2026年网络攻击手段与防御措施问答集.docxVIP

  • 2
  • 0
  • 约4.61千字
  • 约 14页
  • 2026-07-28 发布于福建
  • 举报

2026年网络攻击手段与防御措施问答集.docx

第PAGE页共NUMPAGES页

2026年网络攻击手段与防御措施问答集

一、单选题(每题2分,共10题)

1.题干:2026年,针对云原生环境的攻击中,哪种技术手段的威胁程度预计将持续上升?

A.跨站脚本(XSS)

B.容器逃逸攻击

C.勒索软件

D.分布式拒绝服务(DDoS)

答案:B

解析:随着企业加速迁移至云原生架构,容器逃逸攻击(如通过未授权的内核漏洞或配置错误)将成为主要威胁,因其直接威胁底层基础设施安全。

2.题干:某金融机构部署了零信任架构,但员工仍可通过已认证的终端访问未授权资源。以下哪项措施最能缓解该风险?

A.强化终端检测与响应(EDR)

B.实施多因素认证(MFA)

C.采用基于角色的访问控制(RBAC)

D.限制网络分段粒度

答案:C

解析:RBAC通过动态权限分配可防止认证用户越权访问资源,而MFA仅增强身份验证强度,EDR主要检测终端威胁,网络分段粒度细化虽重要但无法直接解决越权访问问题。

3.题干:针对东南亚地区的物联网(IoT)设备,攻击者最可能利用哪种漏洞进行大规模感染?

A.未知漏洞

B.密码弱口令(如默认密码)

C.防火墙配置错误

D.数据库注入

答案:B

解析:东南亚地区IoT设备监管较松,大量设备仍使用默认密码或弱密码,攻击者可通过扫描易受攻击的凭证进行入侵,其他选项在IoT场景中威胁相对较低。

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档