2026年网络安全防护工具与平台培训试卷含答案.docxVIP

  • 1
  • 0
  • 约9.06千字
  • 约 23页
  • 2026-04-10 发布于四川
  • 举报

2026年网络安全防护工具与平台培训试卷含答案.docx

2026年网络安全防护工具与平台培训试卷含答案

一、单项选择题(每题2分,共30分)

1.在零信任架构中,以下哪一项最能体现“永不信任、持续验证”的核心原则?

A.基于IP白名单的访问控制

B.基于用户身份与设备状态的动态策略引擎

C.基于静态口令的单因素认证

D.基于边界防火墙的南北向流量过滤

答案:B

解析:零信任强调身份、设备、环境、行为的持续评估,动态策略引擎可实时调整权限。

2.某企业采用EDR(EndpointDetectionandResponse)方案,发现终端出现“LSASS内存转储”事件,最可能的攻击阶段是:

A.初始访问

B.权限提升

C.防御规避

D.渗出

答案:B

解析:LSASS进程保存凭据,转储其内存常用于获取高权限哈希,对应权限提升阶段。

3.关于云原生WAF与传统WAF的差异,下列描述错误的是:

A.云原生WAF通常以Sidecar形态注入Pod,实现微服务级防护

B.传统WAF依赖反向代理模式,无法解析gRPC协议

C.云原生WAF策略可随Pod生命周期自动漂移,无需人工同步

D.传统WAF无法防护East-West流量,云原生WAF亦如此

答案:D

解析:云原生WAF通过服务网格可防护东西向流量,D项错误。

4.在MITREATTCKv14中,以下哪项子技术属于“ValidAccounts”?

A.T107

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档