2026年网络安全知识与技能应用练习题.docxVIP

  • 1
  • 0
  • 约4.06千字
  • 约 13页
  • 2026-07-20 发布于福建
  • 举报

2026年网络安全知识与技能应用练习题.docx

第PAGE页共NUMPAGES页

2026年网络安全知识与技能应用练习题

一、单选题(共10题,每题2分,共20分)

1.某企业采用多因素认证(MFA)来保护其VPN访问。以下哪项措施最有助于提升MFA的安全性?

A.仅使用短信验证码作为第二因素

B.结合硬件令牌和生物识别技术

C.允许用户选择不启用MFA的选项

D.将MFA与弱密码策略结合使用

2.在渗透测试中,攻击者发现目标系统存在SSRF(服务器端请求伪造)漏洞。为减轻该漏洞影响,以下哪项防御措施最有效?

A.禁用目标服务器上的HTTP服务

B.限制请求目标IP地址范围到内网

C.强制使用HTTPS协议

D.增加防火墙规则禁止所有外部请求

3.某政府机构的数据中心部署了零信任架构。以下哪项原则最符合零信任安全模型?

A.默认信任,需验证不通过时才拒绝

B.默认拒绝,需验证通过后才授权

C.基于身份和设备双重认证后自动放行

D.仅依赖网络边界防火墙进行访问控制

4.某银行发现其数据库存在SQL注入漏洞,攻击者可读取敏感客户信息。为修复该漏洞,以下哪项操作最优先?

A.立即封禁所有外部IP访问

B.更新数据库管理系统到最新版本

C.对所有输入参数添加严格的白名单验证

D.临时导出数据到安全环境备份

5.某企业遭受勒索软件攻击,导致核心业务系统瘫痪。为减少损失,以下哪项应急响

文档评论(0)

1亿VIP精品文档

相关文档