2026年中国电信安全评估员面试题库及解析.docxVIP

  • 2
  • 0
  • 约4.95千字
  • 约 16页
  • 2026-10-12 发布于福建
  • 举报

2026年中国电信安全评估员面试题库及解析.docx

第PAGE页共NUMPAGES页

2026年中国电信安全评估员面试题库及解析

一、单选题(共10题,每题2分)

1.题:在中国电信网络环境中,以下哪项属于主动式安全评估方法?

A.漏洞扫描

B.代码审计

C.渗透测试

D.日志分析

答案:C

解析:主动式安全评估方法直接与目标系统交互,模拟攻击行为,如渗透测试。漏洞扫描和日志分析属于被动式方法,代码审计虽然涉及主动检查,但主要针对源代码而非运行环境。

2.题:中国电信5G核心网采用的AAA认证协议中,以下哪个组件负责策略执行?

A.HSS(归属用户服务器)

B.AUSF(认证与授权功能)

C.PCF(策略与控制功能)

D.AMF(访问和移动管理功能)

答案:C

解析:PCF在5G架构中负责策略控制,包括安全策略的制定和执行。HSS存储用户数据,AUSF负责认证,AMF负责移动管理。

3.题:根据《信息安全技术网络安全等级保护基本要求》,以下哪个级别要求最严格的日志留存时间?

A.等级保护三级

B.等级保护二级

C.等级保护一级

D.等级保护四级

答案:A

解析:等级保护三级要求日志留存时间不少于6个月,二级不少于3个月,一级不少于1个月,四级不适用该要求。

4.题:中国电信IDC环境中,以下哪项措施最能有效防止横向移动?

A.网络隔离

B.最小权限原则

C.主机加固

D.入侵检

文档评论(0)

1亿VIP精品文档

相关文档