2026年网络安全防御技术高级进阶练习题.docxVIP

  • 2
  • 0
  • 约3.83千字
  • 约 11页
  • 2026-07-25 发布于福建
  • 举报

2026年网络安全防御技术高级进阶练习题.docx

第PAGE页共NUMPAGES页

2026年网络安全防御技术高级进阶练习题

一、单选题(共10题,每题2分,总计20分)

背景:某金融机构位于上海,其核心业务系统采用云原生架构,数据库为分布式NoSQL数据库,面临多维度攻击威胁。请根据场景选择最合适的防御策略。

1.针对该金融机构的分布式NoSQL数据库,以下哪种加密方式最能兼顾性能与数据安全性?

A.全文加密

B.透明数据加密(TDE)

C.基于密钥的加密(KDE)

D.证书加密

2.假设该机构遭受APT攻击,攻击者已突破边界防护,但未获取核心数据。以下哪种检测技术最可能发现攻击者的横向移动行为?

A.基于签名的入侵检测系统(IDS)

B.基于异常行为的用户行为分析(UBA)

C.基于流量统计的NetFlow分析

D.静态代码分析(SCA)

3.某企业部署了零信任架构,但员工可通过VPN远程访问内部系统。以下哪种策略最能实现“永不信任,始终验证”?

A.统一身份认证(SAML)

B.基于设备指纹的动态授权

C.多因素认证(MFA)

D.沙箱环境隔离

4.针对云原生架构的容器安全,以下哪种技术最适合检测容器逃逸行为?

A.容器运行时监控(如CRI-O)

B.容器镜像扫描(如Clair)

C.网络微隔离(Micro-segmentation)

D.逻辑访问控制(LAC)

5.

文档评论(0)

1亿VIP精品文档

相关文档