- 0
- 0
- 约7.98千字
- 约 26页
- 2026-09-26 发布于山西
- 举报
2026年网络安全防护策略与实施习题
一、单项选择题(本大题共10小题,每小题2分,共20分)
1.在2026年网络安全防护策略中,零信任架构的核心原则是()
A.最小权限原则,即仅授予用户完成工作所必需的最低权限
B.集中控制原则,即所有访问请求必须经过单一中心节点验证
C.静态防御原则,即通过物理隔离和传统防火墙实现安全
D.沙箱隔离原则,即所有应用必须运行在隔离环境中
解析:零信任架构的核心是从不信任,始终验证,其根本原则是最小权限原则,要求对每个访问请求进行持续验证,并根据用户身份、设备状态、访问时间等多维度动态授权。选项B集中控制是传统安全架构特点;选项C静态防御是第一代网络安全措施;选项D沙箱隔离属于应用层安全措施,均不符合零信任架构的核心特征。该知识点出自《2026年网络安全防护策略与实施》第3章零信任架构设计。
2.针对高级持续性威胁(APT)攻击,2026年防护策略中应优先部署的检测技术是()
A.基于签名的入侵检测系统(IDS),通过匹配已知攻击特征码进行告警
B.基于异常行为的用户行为分析(UBA),识别偏离正常模式的操作
C.基于规则的防火墙,通过预设安全策略阻断可疑流量
D.基于威胁情报的自动响应系统,根据黑名单执行阻断操作
解析:APT攻击具有高度隐蔽性和持续性,其攻击特
原创力文档

文档评论(0)