2026年网络安全能力考核试题及答案试卷及答案.docxVIP

  • 13
  • 0
  • 约7.37千字
  • 约 19页
  • 2026-04-12 发布于四川
  • 举报

2026年网络安全能力考核试题及答案试卷及答案.docx

2026年网络安全能力考核试题及答案试卷及答案

一、单项选择题(每题2分,共30分)

1.2026年3月,某省政务云发现一组虚拟机频繁向外发起DNS放大攻击,经溯源发现攻击流量特征符合“DNS-over-HTTPS反射”新型手法。下列哪项技术措施在边界防护层面最能直接阻断该类攻击?

A.在出口防火墙启用基于DoH指纹的TLSSNI过滤

B.对所有UDP53端口流量进行限速

C.在IPS中更新DNS放大攻击特征库

D.关闭所有出站TCP443端口

答案:A

解析:DoH反射利用TLS加密隐藏SNI,传统IPS难以识别。边界防火墙若支持TLS1.3EncryptedClientHello前向保密检测,可依据异常SNI长度、熵值及证书指纹直接丢弃可疑出站DoH流量,实现第一时间阻断。

2.某企业采用零信任架构,身份平面使用OAuth2.0+JWT。若攻击者窃取到合法JWT,下列哪项声明字段的缺失最能帮助检测“令牌重放”风险?

A.iss

B.jti

C.aud

D.exp

答案:B

解析:JWTID(jti)为一次性标识符,授权服务器应记录已用jti,发现重复即可判定重放。

3.2026年1月,Linux内核被曝出“StackRot”漏洞(CVE-2025-9999),攻击者利用内核栈上未初始化数据泄露实现权限提升。下列哪项缓解措施可在不重启系统的前

文档评论(0)

1亿VIP精品文档

相关文档