2025年安全教育培训考试题库网络安全防护技术培训反馈试题及答案.docxVIP

  • 4
  • 0
  • 约8.73千字
  • 约 24页
  • 2025-11-20 发布于四川
  • 举报

2025年安全教育培训考试题库网络安全防护技术培训反馈试题及答案.docx

2025年安全教育培训考试题库网络安全防护技术培训反馈试题及答案

一、单项选择题(每题2分,共30分)

1.以下哪种攻击方式属于高级持续性威胁(APT)的典型特征?

A.随机扫描目标端口进行暴力破解

B.针对特定组织长期渗透窃取敏感数据

C.通过钓鱼邮件传播普通木马

D.利用已知漏洞对多目标发起批量攻击

答案:B

解析:APT攻击强调“持续性”和“针对性”,通常针对高价值目标(如政府、科研机构)进行长期潜伏,而非随机或批量攻击。

2.零信任架构(ZeroTrustArchitecture)的核心原则是?

A.基于网络位置划分信任区域

B.所有访问请求默认不信任,需动态验证身份与设备安全状态

C.仅允许内部员工访问核心系统

D.通过单一防火墙实现边界防护

答案:B

解析:零信任的核心是“永不信任,始终验证”,不依赖传统网络边界,而是对每个访问请求的身份、设备、环境等进行动态评估后再授权。

3.以下哪项是Web应用防火墙(WAF)无法直接防护的攻击类型?

A.SQL注入

B.XSS跨站脚本

C.DDoS流量洪泛

D.CSRF跨站请求伪造

答案:C

解析:WAF主要针对应用层(如HTTP/HTTPS)的漏洞攻击(如SQL注入、XSS),而DDoS流量洪泛属于网络层攻击,需

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档