2026年网络安全防护与安全审计考核试卷.docxVIP

  • 1
  • 0
  • 约9.53千字
  • 约 27页
  • 2026-10-02 发布于广东
  • 举报

2026年网络安全防护与安全审计考核试卷.docx

2026年网络安全防护与安全审计考核试卷

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全防护体系中,以下哪项措施属于主动防御策略的核心组成部分?()

A.定期进行漏洞扫描和渗透测试

B.部署入侵检测系统(IDS)

C.启用防火墙的默认拒绝策略

D.建立应急响应预案

解析:主动防御策略强调通过预防性措施减少攻击面,漏洞扫描和渗透测试能够主动发现并修复系统漏洞,属于典型的主动防御手段。IDS属于被动防御,防火墙策略属于基础防护,应急响应属于事后补救措施。该题考查主动防御与被动防御策略的区分,正确选项需体现主动发现和修复问题的特征。

2.根据NIST网络安全框架,以下哪个阶段属于“识别”(Identify)阶段的关键任务?()

A.启动安全事件响应流程

B.实施多因素身份验证

C.建立资产清单和脆弱性评估

D.部署数据加密传输协议

解析:NIST框架的“识别”阶段主要关注资产识别、风险评估和配置管理。选项C的资产清单和脆弱性评估直接对应该阶段的核心任务,而A属于“响应”阶段,B和D属于“保护”阶段的具体措施。该题考查NIST框架各阶段任务划分,正确选项需体现资产管理和风险评估特征。

3.在安全审计过程中,以下哪种日志分析方法属于横向关联分析?()

文档评论(0)

1亿VIP精品文档

相关文档