2026年网络安全工程师专业技能检测题.docxVIP

  • 2
  • 0
  • 约3.37千字
  • 约 12页
  • 2026-07-21 发布于福建
  • 举报

2026年网络安全工程师专业技能检测题.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师专业技能检测题

一、单选题(共10题,每题2分,总计20分)

1.某企业采用多因素认证(MFA)来保护其远程办公入口。以下哪项措施不属于典型的MFA技术范畴?

A.密码+OTP短信验证码

B.生物识别(指纹/面部)+证书

C.密码+动态口令硬件令牌

D.密码+人脸识别(无活体检测)

2.在渗透测试中,攻击者通过社会工程学获取某公司财务部门的内部文档。该攻击主要利用了以下哪项弱点?

A.系统漏洞(如SQL注入)

B.人员安全意识不足

C.网络设备配置不当

D.数据库加密失效

3.某银行采用零信任架构(ZeroTrust)优化访问控制策略。以下哪项描述最符合零信任的核心原则?

A.“默认允许,例外禁止”

B.“默认拒绝,例外允许”

C.基于角色的访问控制(RBAC)

D.基于属性的访问控制(ABAC)

4.某企业部署了Web应用防火墙(WAF),但发现攻击者仍能绕过规则发起攻击。以下哪种攻击方式最可能绕过WAF?

A.基于正则表达式的请求过滤

B.基于签名的恶意代码检测

C.域名变异(如`w@w.w@`)

D.HTTP请求重组

5.在数据加密中,对称加密与非对称加密的主要区别在于?

A.加密速度

B.密钥管理复杂度

C.算法复杂度

D.应用场景

6.

文档评论(0)

1亿VIP精品文档

相关文档