2026年网络安全防护策略与实施习题.docxVIP

  • 0
  • 0
  • 约7.98千字
  • 约 26页
  • 2026-09-26 发布于山西
  • 举报

2026年网络安全防护策略与实施习题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在2026年网络安全防护策略中,零信任架构的核心原则是()

A.最小权限原则,即仅授予用户完成工作所必需的最低权限

B.集中控制原则,即所有访问请求必须经过单一中心节点验证

C.静态防御原则,即通过物理隔离和传统防火墙实现安全

D.沙箱隔离原则,即所有应用必须运行在隔离环境中

解析:零信任架构的核心是从不信任,始终验证,其根本原则是最小权限原则,要求对每个访问请求进行持续验证,并根据用户身份、设备状态、访问时间等多维度动态授权。选项B集中控制是传统安全架构特点;选项C静态防御是第一代网络安全措施;选项D沙箱隔离属于应用层安全措施,均不符合零信任架构的核心特征。该知识点出自《2026年网络安全防护策略与实施》第3章零信任架构设计。

2.针对高级持续性威胁(APT)攻击,2026年防护策略中应优先部署的检测技术是()

A.基于签名的入侵检测系统(IDS),通过匹配已知攻击特征码进行告警

B.基于异常行为的用户行为分析(UBA),识别偏离正常模式的操作

C.基于规则的防火墙,通过预设安全策略阻断可疑流量

D.基于威胁情报的自动响应系统,根据黑名单执行阻断操作

解析:APT攻击具有高度隐蔽性和持续性,其攻击特

文档评论(0)

1亿VIP精品文档

相关文档