2026年网络信息安全与防护策略试题.docxVIP

  • 0
  • 0
  • 约4.18千字
  • 约 13页
  • 2026-09-30 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年网络信息安全与防护策略试题

一、单选题(共10题,每题2分,总计20分)

注:每题只有一个正确答案。

1.某金融机构采用多因素认证(MFA)来增强用户登录安全性。以下哪项措施不属于MFA的常见实现方式?

A.密码+动态口令(TOTP)

B.密码+生物识别(指纹)

C.密码+人脸识别(3D模型)

D.密码+硬件令牌(一次性密码)

2.某企业遭受勒索软件攻击后,发现部分加密文件已恢复。但安全团队仍需采取措施防止类似事件。以下哪项策略最能有效缓解此类威胁?

A.定期备份所有业务数据

B.禁用所有远程桌面协议(RDP)访问

C.部署终端检测与响应(EDR)系统

D.限制员工使用外部USB设备

3.《网络安全法》要求关键信息基础设施运营者“按照规定留存相关的网络日志不少于6个月”。以下哪项日志类型不属于该要求范围?

A.用户登录失败日志

B.网络设备配置变更日志

C.员工工时打卡记录

D.数据库访问操作日志

4.某政府机构采用零信任架构(ZeroTrust)来提升边界防护能力。以下哪项原则与零信任理念不符?

A.“永不信任,始终验证”

B.“网络分段,最小权限”

C.“默认开放,严格限制”

D.“多因素认证,动态授权”

5.某电商平台发现用户数据库存在SQL注入漏洞,导致部分

文档评论(0)

1亿VIP精品文档

相关文档