- 1
- 0
- 约3.62千字
- 约 12页
- 2026-07-22 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全工程师考试模拟题:网络安全防护与攻击检测
一、单选题(共10题,每题2分,总计20分)
1.在网络安全防护中,以下哪项措施不属于纵深防御策略的核心组成部分?
A.边界防火墙部署
B.内网分段隔离
C.多因素身份验证
D.定期系统补丁更新
2.某企业采用零信任架构(ZeroTrustArchitecture)时,以下哪项描述最符合其核心原则?
A.默认信任内部用户,严格管控外部访问
B.默认不信任任何用户,需逐级验证权限
C.仅依赖网络边界防护,无需内部监控
D.仅允许特定IP段访问内部资源
3.在检测网络中的恶意流量时,以下哪种技术最适合用于识别加密流量中的异常行为?
A.基于签名的入侵检测系统(IDS)
B.基于行为的异常检测系统(ADS)
C.网络防火墙深度包检测(DPI)
D.主机入侵防御系统(HIPS)
4.某金融机构部署了蜜罐系统用于诱捕攻击者,以下哪项场景最符合蜜罐的“欺骗性”设计目标?
A.直接记录攻击者的IP地址和攻击路径
B.暴露真实业务系统的漏洞信息
C.吸引攻击者进入陷阱并消耗其时间
D.替代防火墙作为唯一防护手段
5.在云环境中,以下哪种安全架构最能体现“数据本地化存储”的要求?
A.多租户共享存储架构
B.跨区域分布式存储架构
C.数据加密
原创力文档

文档评论(0)