2026年网络安全工程师培训题库网络安全防护与攻击手段.docxVIP

  • 2
  • 0
  • 约3.56千字
  • 约 13页
  • 2026-07-10 发布于福建
  • 举报

2026年网络安全工程师培训题库网络安全防护与攻击手段.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师培训题库:网络安全防护与攻击手段

一、单选题(共10题,每题2分)

要求:选择最符合题意的选项。

1.某公司采用多因素认证(MFA)保护管理员账户,但管理员仍被钓鱼攻击者成功欺骗。最可能的原因是()。

A.MFA配置错误

B.管理员点击了恶意链接

C.MFA仅增加了攻击成本,未完全阻止攻击

D.系统未及时更新补丁

2.在零信任架构中,以下哪项原则是核心?()

A.默认信任,验证不通过则拒绝

B.默认拒绝,验证通过后才授权

C.仅信任内部网络,外部需严格验证

D.仅信任外部用户,内部需严格验证

3.某金融机构发现系统日志中存在大量异常登录尝试,但防火墙未触发警报。最可能的原因是()。

A.防火墙规则未配置

B.攻击者使用了绕过防火墙的技术

C.日志分析工具未启用

D.防火墙允许此类流量

4.以下哪种加密算法属于非对称加密?()

A.AES

B.DES

C.RSA

D.3DES

5.某企业遭受勒索软件攻击,导致业务中断。事后复盘发现,攻击者通过邮件附件入侵。最有效的防护措施是()。

A.禁用邮件附件功能

B.使用沙箱技术检测附件

C.提高员工安全意识

D.增加存储空间以备恢复

6.以下哪种攻击属于中间人攻击(MITM)?()

A.SQL注入

B.DNS劫持

C

文档评论(0)

1亿VIP精品文档

相关文档