- 1
- 0
- 约5.66千字
- 约 17页
- 2026-07-19 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年国际认证网络安全专家CNSPE网络攻击防御考题
一、单选题(共15题,每题2分,合计30分)
1.在网络攻击防御中,以下哪项技术主要通过对网络流量进行深度包检测(DPI)来识别和应用层协议的恶意行为?
A.入侵检测系统(IDS)
B.防火墙(NGFW)
C.虚拟专用网络(VPN)
D.威胁情报平台
2.当攻击者利用DNS解析服务进行命令与控制(C2)通信时,以下哪种技术可以有效检测和阻断异常的DNS查询模式?
A.SYNFlood攻击
B.DNSSinkhole技术
C.基于主机的入侵检测(HIDS)
D.像素推送攻击
3.在零日漏洞防御中,以下哪种策略强调通过快速部署临时补丁或行为分析来缓解威胁?
A.静态应用程序安全测试(SAST)
B.基于签名的检测
C.横向移动检测
D.主动防御(EPP)
4.以下哪项安全工具主要用于分析终端设备上的恶意软件行为,并生成实时告警?
A.网络防火墙
B.代理服务器
C.基于主机的入侵检测系统(HIDS)
D.路由器
5.在网络分段中,以下哪种方法通过逻辑隔离不同安全级别的网络区域来限制攻击者的横向移动?
A.VPN加密
B.微分段(Micro-segmentation)
C.防火墙默认拒绝策略
D.基于角色的访问控制(RBAC)
6
原创力文档

文档评论(0)