2026年信息安全专业能力测试题集与答案解析.docxVIP

  • 0
  • 0
  • 约3.64千字
  • 约 12页
  • 2026-10-08 发布于福建
  • 举报

2026年信息安全专业能力测试题集与答案解析.docx

第PAGE页共NUMPAGES页

2026年信息安全专业能力测试:题集与答案解析

一、单选题(共10题,每题2分)

1.在等保2.0框架下,等级保护测评机构对三级系统的测评过程中,以下哪项属于必测内容?

A.系统物理环境安全测评

B.应用系统安全测评

C.数据库安全测评

D.以上全部

2.某企业采用零信任架构,其核心原则是“永不信任,始终验证”。以下哪项技术最能体现该原则?

A.多因素认证(MFA)

B.访问控制列表(ACL)

C.软件定义边界(SDP)

D.安全信息与事件管理(SIEM)

3.在公钥基础设施(PKI)中,证书颁发机构(CA)的主要职责不包括以下哪项?

A.颁发数字证书

B.验证申请者身份

C.管理证书撤销列表(CRL)

D.设计加密算法

4.针对勒索软件攻击,以下哪项措施属于被动防御手段?

A.定期备份数据

B.启用端点检测与响应(EDR)

C.安装勒索软件防护补丁

D.建立应急响应计划

5.在OWASPTop10中,注入漏洞属于哪种类型的攻击?

A.跨站脚本(XSS)

B.SQL注入

C.跨站请求伪造(CSRF)

D.失效的访问控制

6.某银行采用量子安全通信协议,其目的是为了应对哪种威胁?

A.网络钓鱼

B.量子计算机破解RSA加密

C.DDoS攻击

D.数据泄露

7.在信息安全风

文档评论(0)

1亿VIP精品文档

相关文档