2026年网络安全基础专项训练题库.docxVIP

  • 0
  • 0
  • 约1.1万字
  • 约 38页
  • 2026-10-06 发布于广东
  • 举报

2026年网络安全基础专项训练题库

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全领域,零信任(ZeroTrust)安全架构的核心原则是什么?

A.基于角色的访问控制(RBAC)

B.最小权限原则

C.假设网络内部威胁,始终验证所有访问请求

D.多因素认证(MFA)优先级高于单因素认证

解析:零信任架构的核心是从不信任,始终验证(NeverTrust,AlwaysVerify),其核心理念是默认不信任网络内部或外部的任何用户或设备,必须对所有访问请求进行持续验证。选项A的RBAC是访问控制模型,选项B的最小权限原则是权限分配策略,选项D的MFA是认证技术,均未体现零信任的持续验证特性。零信任架构通过微分段、设备健康检查、多因素认证等技术实现,强调身份验证、设备状态评估和动态权限调整的整合,因此正确答案为C。

2.某公司部署了SSL/TLS证书用于保护Web应用数据传输,以下哪种场景下该证书无法提供有效保护?

A.用户通过HTTPS访问公司官网时

B.内部员工通过VPN连接公司服务器时

C.移动端App与后端API交互时

D.攻击者使用中间人攻击(MITM)截获HTTPS流量

解析:SSL/TLS证书通过加密通信内容保护数据传输安全,但在中间人攻击场景

文档评论(0)

1亿VIP精品文档

相关文档