- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2026年网络安全培训考试题库及答案(网络安全专题)实战操作指南
一、单选题(每题1分,共30分)
1.在Windows11中,若需强制关闭占用445端口的SMB服务,最安全的PowerShell命令是
A.Stop-Service-NameLanmanServer-Force
B.Disable-WindowsOptionalFeature-Online-FeatureNameSMB1Protocol
C.Set-SmbServerConfiguration-EncryptData$true
D.sc.execonfiglanmanserverstart=disabled
答案:B
2.某企业使用零信任架构,员工通过SDP客户端接入。下列哪项最能降低凭证重放风险
A.每30天强制修改密码
B.客户端证书+短期JWT
C.部署WAF
D.启用Geo-IP白名单
答案:B
3.在Linux内核≥5.15中,为缓解CVE-2022-0847(DirtyPipe),管理员应优先
A.echo0/proc/sys/kernel/unprivileged_bpf_disabled
B.升级至5.16.10+并启用seccompfilter
C.关闭overlayfs
D.禁用usernamespaces
答案:B
4.针对IPv6网络扫描隐蔽性高的特点,最佳发现存活主机的工具组合是
A.nmap-6-sV+zmap6
B.masscan+ping6
C.rustscan+THC-IPv6
D.fping6+nmap-sn
答案:C
5.在AzureAD中,若要阻止“密码喷洒”同时不影响合法用户,应配置
A.条件访问→风险检测→高→阻止
B.身份保护→用户风险策略→中→MFA
C.命名位置→受信任IP→跳过MFA
D.特权身份管理→JIT
答案:B
6.使用Wireshark分析TLS1.3流量时,为解密需提前导入
A.RSA私钥
B.ECDHephemeralkey
C.ClientRandom
D.Pre-MasterSecretLog
答案:D
7.在Kubernetes1.28集群中,防止容器逃逸的最佳准入控制器组合是
A.PodSecurityPolicy+AppArmor
B.OPAGatekeeper+seccomp
C.PodSecurityStandards+SELinux
D.Falco+eBPF
答案:C
8.当发现Git仓库被植入恶意GitHubAction,第一时间应
A.删除仓库
B.回滚commit
C.吊销所有PAT并轮换密钥
D.启用CodeQL
答案:C
9.针对QNAPNAS勒索软件,最有效的预防手段是
A.关闭UPnP
B.禁用PhotoStation
C.启用QTS5.1快照并离线备份
D.修改默认8080端口
答案:C
10.在iOS18MDM中,若要阻止USB配件在锁屏1小时后通信,需配置
A.allowUSBRestrictedMode
B.allowUSBAccessory
C.restrictUSBMode
D.usbRestrictedMode
答案:A
11.利用eBPF实现运行时防护时,最核心的安全保证是
A.签名验证
B.内核lockdown
C.BPFverifier
D.KASLR
答案:C
12.在AWSS3Bucket策略中,拒绝非TLS上传的语句关键字是
A.aws:SecureTransport
B.s3:x-amz-server-side-encryption
C.aws:SourceIp
D.s3:authType
答案:A
13.针对Deepfake语音诈骗,企业级实时检测方案首选
A.声纹+频谱分析
B.反向拨号验证
C.语音水印
D.声源定位
答案:A
14.在WindowsDefenderApplicationControl(WDAC)中,允许列表文件扩展名是
A..p7b
B..bin
C..cip
D..xml
答案:C
15.当SSL证书使用ECDSAP-384,签
您可能关注的文档
- 招商引资自评报告.docx
- 装修竣工自评报告.docx
- 卓越绩效自评报告顾客与市场.docx
- 资格证《幼儿保教知识与能力》模拟测验考试题及答案解析.docx
- 自评报告(样本)机械.docx
- 最新幼儿园防溺水应急演练方案.docx
- (承诺书)标识牌售后服务承诺书.docx
- (承诺书)电力工程售后服务承诺书.docx
- (完整版)具备履行合同所必需的设备和专业技术能力的承诺书.docx
- (完整版)塔吊安全生产事故应急救援预案.docx
- 广东省东莞市2024-2025学年八年级上学期生物期中试题(解析版).pdf
- 非遗剪纸文创产品开发经理岗位招聘考试试卷及答案.doc
- 广东省东莞市2024-2025学年高二上学期期末教学质量检查数学试题.pdf
- 体育安全理论课件图片素材.ppt
- 3.1 公民基本权利 课件-2025-2026学年道德与法治八年级下册 统编版 .pptx
- 广东省潮州市湘桥区城南实验中学等校2024-2025学年八年级上学期期中地理试题(解析版).pdf
- 大数据运维工程师岗位招聘考试试卷及答案.doc
- 广东省深圳市福田区八校2026届数学八年级第一学期期末教学质量检测模拟试题含解析.doc
- 广东省潮州市湘桥区城基初级中学2024-2025学年八年级上学期11月期中考试数学试题(解析版).pdf
- 广东省潮州市湘桥区城西中学2024-2025学年八年级上学期期中地理试题(解析版).pdf
原创力文档


文档评论(0)