2026年网络安全攻防技术培训试卷.docxVIP

  • 1
  • 0
  • 约6.11千字
  • 约 15页
  • 2026-07-25 发布于四川
  • 举报

2026年网络安全攻防技术培训试卷

一、单项选择题(每题2分,共20分)

1.某企业采用零信任架构,下列哪项最能体现其核心原则?

A.内网默认可信,外网默认不可信

B.所有访问请求都必须经过动态身份验证与授权

C.防火墙策略以端口白名单为主

D.核心数据仅允许物理隔离访问

2.在Linux系统中,攻击者通过修改/etc/crontab实现持久化,下列哪条命令可快速定位异常定时任务?

A.`find/etc-typef-mtime-1`

B.`crontab-l-uroot`

C.`systemctllist-timers--all`

D.`journalctl-ucrond`

3.针对HTTPS流量进行中间人攻击时,攻击者首要绕过的是:

A.HSTS

B.SNI明文

C.OCSPStapling

D.TLSSessionResumption

4.某Web应用使用JWT作为会话令牌,开发者将算法字段设为none,导致的安全问题属于:

A.密钥混淆

B.算法替换

C.密钥泄露

D.时序攻击

5.在Windows日志分析中,事件ID4624与4648同时出现且LogonType为3,最可能表明:

A.本地交互登录

B.网络暴力破解

C.哈希传递攻击

D.计划任务创建

6.利用DirtyPipe(CVE-2

文档评论(0)

1亿VIP精品文档

相关文档