- 1
- 0
- 约3.71千字
- 约 14页
- 2026-09-24 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全与防护技术考试题目
一、单选题(每题2分,共20题)
1.在等保2.0框架下,等级保护测评中,关于系统定级的原则,以下说法正确的是?
A.所有信息系统必须强制定级
B.定级应基于信息系统的关键信息基础设施属性
C.小型企业可免于定级
D.定级由用户自主决定
2.某金融机构采用多因素认证(MFA)技术,以下哪项不属于MFA的常见实现方式?
A.密码+短信验证码
B.生令牌动态口令
C.生物识别+USBKey
D.硬件令牌+视网膜扫描
3.在Web应用防火墙(WAF)中,针对SQL注入攻击,以下哪种检测机制最有效?
A.规则模式(Rule-based)
B.行为分析模式(Behavior-based)
C.机器学习模式(ML-based)
D.模糊测试模式(Fuzzing-based)
4.某政府部门采用零信任架构(ZeroTrust)设计,以下哪项不符合零信任的核心原则?
A.基于身份验证动态授权
B.所有访问必须经过多因素认证
C.允许所有内部网络免认证访问
D.最小权限原则
5.针对勒索软件的防护,以下哪种措施最直接有效?
A.定期备份数据
B.禁用管理员权限
C.部署EDR(端点检测与响应)
D.禁用USB设备
6.某企业网络遭受APT攻击,攻击者通过内网横
原创力文档

文档评论(0)