业务系统比例不低于(),且每()至少完成一次全链路供应链安全穿透测试。

A.90%,1年B.95%,2年C.100%,1年D.85%,3年

答案:C

解析:该细则针对2024-2025年多起关基系统因演练覆盖不全、供应链测试缺位导致的安全事件作出明确要求,地市级以上能源、金融、交通等重点领域关基运营者开展实战化攻防演练必须实现核心业务系统100%覆盖,严禁以非核心系统测试替代核心系统防护验证,同时明确每年至少开展一次全链路供应链安全穿透测试,穿透范围需覆盖一级供应商、二级供应商及开源组件全依赖链路,重点排查组件投毒、预留后门、逻辑炸弹等隐蔽风险。此前部分地区要求90%覆盖、2年一次供应链测试的标准已调整为强制100%覆盖、年度测试要求,未达标的关基运营者将被纳入行业重点监管名单,与企业网络安全等级测评结果、信用评级直接挂钩。

2.某企业部署私有化生成式AI大模型支撑内部代码开发、文档撰写业务,按照《生成式人工智能服务安全基本要求》(2025修订版),以下哪项防护措施不属于大模型内生安全防护强制性要求()。

A.部署prompt注入攻击检测拦截模块,覆盖直接注入、间接注入两

文档评论(0)

1亿VIP精品文档

相关文档