2026年网络安全工程师攻防技术专项题库及答案.docxVIP

  • 1
  • 0
  • 约4.15千字
  • 约 15页
  • 2026-07-24 发布于福建
  • 举报

2026年网络安全工程师攻防技术专项题库及答案.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师攻防技术专项题库及答案

一、单选题(共10题,每题2分)

1.某企业采用多因素认证(MFA)来增强账户安全性。以下哪项措施不属于典型的MFA实现方式?

A.密码+手机短信验证码

B.密码+生物识别(指纹)

C.密码+一次性密码(OTP)

D.密码+物理令牌

2.在渗透测试中,攻击者发现目标服务器启用了SSLv3协议,但该协议存在POODLE漏洞。以下哪种修复措施最有效?

A.升级服务器操作系统

B.强制禁用SSLv3协议,启用TLS1.2或更高版本

C.更换服务端应用程序

D.在客户端配置忽略SSLv3漏洞

3.某银行系统数据库存储用户信息时未进行加密处理。攻击者通过SQL注入攻击成功获取了加密后的密码哈希值。以下哪种哈希算法最容易被暴力破解?

A.bcrypt

B.SHA-256(加盐)

C.MD5

D.scrypt

4.某企业网络中部署了VPN设备,但发现部分VPN连接存在握手延迟过高的问题。可能的原因是?

A.VPN设备硬件性能不足

B.网络中存在DDoS攻击

C.VPN客户端软件配置错误

D.以上所有选项均可能

5.在漏洞扫描报告中,某系统存在“服务拒绝”漏洞。以下哪种情况最可能导致该漏洞被利用?

A.服务配置错误(如未设置访问控制)

B.操

文档评论(0)

1亿VIP精品文档

相关文档