2026年网络安全技术网络攻击与防御题库.docxVIP

  • 1
  • 0
  • 约3.07千字
  • 约 14页
  • 2026-07-22 发布于福建
  • 举报

2026年网络安全技术网络攻击与防御题库.docx

第PAGE页共NUMPAGES页

2026年网络安全技术网络攻击与防御题库

一、单选题(每题2分,共20题)

1.某金融机构采用多因素认证(MFA)来增强账户安全性。以下哪种认证方式不属于MFA的常见组合?

A.知识因素(密码)

B.拥有因素(手机验证码)

C.生物因素(指纹识别)

D.行为因素(键盘敲击频率)

2.针对SQL注入攻击,以下哪种防御措施最为有效?

A.使用动态SQL语句

B.对用户输入进行严格验证和转义

C.增加数据库权限

D.定期备份数据库

3.某企业遭受APT攻击,攻击者通过零日漏洞获取初始访问权限。以下哪种应急响应措施应优先执行?

A.立即隔离受感染系统

B.清理恶意软件

C.分析攻击路径

D.通知执法部门

4.在HTTPS协议中,证书颁发机构(CA)的主要作用是什么?

A.加密传输数据

B.验证服务器身份

C.压缩传输内容

D.管理会话状态

5.某公司部署了Web应用防火墙(WAF),但仍有部分攻击绕过防护。以下哪种攻击方式最可能绕过WAF?

A.跨站脚本(XSS)

B.跨站请求伪造(CSRF)

C.基于文件的攻击(如文件上传漏洞)

D.SQL注入

6.某医疗机构使用电子病历系统,为防止数据泄露,应优先采用哪种加密方式?

A.对称加密

B.非对称加密

C.哈希加密

D.透明数据加密(T

文档评论(0)

1亿VIP精品文档

相关文档