2026年网络安全内审员专业试题库与标准答案.docxVIP

  • 1
  • 0
  • 约4.35千字
  • 约 16页
  • 2026-09-21 发布于福建
  • 举报

2026年网络安全内审员专业试题库与标准答案.docx

第PAGE页共NUMPAGES页

2026年网络安全内审员专业试题库与标准答案

一、单选题(每题2分,共20题)

1.某企业采用多因素认证(MFA)来保护其远程访问系统。以下哪项措施最能有效提升MFA的安全性?

A.减少密码长度要求

B.使用基于时间的一次性密码(TOTP)

C.允许同一设备连续登录5次

D.关闭多因素认证的审计日志功能

答案:B

解析:TOTP基于时间动态生成密码,防暴力破解;选项A弱化密码强度;选项C降低认证门槛;选项D放弃日志无法追溯。

2.ISO27001标准中,哪项流程用于识别和评估信息安全风险?

A.ISMS(信息安全管理体系)运行

B.风险评估与处理

C.第三方审核准备

D.事件响应演练

答案:B

解析:ISO27001核心要求风险评估,B选项直接对应;其他选项均非风险识别环节。

3.某银行系统部署了Web应用防火墙(WAF),以下哪种攻击最可能被WAF拦截?

A.基于公钥基础设施(PKI)的证书篡改

B.SQL注入(使用动态生成的参数)

C.恶意软件通过邮件附件传播

D.DDoS攻击的流量清洗服务

答案:B

解析:WAF通过规则集检测SQL注入,A、C、D均需其他防护措施。

4.中国《网络安全法》规定,关键信息基础设施运营者应在哪类设备中安装网络安全监测设备?

A.所有终端设备

B.核心服务

文档评论(0)

1亿VIP精品文档

相关文档