2025-2026年网络安全风险评估与控制实战演练题库.docxVIP

  • 0
  • 0
  • 约7.05千字
  • 约 15页
  • 2026-09-23 发布于辽宁
  • 举报

2025-2026年网络安全风险评估与控制实战演练题库.docx

2025-2026年网络安全风险评估与控制实战演练题库

一、单项选择题(总共10题,每题2分,共20分)

1.在网络安全风险评估中,资产识别与价值评估属于哪个阶段的关键步骤?

A.风险分析

B.风险评估

C.风险控制

D.风险监控

解析:资产识别与价值评估是风险评估的基础环节,需在风险分析前完成,用于确定系统或数据的重要性及潜在损失。选项A错误,风险分析是在资产评估后进行的;选项C错误,风险控制是评估后的行动阶段;选项D错误,风险监控是持续过程。正确答案为B。

2.某企业采用NISTSP800-30框架进行风险评估,其中“威胁情景分析”主要关注哪些要素?

A.资产脆弱性

B.威胁源与动机

C.控制措施有效性

D.财务影响

解析:NISTSP800-30要求威胁情景分析需明确威胁类型(如黑客、内部人员)、动机(经济利益、政治目的)及潜在行为模式。选项A属于脆弱性分析;选项C属于控制措施评估;选项D属于影响分析。正确答案为B。

3.在进行控制措施有效性评估时,以下哪种方法最适用于验证防火墙规则是否按预期工作?

A.模糊测试

B.渗透测试

C.对比分析

D.问卷调查

解析:渗透测试通过模拟攻击验证防火墙规则能否阻止恶意流量,模糊

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档