2026年网络安全专家认证题库网络攻击与防御策略.docxVIP

  • 1
  • 0
  • 约3.58千字
  • 约 14页
  • 2026-07-22 发布于福建
  • 举报

2026年网络安全专家认证题库网络攻击与防御策略.docx

第PAGE页共NUMPAGES页

2026年网络安全专家认证题库:网络攻击与防御策略

一、单选题(每题2分,共20题)

1.在典型的APT攻击中,攻击者最初通过钓鱼邮件植入恶意软件,该阶段最常用的攻击手法是?

A.恶意软件捆绑安装

B.零日漏洞利用

C.社会工程学诱导

D.DNS劫持

2.某企业发现内部员工账号被用于批量申请云服务资源,这种行为最可能是哪种攻击?

A.DDoS攻击

B.账号接管

C.恶意软件勒索

D.中间人攻击

3.针对金融行业的网络钓鱼攻击,攻击者最常伪造的域名是?

A.

B.bank-support.xyz

C.mybank.secure

D.

4.以下哪种加密算法属于非对称加密,常用于数字签名?

A.AES

B.DES

C.RSA

D.3DES

5.某公司部署了Web应用防火墙(WAF),但发现攻击者通过修改HTTP请求头绕过检测,该攻击属于?

A.SQL注入

B.请求走私

C.跨站脚本(XSS)

D.文件上传漏洞

6.在零日漏洞利用过程中,攻击者最常用的攻击工具是?

A.Metasploit

B.Nmap

C.BurpSuite

D.Wireshark

7.某企业遭受勒索软件攻击,数据被加密,最有效的应急响应措施是?

A.立即支付赎金

B.使用杀毒软件清除恶意软件

C.从备份

文档评论(0)

1亿VIP精品文档

相关文档