2026年网络安全防范技术考察试题及答案.docxVIP

  • 0
  • 0
  • 约8.09千字
  • 约 20页
  • 2026-10-08 发布于四川
  • 举报

2026年网络安全防范技术考察试题及答案.docx

2026年网络安全防范技术考察试题及答案

一、单项选择题(每题2分,共30分)

1.下列哪项不属于网络安全的三大核心目标(CIA三元组)?

A.保密性

B.完整性

C.可用性

D.不可否认性

答案:D

解析:网络安全三大核心目标为保密性(Confidentiality)、完整性(Integrity)、可用性(Availability),不可否认性是网络安全的扩展属性,不属于CIA三元组范畴。

2.2026年以来,利用生成式AI伪造高管语音、视频诱导财务人员转账的攻击类型属于?

A.水坑攻击

B.鱼叉式钓鱼攻击

C.深度伪造社交工程攻击

D.供应链攻击

答案:C

解析:该攻击结合生成式AI的深度伪造技术,利用人的信任弱点实施诈骗,属于社交工程攻击的新型变种;鱼叉式钓鱼是针对特定目标的钓鱼邮件攻击,水坑攻击是攻陷目标常访问的网站实施攻击,供应链攻击是通过上游产品漏洞入侵下游用户。

3.零信任架构的核心原则是?

A.默认信任内部网络用户

B.永不信任,始终验证

C.仅对外部用户进行身份认证

D.依赖防火墙边界防护

答案:B

解析:零信任架构打破了“默认信任内部用户”的传统边界防护逻辑,核心原则是“永不信任,始终验证”,对每一次访问请求都进行身份与权限校验。

4.某单位发现三个安全漏洞:CVSS评分9.8的远程代码执行漏洞(已公

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档