- 2
- 0
- 约5.21千字
- 约 17页
- 2026-07-25 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全专家网络攻击防御安全策略技术题库
一、单选题(每题2分,共20题)
1.在网络安全防护中,以下哪种技术主要用于检测和防御分布式拒绝服务(DDoS)攻击?
A.入侵检测系统(IDS)
B.防火墙
C.流量清洗服务
D.加密隧道
答案:C
解析:流量清洗服务通过识别和过滤恶意流量,减轻DDoS攻击对网络基础设施的影响。IDS主要用于检测恶意行为,防火墙用于访问控制,加密隧道用于数据传输安全。
2.针对APT(高级持续性威胁)攻击,以下哪种安全策略最有效?
A.静态口令策略
B.多因素认证(MFA)
C.完全网络隔离
D.定期补丁更新
答案:B
解析:MFA通过增加验证因素,显著降低账户被盗风险,适用于防御APT攻击。静态口令易被破解,完全隔离不现实,补丁更新虽重要但无法完全阻止针对性攻击。
3.在零信任架构(ZeroTrustArchitecture)中,核心原则是“永不信任,始终验证”,以下哪项不符合该原则?
A.访问控制基于动态风险评估
B.所有用户需通过多因素认证
C.网络分段与横向移动限制
D.静态权限分配
答案:D
解析:零信任要求权限动态调整,静态分配无法适应威胁变化。其他选项均符合零信任的动态验证和最小权限原则。
4.在Web应用防火墙(WAF)中,以下哪种攻击类型属于“
原创力文档

文档评论(0)