2026年企业安全工程师专业技术测试题集.docxVIP

  • 0
  • 0
  • 约5.08千字
  • 约 17页
  • 2026-09-28 发布于福建
  • 举报

2026年企业安全工程师专业技术测试题集.docx

第PAGE页共NUMPAGES页

2026年企业安全工程师专业技术测试题集

一、单项选择题(共15题,每题2分,合计30分)

1.某企业网络边界采用防火墙和入侵检测系统(IDS)组合部署,以下哪项策略最能有效防止内部用户利用已授权的访问凭证发起外部攻击?

A.仅允许特定IP地址访问防火墙

B.对所有内部用户实施多因素认证(MFA)

C.在防火墙上配置默认允许所有内部流量

D.将IDS日志仅用于事后审计,不联动防火墙

2.某制造企业ERP系统存在漏洞,可能导致生产数据泄露。根据NISTSP800-37,以下哪个阶段应优先采取补丁管理措施?

A.沟通

B.持续监控

C.准备

D.响应

3.某金融机构要求对核心交易系统实施零信任架构,以下哪项措施最符合零信任原则?

A.基于角色的访问控制(RBAC)

B.所有用户默认拥有完全访问权限,需手动撤销

C.仅允许内部网络访问核心系统

D.对所有用户强制执行最小权限原则,并动态验证身份

4.某企业使用云存储服务,但担心数据在传输过程中被窃听。以下哪项加密方式最适合此场景?

A.服务器端加密(SSE)

B.传输中加密(TSE)

C.客户端加密(CSE)

D.磁盘加密(DE)

5.某企业遭受勒索软件攻击后,发现备份数据未被加密。根据行业最佳实践,以下哪项措施最能有效避免此类问题?

A.定期

文档评论(0)

1亿VIP精品文档

相关文档