2026年网络安全工程师攻防实战实操题集.docxVIP

  • 2
  • 0
  • 约2.99千字
  • 约 9页
  • 2026-07-20 发布于福建
  • 举报

2026年网络安全工程师攻防实战实操题集.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师攻防实战实操题集

一、选择题(每题2分,共20题)

1.在某企业的内部网络中,管理员发现某台服务器流量异常,可能存在DDoS攻击。以下哪种防御措施最直接有效?

A.启用防火墙的IP黑白名单

B.部署入侵检测系统(IDS)

C.启用BGP流量工程优化路由

D.限制该服务器的带宽

2.在渗透测试过程中,攻击者需要绕过Web应用的WAF。以下哪种技术最可能实现?

A.使用HTTP请求走私(HTTPRequestSmuggling)

B.利用SQL注入(SQLi)绕过验证码

C.改包工具(如BurpSuite)修改请求头

D.使用内网IP直接访问未受保护的接口

3.某金融机构采用零信任架构(ZeroTrustArchitecture)加固内部网络。以下哪项原则最符合零信任理念?

A.内部用户默认可信,无需持续验证

B.所有访问必须经过多因素认证(MFA)

C.仅允许特定IP段访问核心系统

D.定期全量审计所有用户权限

4.在应急响应场景中,某公司网络遭受勒索软件攻击,以下哪个步骤优先级最高?

A.对全网进行病毒查杀

B.关闭受感染服务器与外网的连接

C.立即恢复备份数据

D.向公安机关报案

5.某电商网站发现用户密码以明文形式存储在数据库中。以下哪种修复方案最安全?

文档评论(0)

1亿VIP精品文档

相关文档