2026年网络安全工程师应对网络攻击的实战模拟题.docxVIP

  • 2
  • 0
  • 约3.79千字
  • 约 13页
  • 2026-07-20 发布于福建
  • 举报

2026年网络安全工程师应对网络攻击的实战模拟题.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师应对网络攻击的实战模拟题

一、单选题(共10题,每题2分,合计20分)

背景:某金融机构部署了多层防御体系,但近期遭遇了多轮APT攻击。请根据以下情境选择最合适的应对策略。

1.攻击特征分析

某APT组织通过钓鱼邮件植入恶意Office文档,利用macros代码在用户打开文档时执行远程命令。以下哪种技术最能有效检测此类攻击?()

A.基于签名的入侵检测系统(IDS)

B.基于行为的异常检测系统

C.沙箱动态分析技术

D.基于规则的防火墙

2.威胁情报应用

面对某国政府背景的APT组织持续扫描我方服务器,最适合的防御措施是?()

A.禁用所有端口扫描功能

B.使用威胁情报平台实时阻断攻击源IP

C.配置IPS阻止所有未知流量

D.修改服务器默认密码

3.零信任架构实践

某跨国企业采用零信任模型,要求所有访问必须经过多因素认证(MFA)。以下哪项场景最符合零信任原则?()

A.用户通过企业Wi-Fi直接访问内部文件服务器

B.员工使用个人手机通过VPN访问公司邮箱

C.恶意软件通过已认证账户横向移动

D.管理员使用静态密码远程登录DC

4.供应链安全防护

某工业控制系统(ICS)供应商更新了设备固件,但更新包被第三方篡改。以下哪种检测方法最可能发现篡改?()

A.人工抽查固件哈

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档