企业网络架构通常包括的区域有( )。
- A核心区
- BDMZ区
- C内网办公区
- D公众开放区
TCP比UDP更可靠,所以所有场景都应该使用TCP。
- A正确
- B错误
DHCP用于自动分配IP地址。
- A正确
- B错误
IPv6地址长度是IPv4的2倍。
- A正确
- B错误
CDN只能加速静态内容。
- A正确
- B错误
VLAN之间可以直接通信。
- A正确
- B错误
SDN使网络管理更加灵活和可编程。
- A正确
- B错误
防火墙可以防御所有网络攻击。
- A正确
- B错误
子网划分可以提高网络管理效率和安全性。
- A正确
- B错误
HTTP协议是加密传输协议。
- A正确
- B错误
网络架构设计应考虑未来扩展需求。
- A正确
- B错误
信息安全的三要素CIA中,C指的是( )。
- A机密性
- B完整性
- C可用性
- D可控性
零信任安全架构的核心原则是( )。
- A内网完全可信
- B信任所有经过VPN的用户
- C"永不信任,始终验证"
- D只信任管理员
等保2.0将信息系统安全保护等级划分为( )级。
- A3
- B4
- C6
- D5
PKI体系中,数字证书由( )签发。
- A用户自己
- BCA(证书颁发机构)
- C网络管理员
- D操作系统
以下关于对称加密和非对称加密的描述,正确的是( )。
- A对称加密更安全
- B非对称加密速度更快
- C对称加密速度快但密钥分发困难,非对称解决了密钥分发问题
- D两者完全相同
安全架构中,纵深防御的核心思想是( )。
- A多层安全防护,不依赖单一防线
- B只使用防火墙
- C只需要最外层防护
- D所有安全设备集中在一层
OWASP Top 10中,排名第一的安全风险是( )。
- A跨站脚本(XSS)
- B注入漏洞
- C身份认证失败
- D安全配置错误
以下关于WAF的描述,正确的是( )。
- AWAF防护Web应用层攻击
- BWAF防护网络层攻击
- CWAF替代所有安全设备
- DWAF不需要配置
安全架构中,最小权限原则是指( )。
- A所有人都拥有所有权限
- B只有管理员有权限
- C每个主体只拥有完成工作所需的最少权限
- D不给任何人权限
本页仅提供题目与选项供学习参考,不含答案。如需系统练习、自动判分与错题本,欢迎前往主站《系统集成项目管理工程师》在线练习。