- 0
- 0
- 约4.17千字
- 约 15页
- 2026-07-28 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全工程师进阶网络安全攻防模拟题
一、单选题(共10题,每题2分,总计20分)
1.在某企业内部网络中,管理员发现部分员工电脑的硬盘突然出现异常读写操作,且系统日志中存在大量未知进程。初步判断可能是勒索病毒感染。以下哪种安全工具最适合用于快速检测此类病毒的变种?
A.扫描器
B.防火墙
C.威胁情报平台
D.漏洞扫描器
2.某金融机构采用零信任架构(ZeroTrust)设计网络访问策略。以下哪项原则最能体现零信任的核心思想?
A.默认允许内部用户访问所有资源
B.仅信任来自内部网络的访问请求
C.基于身份验证和设备健康状态动态授权
D.对所有用户实施相同的访问权限
3.某政府机构部署了多因素认证(MFA)系统,但部分用户反映在移动设备丢失时无法访问系统。以下哪种方案能有效缓解该问题?
A.增加静态密码复杂度
B.采用硬件令牌作为备用认证方式
C.禁用生物特征认证
D.降低系统安全等级
4.某企业遭受APT攻击,攻击者通过植入恶意脚本窃取了部分敏感数据。事后分析发现,攻击者利用了某开源CMS系统的已知漏洞。以下哪项措施最能防止类似事件再次发生?
A.定期更新系统补丁
B.禁用不必要的服务
C.限制外部访问端口
D.降低系统权限
5.某运营商的5G核心网遭受拒绝服务攻击(DoS),
原创力文档

文档评论(0)