2026年信息系统安全评估师专业试题.docxVIP

  • 1
  • 0
  • 约4.6千字
  • 约 16页
  • 2026-10-06 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年信息系统安全评估师专业试题

一、单项选择题(共20题,每题1分,共20分)

1.在《网络安全法》中,对关键信息基础设施运营者的网络安全保护义务,以下哪项表述最为准确?

A.仅需对自身系统进行安全防护

B.应建立网络安全监测预警和信息通报制度

C.无需承担数据跨境传输的合规责任

D.可将网络安全责任全部委托给第三方服务商

2.以下哪种加密算法属于对称加密算法?

A.RSA

B.ECC

C.AES

D.SHA-256

3.在渗透测试中,用于探测目标系统开放端口的服务是?

A.Nmap

B.Wireshark

C.Metasploit

D.JohntheRipper

4.根据《信息安全技术网络安全等级保护基本要求》,三级等保系统中,以下哪项不属于核心安全区域的边界防护措施?

A.网络区域隔离

B.入侵检测系统部署

C.数据库加密存储

D.用户访问行为审计

5.在云安全领域,SharedResponsibilityModel的核心原则是?

A.云服务商完全负责客户数据安全

B.客户完全负责自身应用安全

C.云基础设施与客户应用安全责任划分

D.数据加密由客户完全管理

6.以下哪种安全防御机制属于主动防御?

A.防火墙

B.威胁情报分析

C.安全审计

D.IPS(入

文档评论(0)

1亿VIP精品文档

相关文档