- 1
- 0
- 约4.26千字
- 约 15页
- 2026-10-06 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全技术与管理专业认证模拟试题
一、单选题(共10题,每题2分,共20分)
1.在中华人民共和国网络安全法中,关于关键信息基础设施运营者的义务,以下说法错误的是?
A.应建立健全网络安全监测预警和信息通报制度
B.应定期进行网络安全风险评估
C.可选择性地对核心系统进行安全保护
D.应制定网络安全事件应急预案
2.某企业在遭受APT攻击后,发现攻击者通过伪造的内部凭证访问了核心数据。该事件暴露了企业内部哪项安全短板?
A.边界防护设备存在漏洞
B.身份认证机制存在缺陷
C.数据加密措施不足
D.应急响应流程不完善
3.在ISO/IEC27001信息安全管理体系中,PDCA循环的“D”(Do)阶段主要指什么?
A.策划(Plan)
B.实施与运行(Do)
C.检验(Check)
D.改进(Act)
4.某银行采用多因素认证(MFA)技术,以下哪项措施不属于MFA的常见实现方式?
A.硬件令牌
B.生物识别
C.动态口令
D.社交工程学诱导
5.在区块链技术中,关于智能合约的安全性,以下说法正确的是?
A.智能合约代码一旦部署不可修改
B.智能合约天然具备抗量子加密能力
C.开源智能合约无法被审计
D.智能合约漏洞通常由外部攻击导致
6.某政府部门要求对政务系统日志进行7
原创力文档

文档评论(0)