2026年网络安全事件处置题库及答案.docxVIP

  • 4
  • 0
  • 约8.72千字
  • 约 23页
  • 2026-03-09 发布于四川
  • 举报

2026年网络安全事件处置题库及答案

1.单选题(每题1分,共30分)

1.12026年3月,某省政务云发现一批虚拟机CPU利用率在凌晨2:00—4:00异常飙升至98%,但业务流量日志显示此时段请求量不足日均5%。首先应优先排查下列哪一项?

A.应用层DDoS攻击

B.恶意挖矿程序

C.容器逃逸

D.供应链投毒

答案:B

1.2在WindowsServer2026新内核中,微软引入了“动态内核隔离”机制。当EDR检测到驱动程序试图修改内核只读页时,系统会立即触发哪一条PatchGuard子功能?

A.KPP—KernelPatchProtection

B.HVCI—Hypervisor-enforcedCodeIntegrity

C.KASLR—KernelAddressSpaceLayoutRandomization

D.CET—Control-flowEnforcementTechnology

答案:A

1.3某企业采用零信任架构,所有访问需经SDP控制器认证。2026年4月,攻击者利用SDP网关的JSON解析器溢出获取控制器Shell。事后审计发现,控制器在溢出前曾收到异常大的JWT,其长度达62kB。该漏洞最可能属于哪一类?

A.算法复杂性攻击

B.内存破坏—栈溢出

C.业务逻辑—访问控制缺失

D.侧信道—缓存时序

文档评论(0)

1亿VIP精品文档

相关文档