2026年网络安全工程师信息安全策略实战模拟题.docxVIP

  • 1
  • 0
  • 约4.79千字
  • 约 16页
  • 2026-09-30 发布于福建
  • 举报

2026年网络安全工程师信息安全策略实战模拟题.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师信息安全策略实战模拟题

一、单选题(每题2分,共20题)

说明:下列每题只有一个最符合题意的选项。

1.某企业采用零信任安全模型,其核心理念是()。

A.内部网络默认隔离,所有访问需严格认证

B.外部用户默认可信,内部访问无需频繁验证

C.所有设备默认安全,仅对特定用户进行限制

D.网络分段默认开放,仅对核心系统进行加密

2.在制定数据备份策略时,以下哪项措施最能降低数据丢失风险?()

A.仅在周末进行全量备份

B.采用3-2-1备份规则(3份本地+2份异地+1份归档)

C.将备份数据存储在未隔离的服务器上

D.定期删除旧的备份数据以节省空间

3.某金融机构要求对核心交易系统进行实时监控,以下哪种日志审计方式最适用?()

A.人工抽样审计

B.基于规则的实时告警审计

C.事后离线分析审计

D.手动定期核查审计

4.ISO27001信息安全管理体系中,PDCA循环的“处置”(Act)阶段主要关注什么?()

A.识别风险并制定控制措施

B.监控风险变化并调整策略

C.评估控制措施有效性并改进

D.记录风险事件并归档

5.某企业采用多因素认证(MFA)保护远程办公入口,以下哪项场景最可能触发MFA验证?()

A.内部员工访问本地服务器

B.新设备首次接入企业网络

C.

文档评论(0)

1亿VIP精品文档

相关文档