- 1
- 0
- 约4.35千字
- 约 16页
- 2026-09-21 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全内审员专业试题库与标准答案
一、单选题(每题2分,共20题)
1.某企业采用多因素认证(MFA)来保护其远程访问系统。以下哪项措施最能有效提升MFA的安全性?
A.减少密码长度要求
B.使用基于时间的一次性密码(TOTP)
C.允许同一设备连续登录5次
D.关闭多因素认证的审计日志功能
答案:B
解析:TOTP基于时间动态生成密码,防暴力破解;选项A弱化密码强度;选项C降低认证门槛;选项D放弃日志无法追溯。
2.ISO27001标准中,哪项流程用于识别和评估信息安全风险?
A.ISMS(信息安全管理体系)运行
B.风险评估与处理
C.第三方审核准备
D.事件响应演练
答案:B
解析:ISO27001核心要求风险评估,B选项直接对应;其他选项均非风险识别环节。
3.某银行系统部署了Web应用防火墙(WAF),以下哪种攻击最可能被WAF拦截?
A.基于公钥基础设施(PKI)的证书篡改
B.SQL注入(使用动态生成的参数)
C.恶意软件通过邮件附件传播
D.DDoS攻击的流量清洗服务
答案:B
解析:WAF通过规则集检测SQL注入,A、C、D均需其他防护措施。
4.中国《网络安全法》规定,关键信息基础设施运营者应在哪类设备中安装网络安全监测设备?
A.所有终端设备
B.核心服务
您可能关注的文档
最近下载
- 21 Novagro-从愿景到现实:生物解决方案如何改变秘鲁出口作物产业并塑造现代农业实践.pdf VIP
- DZ/T 0282-2015 水文地质调查规范(1:50000).pdf VIP
- EQCL-150-2023 汽车产品禁限用物质技术要求.pdf
- GB50974-2014 消防给水及消火栓系统技术规范.pdf VIP
- 《AI影视工作流:短剧、漫剧与微电影从制作到变现》全套教学课件.pptx
- PISA&TALIS与教师关键能力提升.pptx VIP
- 患者身份识别制度.pptx VIP
- 05J909 工程做法图集.docx VIP
- 2026新湘科版科学五年级上册全册单元测试卷含答案.pdf
- 全装修住宅室内装饰工程质量验收规范DB33 T1132-2017.docx
原创力文档

文档评论(0)