2026年网络安全专业认证题库网络攻击与防御策略题.docxVIP

  • 2
  • 0
  • 约3.14千字
  • 约 11页
  • 2026-07-27 发布于福建
  • 举报

2026年网络安全专业认证题库网络攻击与防御策略题.docx

第PAGE页共NUMPAGES页

2026年网络安全专业认证题库:网络攻击与防御策略题

一、单选题(共10题,每题2分,总计20分)

考察方向:基础网络攻击类型与防御机制

1.在某国金融行业,攻击者通过伪造银行官网骗取用户登录凭证,该攻击方式最可能属于以下哪类?

A.拒绝服务攻击(DoS)

B.社会工程学攻击

C.数据泄露攻击

D.恶意软件感染

2.针对某企业内部网络,攻击者利用合法账号逐渐获取更高权限,这种行为被称为?

A.暴力破解

B.权限提升

C.横向移动

D.数据包嗅探

3.在某欧洲医疗机构的数据库中,攻击者通过SQL注入漏洞窃取患者隐私信息,该攻击属于哪种威胁?

A.蠕虫病毒感染

B.逻辑漏洞攻击

C.物理入侵

D.网络钓鱼

4.某亚洲电商公司发现服务器日志被篡改,攻击者可能使用了哪种工具?

A.Nmap端口扫描

B.Metasploit框架

C.Wireshark流量分析

D.Snort入侵检测

5.在某中东能源企业的SCADA系统中,攻击者通过零日漏洞远程执行代码,该行为属于?

A.间接攻击

B.主动攻击

C.被动攻击

D.中间人攻击

6.某北美跨国公司部署了多因素认证(MFA),但仍被攻击者入侵,可能的原因是?

A.密码强度不足

B.MFA配置错误

C.内部人员协助

D.以上都是

7.在某东

文档评论(0)

1亿VIP精品文档

相关文档