- 3
- 0
- 约4.47千字
- 约 14页
- 2026-10-06 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全事件应对与风险评估试题
一、单选题(共10题,每题2分,共20分)
1.某金融机构部署了多因素认证系统,但员工仍频繁使用默认密码。以下哪项措施最能有效降低此类风险?
A.加强内部安全意识培训
B.强制定期更换密码
C.禁用所有默认账户
D.限制登录尝试次数
2.某政府部门采用零信任架构,但部分老旧系统仍依赖传统口令认证。以下哪项策略最符合零信任原则?
A.继续沿用传统认证,但增加堡垒机
B.逐步替换老旧系统,强制采用多因素认证
C.对传统系统豁免零信任要求
D.仅对管理员启用多因素认证
3.某电商平台遭受DDoS攻击,导致服务中断。以下哪项应急响应措施优先级最高?
A.寻求ISP协助提升带宽
B.分析攻击流量特征,调整防火墙策略
C.启动备用数据中心接管服务
D.通知用户延长退款期限
4.某医疗机构存储患者健康档案的数据库遭勒索软件攻击。以下哪项恢复策略最有效?
A.仅恢复最近一周的备份
B.使用隔离系统逆向分析勒索软件
C.联合执法部门追回加密密钥
D.切换至纸质病历临时运行
5.某跨国企业采用混合云架构,数据在本地与公有云间频繁流动。以下哪项风险评估方法最适用?
A.仅评估本地数据中心安全
B.仅评估公有云安全配置
C.采用分层评估模型,区分数据流转节点
D.使用
原创力文档

文档评论(0)