2026年网络工程师网络安全防御策略设计练习题.docxVIP

  • 2
  • 0
  • 约3.65千字
  • 约 13页
  • 2026-07-29 发布于福建
  • 举报

2026年网络工程师网络安全防御策略设计练习题.docx

第PAGE页共NUMPAGES页

2026年网络工程师网络安全防御策略设计练习题

一、单选题(共10题,每题2分)

1.某金融机构的网络架构中,核心业务系统采用DMZ区部署,外部用户需通过Web服务访问。为增强安全性,应优先考虑以下哪项防御措施?

A.在DMZ区部署入侵防御系统(IPS)

B.将DMZ区与内部网络完全隔离

C.限制DMZ区服务器的IP访问范围

D.对所有进出DMZ区的流量进行深度包检测(DPI)

2.某企业采用零信任安全模型,要求对每台设备访问内部资源时进行多因素认证。以下哪项技术最符合该需求?

A.基于角色的访问控制(RBAC)

B.基于属性的访问控制(ABAC)

C.多因素认证(MFA)

D.常规访问控制列表(ACL)

3.某政府机构网络遭受APT攻击,攻击者通过伪造的内部凭证绕过防火墙。为防止类似事件,应优先加强以下哪项安全机制?

A.恶意软件检测

B.身份认证强化

C.数据加密传输

D.网络分段隔离

4.某电商平台发现部分用户数据泄露,调查显示攻击者通过SQL注入攻击获取数据库凭证。为防止此类攻击,应优先加固以下哪项安全配置?

A.Web应用防火墙(WAF)

B.数据库加密

C.访问控制策略

D.账户锁定策略

5.某医疗机构网络中,电子病历系统(EHR)对数据传输加密有严格要求。以下哪种加密协议最适用于

文档评论(0)

1亿VIP精品文档

相关文档