- 2
- 0
- 约3.56千字
- 约 13页
- 2026-07-10 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全工程师培训题库:网络安全防护与攻击手段
一、单选题(共10题,每题2分)
要求:选择最符合题意的选项。
1.某公司采用多因素认证(MFA)保护管理员账户,但管理员仍被钓鱼攻击者成功欺骗。最可能的原因是()。
A.MFA配置错误
B.管理员点击了恶意链接
C.MFA仅增加了攻击成本,未完全阻止攻击
D.系统未及时更新补丁
2.在零信任架构中,以下哪项原则是核心?()
A.默认信任,验证不通过则拒绝
B.默认拒绝,验证通过后才授权
C.仅信任内部网络,外部需严格验证
D.仅信任外部用户,内部需严格验证
3.某金融机构发现系统日志中存在大量异常登录尝试,但防火墙未触发警报。最可能的原因是()。
A.防火墙规则未配置
B.攻击者使用了绕过防火墙的技术
C.日志分析工具未启用
D.防火墙允许此类流量
4.以下哪种加密算法属于非对称加密?()
A.AES
B.DES
C.RSA
D.3DES
5.某企业遭受勒索软件攻击,导致业务中断。事后复盘发现,攻击者通过邮件附件入侵。最有效的防护措施是()。
A.禁用邮件附件功能
B.使用沙箱技术检测附件
C.提高员工安全意识
D.增加存储空间以备恢复
6.以下哪种攻击属于中间人攻击(MITM)?()
A.SQL注入
B.DNS劫持
C
原创力文档

文档评论(0)