2026年中级网络安全考试精炼习题.docxVIP

  • 1
  • 0
  • 约2.6千字
  • 约 10页
  • 2026-09-24 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年中级网络安全考试精炼习题

单项选择题(共10题,每题1分)

1.某金融机构部署了多因素认证系统,要求用户在登录时必须同时使用密码和手机短信验证码。这种安全控制措施属于哪种类型?

A.基于角色的访问控制(RBAC)

B.多因素认证(MFA)

C.基于属性的访问控制(ABAC)

D.数据加密

2.在等保2.0中,三级等保系统中,关于“日志审计”的要求,以下哪项是错误的?

A.系统日志必须存储至少6个月

B.关键操作日志必须脱敏存储

C.日志审计系统需支持实时告警

D.日志存储介质必须具备物理隔离

3.某企业遭受勒索软件攻击后,发现部分加密文件无法解密。此时,最有效的应急响应措施是?

A.立即支付赎金以获取解密密钥

B.尝试使用逆向工程破解加密算法

C.建立备份系统并验证恢复流程

D.向公安机关报告并配合调查

4.ISO/IEC27001标准中,关于“风险评估”的要求,以下哪项不属于风险评估的步骤?

A.识别资产和威胁

B.确定风险处理方案

C.评估风险控制措施有效性

D.制定安全策略

5.某政府部门采用“零信任”架构设计,要求所有用户在每次访问时都必须经过身份验证和授权。这种架构的核心思想是?

A.最小权限原则

B.零信任原则

C.纵深防御原则

D.安全隔离原则

6.在网络安全

文档评论(0)

1亿VIP精品文档

相关文档