2026年网络信息安全防御能力考核题.docxVIP

  • 1
  • 0
  • 约3.83千字
  • 约 13页
  • 2026-09-29 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年网络信息安全防御能力考核题

一、单选题(共10题,每题1分,合计10分)

1.在某金融机构,为了防止内部员工通过个人邮箱传输敏感数据,最有效的技术手段是?

A.邮件过滤系统

B.数据防泄漏(DLP)系统

C.入侵检测系统(IDS)

D.防火墙

2.中国《网络安全法》规定,关键信息基础设施运营者应当在网络安全事件发生后多少小时内向有关部门报告?

A.2小时

B.4小时

C.6小时

D.8小时

3.某企业部署了多因素认证(MFA),但员工仍频繁报告密码被破解,最可能的原因是?

A.MFA配置错误

B.员工使用弱密码

C.中间人攻击

D.密码策略过松

4.在云计算环境中,哪种安全架构能够实现“最小权限”原则?

A.联合云

B.私有云

C.身份和访问管理(IAM)

D.虚拟专用网络(VPN)

5.针对工业控制系统(ICS),以下哪种攻击方式最可能导致物理设备损坏?

A.DDoS攻击

B.恶意软件感染

C.零日漏洞利用

D.重放攻击

6.某政府机构使用SSL/TLS加密通信,但发现客户端证书过期后仍能访问敏感数据,原因是?

A.证书吊销列表(CRL)未更新

B.客户端配置错误

C.服务器密钥泄露

D.网络中间人攻击

7.在物联网(IoT)设备中,哪种安全措施能够防止设备被远

文档评论(0)

1亿VIP精品文档

相关文档