- 0
- 0
- 约3.18千字
- 约 11页
- 2026-07-24 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全专家进阶:攻击与防御技术实操题库
一、选择题(每题2分,共20题)
1.某金融机构发现其内部数据库遭到未授权访问,初步分析攻击者可能使用了哪种技术?
A.暴力破解
B.恶意软件植入
C.社会工程学
D.零日漏洞利用
2.以下哪种加密算法属于对称加密?
A.RSA
B.ECC
C.AES
D.SHA-256
3.某企业部署了Web应用防火墙(WAF),但发现攻击者仍能绕过防护,可能的原因是?
A.WAF版本过旧
B.攻击者使用了低频攻击手法
C.WAF规则配置不当
D.服务器存在配置漏洞
4.在渗透测试中,以下哪种技术常用于信息收集?
A.暴力破解密码
B.漏洞扫描
C.水平移动
D.数据窃取
5.某公司遭受APT攻击,攻击者通过内网横向移动,最终窃取了敏感数据。以下哪种防御措施最有效?
A.部署入侵检测系统(IDS)
B.实施网络分段
C.定期更新补丁
D.加强员工安全意识培训
6.以下哪种协议属于传输层协议?
A.FTP
B.ICMP
C.TCP
D.DNS
7.某政府机构发现其邮件系统存在钓鱼攻击,以下哪种措施最能有效防范?
A.部署邮件过滤系统
B.禁止外部邮件接入
C.加强员工邮件安全培训
D.使用HTTPS加密邮件传输
8.在漏洞利用过
原创力文档

文档评论(0)