2026年网络安全工程师中级练习题.docxVIP

  • 0
  • 0
  • 约4.53千字
  • 约 14页
  • 2026-07-27 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年网络安全工程师中级练习题

一、单选题(共10题,每题2分,合计20分)

1.某企业采用多因素认证(MFA)来保护其远程办公系统的访问权限。以下哪种认证方式通常不被视为MFA的有效组成部分?

A.密码

B.生物识别(如指纹)

C.硬件令牌

D.一次性密码(OTP)

2.在漏洞扫描报告中,某系统存在一个CVE-2023-XXXX漏洞,其CVSS评分7.8(高),影响版本为WindowsServer2016。以下哪种缓解措施最优先推荐?

A.等待微软发布补丁后再更新

B.禁用受影响的系统服务

C.部署入侵检测系统(IDS)监控异常流量

D.限制该系统的横向移动权限

3.某金融机构发现其数据库遭到SQL注入攻击,导致敏感客户信息泄露。事后复盘显示攻击者利用了未经过滤的输入参数。以下哪种防御措施最能有效防止此类攻击?

A.数据库加密

B.威胁情报订阅

C.输入验证与参数化查询

D.安全审计日志

4.某政府机构采用零信任架构(ZeroTrust)来管理内部网络访问。以下哪种策略最符合零信任的核心原则?

A.所有用户默认被授予完全访问权限,需手动撤销

B.仅允许来自特定IP段的用户访问内部资源

C.基于用户身份、设备状态和访问行为动态授权

D.仅依赖防火墙进行访问控制

5.某企业遭受勒索软件

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档