- 1
- 0
- 约3.97千字
- 约 14页
- 2026-07-27 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全专家网络攻击防范措施考试题目
一、单选题(共10题,每题2分,总计20分)
说明:下列每题只有一个最符合题意的选项。
1.针对某金融机构的数据库,攻击者通过SQL注入技术获取敏感数据,以下哪种措施最能有效防御此类攻击?
A.增加数据库访问权限
B.使用预编译语句(PreparedStatements)
C.定期备份数据库
D.提高数据库密码复杂度
2.某企业采用零信任安全架构,其核心原则是“永不信任,始终验证”,以下哪项不符合零信任模型的实施要求?
A.对所有访问请求进行多因素认证
B.基于用户角色动态授权
C.允许所有内部网络访问敏感资源
D.定期审查访问日志
3.某政府部门遭受APT攻击,攻击者通过植入恶意软件窃取机密文件。事后复盘发现,漏洞源于员工点击钓鱼邮件附件。以下哪项防范措施最直接有效?
A.更新操作系统补丁
B.部署端点检测与响应(EDR)系统
C.加强员工安全意识培训
D.设置防火墙拦截恶意IP
4.某电商平台遭受DDoS攻击,导致服务中断。以下哪种防御策略最适用于缓解此类攻击?
A.提高服务器带宽
B.使用云清洗服务(CloudScrubbing)
C.限制用户访问频率
D.禁用HTTPS协议
5.某企业使用TLS1.3协议加密通信,以下哪项是其相比T
原创力文档

文档评论(0)