2026年信息安全防护技能测试卷.docxVIP

  • 0
  • 0
  • 约5.68千字
  • 约 21页
  • 2026-09-21 发布于广东
  • 举报

2026年信息安全防护技能测试卷

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在信息安全防护中,以下哪项措施不属于纵深防御策略的核心要素?

A.部署多层防火墙以隔离不同安全区域

B.通过定期漏洞扫描识别系统薄弱点

C.建立统一的安全事件响应流程

D.仅依赖入侵检测系统(IDS)进行威胁监控

解析:纵深防御策略强调通过多层防护机制(物理隔离、网络隔离、主机防护、应用防护、数据防护)构建立体化安全体系。选项A、B、C均符合多层防护特征,而IDS仅属于检测层面,无法替代其他防护措施。纵深防御要求多种技术手段协同作用,单一IDS方案无法实现全面防护。

2.某企业采用零信任架构(ZeroTrustArchitecture)设计,其核心原则是“从不信任,始终验证”。以下哪项场景最能体现零信任架构的优势?

A.用户通过NAC(网络准入控制)验证后可自动访问所有内部资源

B.员工离职后需手动禁用其所有访问权限

C.外部访客可通过VPN直接访问核心数据库

D.系统默认开放所有端口以供授权用户使用

解析:零信任架构的核心是“最小权限原则”和“多因素验证”,强调对任何访问请求都进行持续验证。选项A符合零信任的动态验证特征,而其他选项均属于传统边界安全思维。零信任要求无状态访问

文档评论(0)

1亿VIP精品文档

相关文档