2026年网络安全攻防技术实战模拟测试.docxVIP

  • 2
  • 0
  • 约2.91千字
  • 约 9页
  • 2026-07-21 发布于福建
  • 举报

2026年网络安全攻防技术实战模拟测试.docx

第PAGE页共NUMPAGES页

2026年网络安全攻防技术实战模拟测试

一、选择题(每题2分,共20题,计40分)

说明:下列每题只有一个正确答案。

1.某金融机构采用多因素认证(MFA)技术,但部分员工仍通过共享验证码登录系统。以下哪项措施最能降低此类风险?()

A.限制验证码使用次数

B.强制定期更换密码

C.推广动态口令器替代验证码

D.加强员工安全意识培训

2.在渗透测试中,攻击者通过社会工程学获取企业内部敏感文档。以下哪种行为最容易被归类为“钓鱼邮件攻击”?()

A.利用暴力破解密码

B.发送伪装成HR的虚假邮件

C.使用SQL注入攻击数据库

D.植入恶意USB设备

3.某政府单位发现内部网络存在未授权的虚拟机。以下哪项操作最有助于溯源?()

A.检查防火墙日志

B.分析主机ARP表

C.查看系统安装记录

D.扫描开放端口

4.在Web应用防护中,WAF(Web应用防火墙)主要通过以下哪种机制拦截恶意请求?()

A.网络层流量过滤

B.数据包签名检测

C.正则表达式匹配攻击特征

D.基于主机的入侵检测

5.某电商平台部署了HSTS(HTTP严格传输安全)策略,但用户仍可通过HTTP协议访问。以下哪项原因可能导致该策略失效?()

A.缓存过期

B.CDN配置错误

C.浏览器版本过低

D.站点证书自签

6.在

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档