2026年网络安全意识考核题库.docxVIP

  • 1
  • 0
  • 约1.74万字
  • 约 53页
  • 2026-10-09 发布于广东
  • 举报

2026年网络安全意识考核题库

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全领域,零信任(ZeroTrust)安全架构的核心原则是什么?

A.基于角色的访问控制,仅授权必要权限

B.假设网络内部环境绝对安全,无需持续验证

C.通过多因素认证(MFA)实现一次性登录

D.采用最小权限原则,限制用户操作范围

解析:零信任架构的核心是从不信任,始终验证(NeverTrust,AlwaysVerify),其核心理念是网络内部和外部用户都需要经过严格验证才能访问资源。选项A描述的是基于角色的访问控制(RBAC),是零信任架构的一种实现手段而非核心原则;选项C的多因素认证是零信任验证过程中的技术手段;选项D的最小权限原则也是零信任的重要补充措施。零信任架构强调的是对任何访问请求都进行持续验证,而非仅依赖初始认证。正确答案B准确概括了零信任架构的基本原则,即不预设信任关系,对所有访问行为进行动态验证。

2.某公司员工收到一封声称来自IT部门的邮件,要求立即修改密码,邮件中包含一个紧急链接。该邮件最可能属于哪种网络钓鱼攻击类型?

A.假冒网站(Pharming)攻击

B.邮件附件恶意软件(Malware)

C.像素追踪(PixelTracking)钓鱼

D.假冒邮件账户

文档评论(0)

1亿VIP精品文档

相关文档