2026年网络安全专家等级考试题库.docxVIP

  • 1
  • 0
  • 约3.8千字
  • 约 11页
  • 2026-10-03 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年网络安全专家等级考试题库

一、单选题(共10题,每题1分)

1.2026年中国网络安全法修订草案中,明确要求关键信息基础设施运营者每年至少进行一次安全评估,以下哪项不属于安全评估的主要内容?

A.系统漏洞扫描结果

B.用户行为审计记录

C.数据备份策略有效性

D.员工安全意识培训签到表

2.某金融机构采用多因素认证(MFA)技术,但员工仍频繁使用默认密码登录系统。以下哪项措施最能弥补该漏洞?

A.强制定期更换密码

B.实施基于风险的自适应认证

C.禁止使用外部设备登录

D.降低系统权限分配标准

3.2026年某省交通部门遭遇APT攻击,攻击者通过伪造的“交通罚款通知”邮件诱导员工点击恶意链接。该攻击属于以下哪种类型?

A.DDoS攻击

B.恶意软件植入

C.社会工程学攻击

D.数据库注入

4.某企业部署了零信任架构,但部分遗留系统仍依赖传统口令认证。以下哪项策略最符合零信任原则?

A.继续使用口令认证并增加加密传输

B.强制所有系统迁移至SAML单点登录

C.对遗留系统实施多因素认证并限制访问频次

D.完全淘汰遗留系统直至2027年

5.某医院信息系统被勒索软件攻击,导致患者数据被加密。根据《医疗数据安全管理规范(2026版)》,以下哪项处置措施最优先?

A.等待勒索软件解密工具

文档评论(0)

1亿VIP精品文档

相关文档