- 0
- 0
- 约7.44千字
- 约 11页
- 2026-09-25 发布于福建
- 举报
2026年企业信息化安全防护模拟试题
考试时间:______分钟总分:______分姓名:______
一、单项选择题(请选出唯一正确的答案)
1.根据零信任架构(ZeroTrustArchitecture)的核心原则,以下哪项描述最为准确?
A.默认信任,内部网络无需严格访问控制。
B.默认不信任,任何访问请求都需要经过严格验证和授权。
C.仅信任内部网络用户,外部用户一律禁止访问。
D.仅信任外部合作伙伴,内部用户需多因素认证。
2.在数据传输过程中对数据进行加密保护,通常采用哪种加密模式?
A.对称加密
B.非对称加密
C.哈希函数
D.数字签名
3.某企业部署了Web应用防火墙(WAF),其主要目的是为了防范以下哪种类型的攻击?
A.网络层拒绝服务攻击(DDoS)
B.针对操作系统的漏洞扫描
C.SQL注入、跨站脚本(XSS)等Web应用层攻击
D.硬件设备物理破坏
4.以下哪项不属于NIST网络安全框架(CSF)核心功能中的“检测”(Detect)功能范畴?
A.安全信息和事件管理(SIEM)
B.入侵检测系统(IDS)
C.定期进行安全审计
D.安全事件响应和处置
5.在
原创力文档

文档评论(0)