2026年网络安全专家认证题库网络攻击与防御策略解析.docxVIP

  • 3
  • 0
  • 约3.67千字
  • 约 13页
  • 2026-07-16 发布于福建
  • 举报

2026年网络安全专家认证题库网络攻击与防御策略解析.docx

第PAGE页共NUMPAGES页

2026年网络安全专家认证题库:网络攻击与防御策略解析

一、单选题(共10题,每题2分)

1.以下哪种攻击方式最常用于窃取用户凭证?

A.DDoS攻击

B.中间人攻击

C.SQL注入

D.恶意软件植入

2.针对中国金融机构的分布式拒绝服务(DDoS)攻击,最有效的缓解策略是?

A.静态防火墙隔离

B.利用云服务提供商的流量清洗服务

C.提高服务器硬件配置

D.减少对外部API的依赖

3.某企业发现员工电脑被植入木马,导致敏感数据泄露。最可能的技术手段是?

A.邮件附件诱导下载

B.Wi-Fi钓鱼攻击

C.恶意USB设备传播

D.系统漏洞自动利用

4.针对东南亚地区的电商网站,常见的支付信息篡改攻击主要是通过哪种方式实施?

A.DNS劫持

B.跨站脚本(XSS)

C.供应链攻击

D.暴力破解

5.中国网络安全法规定,关键信息基础设施运营者必须在哪个时间窗口内报告重大网络安全事件?

A.1小时内

B.4小时内

C.8小时内

D.24小时内

6.某公司采用多因素认证(MFA)后,仍有员工账户被盗用。最可能的原因是?

A.MFA配置不正确

B.员工使用弱密码

C.后门程序植入

D.服务器SSL证书过期

7.针对俄罗斯能源行业的工业控制系统(ICS),最常见的攻击手法是?

A.钓鱼

文档评论(0)

1亿VIP精品文档

相关文档