2026年网络安全人才技能提升课程考核题.docxVIP

  • 1
  • 0
  • 约5.51千字
  • 约 15页
  • 2026-10-01 发布于福建
  • 举报

2026年网络安全人才技能提升课程考核题.docx

第PAGE页共NUMPAGES页

2026年网络安全人才技能提升课程考核题

一、单选题(共10题,每题2分,总计20分)

1.某金融机构部署了多因素认证(MFA)系统,但员工仍频繁报告密码被钓鱼攻击。以下哪项措施最能解决此问题?

A.加强内部安全意识培训,重点讲解钓鱼邮件识别技巧

B.降低MFA验证频率,减少用户操作负担

C.更换为更复杂的密码策略,要求使用特殊字符

D.禁用MFA并依赖传统密码+验证码双重验证

2.某政府单位网络遭受APT攻击,攻击者通过植入恶意软件窃取了部分敏感数据。若要追溯攻击者的横向移动路径,最有效的工具是?

A.Nmap端口扫描工具

B.Wireshark网络抓包分析工具

C.SecurityOnion日志分析平台

D.Metasploit渗透测试框架

3.某电商公司数据库存储了用户支付信息,为满足GDPR合规要求,以下哪项措施最符合数据最小化原则?

A.存储完整信用卡信息,但加密处理

B.仅存储信用卡后四位和发卡银行信息

C.将支付数据分散存储在多个子数据库中

D.对所有用户支付信息进行脱敏处理

4.某制造企业工业控制系统(ICS)遭受拒绝服务攻击,导致生产线停摆。应急响应中优先采取的措施是?

A.清除所有ICS设备病毒,修复系统漏洞

B.重启受影响设备,恢复备份数据

C.隔离受攻击网络段,验证攻击源

文档评论(0)

1亿VIP精品文档

相关文档