2026年网络与信息安全攻防技术练习题.docxVIP

  • 2
  • 0
  • 约4.53千字
  • 约 14页
  • 2026-07-19 发布于福建
  • 举报

2026年网络与信息安全攻防技术练习题.docx

第PAGE页共NUMPAGES页

2026年网络与信息安全攻防技术练习题

一、单选题(共10题,每题2分)

1.在某公司的内部网络中,管理员发现部分员工电脑的硬盘被远程访问并复制了敏感数据。初步判断可能是管理员账号泄露导致。以下哪种措施最能有效防止此类事件再次发生?

A.定期更换管理员密码

B.启用多因素认证(MFA)

C.部署网络流量监控

D.禁用USB设备

2.某金融机构的系统遭受了勒索软件攻击,导致核心业务数据库被加密。为恢复数据,以下哪种备份策略最适用?

A.每日全量备份

B.每小时增量备份

C.每日增量备份+每周全量备份

D.每月一次全量备份

3.在渗透测试中,攻击者发现某服务器存在SQL注入漏洞,但该服务器未部署任何Web应用防火墙(WAF)。以下哪种攻击方式最可能被用来绕过WAF?

A.使用基础SQL注入语句

B.利用盲注技术结合时间延迟

C.使用JavaScript编码绕过

D.利用SSRF漏洞进行内部网络探测

4.某企业部署了零信任架构,要求所有用户在访问资源前必须通过多因素认证。以下哪种场景最符合零信任原则?

A.内部员工访问公司文件服务器

B.外部供应商通过VPN访问系统

C.移动设备通过公司Wi-Fi访问云服务

D.管理员通过默认端口远程登录系统

5.在某政府部门的网络中,安全团队检测到大量端口扫描活动

文档评论(0)

1亿VIP精品文档

相关文档