- 4
- 0
- 约3.8千字
- 约 11页
- 2026-06-23 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络工程师网络安全方向考试预测模拟题
一、单选题(共10题,每题2分)
1.某企业采用零信任安全模型,要求对所有访问请求进行持续验证。以下哪项措施最符合零信任原则?
A.仅在入口处设置防火墙
B.所有用户默认拥有最高权限
C.基于用户身份和行为动态授权
D.忽略内部网络的访问控制
2.TLS1.3协议相比前一个版本,主要改进了哪项安全特性?
A.增加了对DDoS攻击的防护
B.移除了所有回退模式以防止POODLE攻击
C.提高了加密算法的对称性
D.扩展了证书链验证范围
3.某银行网络遭受中间人攻击,攻击者通过伪造证书欺骗客户端。以下哪种技术可以有效防御该攻击?
A.使用自签名证书
B.启用证书透明度(CT)日志
C.禁用HTTPS加密
D.依赖客户端操作系统自带的证书库
4.某企业部署了多因素认证(MFA),但部分员工反映登录效率降低。以下哪项优化措施最合理?
A.减少认证因子数量
B.采用基于硬件的认证设备
C.将MFA与单点登录(SSO)结合
D.禁用生物识别认证
5.针对工业控制系统(ICS),以下哪项攻击方式最容易被用于勒索软件传播?
A.利用DNS投毒
B.通过USB设备传播
C.基于HTTP的拒绝服务攻击
D.利用无线网络漏洞
6.某医疗机构使用VPN连接远
原创力文档

文档评论(0)