2026年网络安全工程师技能考核.docxVIP

  • 2
  • 0
  • 约3.84千字
  • 约 14页
  • 2026-07-25 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年网络安全工程师技能考核

一、单选题(每题2分,共20题)

1.某公司采用多因素认证(MFA)来保护其远程办公入口。以下哪项不属于典型的多因素认证方式?

A.知识因素(如密码)

B.拥有因素(如智能卡)

C.生物因素(如指纹)

D.位置因素(如GPS)

2.在渗透测试中,攻击者通过伪造合法域名并劫持用户流量,这种行为最可能属于哪种攻击?

A.DNS劫持

B.ARP欺骗

C.中间人攻击

D.拒绝服务攻击

3.某企业部署了零信任安全架构,以下哪项原则最符合零信任模型?

A.“默认开放,例外拒绝”

B.“默认拒绝,例外开放”

C.“最小权限原则”

D.“网络隔离原则”

4.以下哪种加密算法属于对称加密?

A.RSA

B.ECC

C.AES

D.SHA-256

5.某公司发现其内部文件被非法复制并上传至外部平台。若需追溯攻击者行为,以下哪种日志分析方式最有效?

A.访问控制日志(ACL)

B.操作系统审计日志

C.网络流量日志

D.应用程序日志

6.在Web应用防火墙(WAF)中,以下哪种规则最可能用于检测SQL注入攻击?

A.CC攻击防护

B.XSS防护

C.SQL注入防护

D.请求速率限制

7.某组织使用PKI体系进行数字证书管理,以下哪项是数字证书颁发机构(CA)的核

文档评论(0)

1亿VIP精品文档

相关文档