2026年网络安全防御技术专家考试题库.docxVIP

  • 1
  • 0
  • 约4.18千字
  • 约 14页
  • 2026-07-24 发布于福建
  • 举报

2026年网络安全防御技术专家考试题库.docx

第PAGE页共NUMPAGES页

2026年网络安全防御技术专家考试题库

一、单选题(共10题,每题2分)

1.某金融机构部署了多因素认证系统,但员工仍频繁使用生日作为密码。此现象最能体现哪种安全风险?

A.拒绝服务攻击(DoS)

B.社会工程学攻击

C.内部威胁

D.跨站脚本攻击(XSS)

答案:B

解析:社会工程学攻击利用人类心理弱点(如生日易记),诱导用户泄露敏感信息。多因素认证的目的是解决密码单一问题,但若用户仍使用弱密码,攻击仍可成功。

2.某企业遭受勒索软件攻击后,数据被加密。恢复数据最可靠的手段是?

A.使用杀毒软件清除恶意程序

B.从备份中恢复数据

C.尝试破解加密算法

D.联系黑客索要解密密钥

答案:B

解析:勒索软件通过加密文件勒索赎金,恢复数据需依赖未受感染的备份。杀毒软件无法解密已被加密的文件,破解算法难度极高,联系黑客风险极大。

3.某政府机构网络遭DDoS攻击,导致服务中断。缓解该攻击最有效的临时措施是?

A.关闭所有防火墙

B.启用流量清洗服务

C.降低网站带宽

D.修改DNS解析记录

答案:B

解析:流量清洗服务可识别并过滤恶意流量,保留正常访问,是缓解DDoS攻击的常用手段。关闭防火墙会中断所有服务,降低带宽无法解决攻击来源,DNS解析与攻击无直接关联。

4.某公司部署了WAF(Web应用防火墙)

文档评论(0)

1亿VIP精品文档

相关文档