2026年网络安全工程师高级技能考核模拟题.docxVIP

  • 2
  • 0
  • 约4.32千字
  • 约 13页
  • 2026-10-10 发布于福建
  • 举报

2026年网络安全工程师高级技能考核模拟题.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师高级技能考核模拟题

一、单选题(共10题,每题2分,共20分)

1.在等保2.0中,针对信息系统安全等级保护测评,以下哪项属于第四级(最高保护级别)系统必须满足的安全要求?()

A.定期进行安全审计,但无需实时监控

B.必须部署多因素认证,但可放宽日志保存时间

C.关键信息基础设施必须具备灾备能力,且需通过国家级渗透测试

D.数据传输必须加密,但无需物理隔离

2.某金融机构部署了零信任架构,以下哪项措施最符合零信任“永不信任,始终验证”的核心原则?()

A.所有员工可通过默认凭证访问内部资源

B.基于用户角色动态授权,每次访问均需多因素验证

C.内部网络与外部网络通过防火墙完全隔离

D.仅允许特定IP段访问核心数据库

3.在公钥基础设施(PKI)中,证书吊销列表(CRL)与在线证书状态协议(OCSP)的主要区别是什么?()

A.CRL需定期下载,OCSP实时查询,但两者均依赖证书颁发机构(CA)权威性

B.CRL适用于大规模部署,OCSP适合高并发场景,但两者均需加密传输

C.CRL存储已吊销证书的完整列表,OCSP返回单条证书状态,但两者均需签名验证

D.CRL依赖时间戳验证时效性,OCSP依赖客户端缓存,但两者均无地域限制

4.某企业遭受APT攻击,攻击者通过伪造域名“

文档评论(0)

1亿VIP精品文档

相关文档