2026年信息安全技术专业知识题目.docxVIP

  • 1
  • 0
  • 约3.69千字
  • 约 13页
  • 2026-09-29 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年信息安全技术专业知识题目

一、单选题(共10题,每题2分)

1.某企业采用零信任安全架构,要求每次访问都必须进行身份验证和授权。以下哪项策略最符合零信任原则?

A.认证一次,永久访问

B.默认开放权限,验证例外

C.访问控制基于用户身份和设备状态

D.仅允许内部网络访问外部资源

2.在密码学应用中,以下哪种算法属于对称加密?

A.RSA

B.ECC

C.AES

D.SHA-256

3.某金融机构部署了多因素认证(MFA),但员工仍频繁报告密码被破解。可能的原因是?

A.密码强度不足

B.MFA设备丢失

C.中间人攻击

D.以上都是

4.某政府部门要求对关键信息基础设施进行安全监测,以下哪种技术最适合实时检测异常流量?

A.入侵检测系统(IDS)

B.安全信息和事件管理(SIEM)

C.防火墙

D.漏洞扫描

5.某企业在办公电脑上部署了EDR(端点检测与响应)系统,但发现无法有效检测虚拟机中的恶意软件。可能的原因是?

A.EDR版本过旧

B.虚拟机未开启监控

C.勒索软件针对性攻击

D.系统资源不足

6.某医疗机构使用区块链技术存储电子病历,主要优势是?

A.提高传输速度

B.增强数据防篡改能力

C.降低存储成本

D.自动化诊疗流程

7.某企业遭受APT攻击,攻击者

文档评论(0)

1亿VIP精品文档

相关文档