- 1
- 0
- 约3.07千字
- 约 14页
- 2026-07-22 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全技术网络攻击与防御题库
一、单选题(每题2分,共20题)
1.某金融机构采用多因素认证(MFA)来增强账户安全性。以下哪种认证方式不属于MFA的常见组合?
A.知识因素(密码)
B.拥有因素(手机验证码)
C.生物因素(指纹识别)
D.行为因素(键盘敲击频率)
2.针对SQL注入攻击,以下哪种防御措施最为有效?
A.使用动态SQL语句
B.对用户输入进行严格验证和转义
C.增加数据库权限
D.定期备份数据库
3.某企业遭受APT攻击,攻击者通过零日漏洞获取初始访问权限。以下哪种应急响应措施应优先执行?
A.立即隔离受感染系统
B.清理恶意软件
C.分析攻击路径
D.通知执法部门
4.在HTTPS协议中,证书颁发机构(CA)的主要作用是什么?
A.加密传输数据
B.验证服务器身份
C.压缩传输内容
D.管理会话状态
5.某公司部署了Web应用防火墙(WAF),但仍有部分攻击绕过防护。以下哪种攻击方式最可能绕过WAF?
A.跨站脚本(XSS)
B.跨站请求伪造(CSRF)
C.基于文件的攻击(如文件上传漏洞)
D.SQL注入
6.某医疗机构使用电子病历系统,为防止数据泄露,应优先采用哪种加密方式?
A.对称加密
B.非对称加密
C.哈希加密
D.透明数据加密(T
原创力文档

文档评论(0)