- 5
- 0
- 约4.39千字
- 约 14页
- 2026-06-28 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全防御专家认证题库考试题目
一、单选题(共10题,每题2分,共20分)
考察方向:基础理论与技术原理
1.某企业部署了Web应用防火墙(WAF),但仍有SQL注入攻击成功,以下哪种情况最可能导致该问题?
A.WAF规则配置不完善
B.应用层存在未修复的漏洞
C.攻击者使用了加密流量
D.内部员工越权操作
2.在零信任架构中,“最小权限原则”的核心思想是什么?
A.所有用户默认拥有完全访问权限
B.用户需持续验证身份才能访问资源
C.系统自动为用户分配最高权限
D.仅允许特定IP段访问内部资源
3.某安全设备日志显示“端口扫描”行为,以下哪种技术最可能用于防御该攻击?
A.IPSecVPN
B.入侵防御系统(IPS)
C.虚拟专用网络(VPN)
D.基于主机的防火墙
4.以下哪种加密算法属于非对称加密?
A.DES
B.AES
C.RSA
D.3DES
5.某企业遭受勒索软件攻击,数据被加密,恢复的最佳方案是什么?
A.使用备份系统还原数据
B.尝试破解加密算法
C.联系攻击者支付赎金
D.关闭所有系统等待威胁消失
6.在漏洞扫描报告中,“高危”等级通常意味着什么?
A.漏洞已被攻击者利用
B.漏洞存在但影响范围有限
C.漏洞可能导致系统完全瘫痪
D.漏洞仅适
原创力文档

文档评论(0)