- 0
- 0
- 约5.48千字
- 约 18页
- 2026-10-08 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全工程师专业能力测评题库
一、单选题(每题2分,共20题)
1.某企业采用多因素认证(MFA)来保护其远程办公入口。以下哪项措施不属于典型的多因素认证策略?
A.密码+动态口令
B.密码+生效手机短信验证码
C.生效指纹识别+生效人脸识别
D.生效物理令牌+生效密码
2.在网络安全事件响应中,哪个阶段通常最先采取行动以遏制损害?
A.事后分析
B.准备阶段
C.检测与遏制
D.恢复阶段
3.以下哪种加密算法属于对称加密?
A.RSA
B.ECC
C.AES
D.SHA-256
4.某金融机构部署了Web应用防火墙(WAF),以下哪种攻击类型最可能被WAF直接拦截?
A.恶意软件感染
B.SQL注入
C.钓鱼邮件
D.DDoS攻击
5.在零信任架构中,哪个原则最符合“永不信任,始终验证”的理念?
A.最小权限原则
B.基于角色的访问控制(RBAC)
C.零信任网络访问(ZTNA)
D.自主安全策略
6.某企业遭受勒索软件攻击,数据被加密。以下哪种备份策略最能避免数据永久丢失?
A.全量备份
B.差异备份
C.增量备份
D.云备份
7.以下哪种漏洞扫描工具最适合自动化检测开放端口和默认凭证?
A.Nessus
B.Wireshark
C.M
原创力文档

文档评论(0)