- 0
- 0
- 约5.5千字
- 约 16页
- 2026-09-28 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络与信息安全技术操作与实践试题库
一、单选题(每题2分,共20题)
说明:以下题目基于中国网络安全等级保护2.0标准及实际操作场景设计。
1.在配置防火墙策略时,以下哪项属于“最小权限原则”的最佳实践?
A.允许所有内部用户访问外部所有端口
B.仅开放业务所需的服务端口,并限制源/目的IP
C.为所有用户分配最高权限以方便管理
D.关闭防火墙以避免配置复杂度
2.某企业部署了SSL证书加密传输数据,但发现部分用户访问时仍提示证书错误。可能的原因是?
A.证书过期
B.证书吊销(CRL/OCSP)未同步
C.浏览器未安装根证书
D.以上都是
3.在渗透测试中,扫描到目标系统存在SQL注入漏洞,以下哪项操作最优先?
A.直接执行`DROPTABLE`删除数据
B.使用`UNIONSELECT`验证数据库结构
C.尝试获取管理员权限
D.报告漏洞但未做进一步验证
4.某银行系统要求用户设置密码时必须包含数字、字母和特殊符号,且长度≥12位。以下密码符合要求的是?
A.`123456`
B.`password2026`
C.`Zx@#2026Ab`
D.`China2026`
5.在Linux系统中,以下哪条命令用于查看当前登录用户的会话?
A.`psaux`
B.`whoami
原创力文档

文档评论(0)