2026年网络安全知识竞赛试题库及答案(精华版).docxVIP

  • 13
  • 0
  • 约9.39千字
  • 约 22页
  • 2026-04-14 发布于四川
  • 举报

2026年网络安全知识竞赛试题库及答案(精华版).docx

2026年网络安全知识竞赛试题库及答案(精华版)

一、单项选择题(每题1分,共30分)

1.2026年3月,某企业收到一封主题为“工资调整通知”的邮件,附件为“salary_2026.xlsx”。经沙箱检测,该附件利用CVE-2026-2199漏洞从远程服务器下载后续载荷。该攻击阶段在杀伤链模型中属于

A.武器化?B.投递?C.利用?D.安装

答案:C

解析:漏洞利用(Exploitation)阶段指攻击者触发漏洞执行任意代码,本题中打开附件即触发漏洞,故选C。

2.零信任架构中,用于为南北向流量提供动态身份认证与加密隧道的核心组件是

A.SIEM?B.SDP?C.NAC?D.DLP

答案:B

解析:软件定义边界(SDP)通过“先认证、后连接”机制建立加密隧道,是零信任南北向流量入口。

3.某单位采用FIDO2无密码登录,员工使用内置安全芯片的笔记本刷脸进入系统。下列说法正确的是

A.生物特征模板存储在云端?B.认证流程依赖密码哈希?C.私钥仅在本地安全硬件内生成与使用?D.若笔记本丢失,攻击者可通过刷机绕过

答案:C

解析:FIDO2私钥在可信平台模块(TPM)内生成,从不出硬件,生物模板亦本地存储,云端仅保存公钥。

4.2026年1月,Linux内核被曝存在“StackRot”漏洞,可让本地用户提权。官方修复方案中引入的“stackexpansion

文档评论(0)

1亿VIP精品文档

相关文档