- 1
- 0
- 约4.29千字
- 约 14页
- 2026-09-30 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全专家:企业级网络安全防御策略理论考试题
一、单选题(共10题,每题2分,合计20分)
要求:请选择最符合题意的选项。
1.在企业级网络安全防御中,以下哪项属于“纵深防御”策略的核心原则?
A.集中所有安全资源于单一防火墙
B.通过多层安全措施分散风险
C.仅依赖入侵检测系统(IDS)
D.健全单一的安全管理制度
2.针对APT攻击,企业应优先部署哪种安全工具以实现早期预警?
A.防火墙
B.威胁情报平台
C.数据丢失防护(DLP)系统
D.远程访问控制(RAC)系统
3.在零信任架构(ZeroTrust)中,以下哪项描述最准确?
A.默认信任所有内部用户
B.所有访问请求必须经过严格的身份验证和授权
C.仅需保护企业外网边界
D.无需频繁更新访问控制策略
4.企业遭受勒索软件攻击后,以下哪项是恢复数据最关键的步骤?
A.彻底格式化受感染服务器
B.从最新备份中恢复数据
C.禁用所有外部网络连接
D.修改所有员工密码
5.在等保2.0(网络安全等级保护)框架中,哪一级别对应“重要信息系统”要求?
A.等级1(基础级)
B.等级2(保护级)
C.等级3(高级保护)
D.等级4(专控级)
6.企业内部员工离职时,以下哪项措施最能防止数据泄露?
A.恢复其所有系统访问权
原创力文档

文档评论(0)