2026年网络安全工程师等级考试网络安全攻防题.docxVIP

  • 0
  • 0
  • 约3.89千字
  • 约 12页
  • 2026-07-29 发布于福建
  • 举报

2026年网络安全工程师等级考试网络安全攻防题.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师等级考试网络安全攻防题

一、选择题(共10题,每题2分,合计20分)

1.在渗透测试过程中,攻击者发现目标系统存在SQL注入漏洞,但数据库版本较旧,不支持某些高级注入技术。此时,攻击者最可能采用哪种技术来绕过限制?()

A.时间盲注

B.基于布尔的盲注

C.Union查询注入

D.堆叠查询注入

2.某企业网络中部署了Web应用防火墙(WAF),但员工仍通过浏览器访问了未授权的内部接口,导致敏感数据泄露。以下哪种安全策略可以有效缓解此类风险?()

A.限制IP访问范围

B.启用应用程序白名单

C.加强员工安全意识培训

D.部署数据防泄漏(DLP)系统

3.在进行网络流量分析时,安全运维人员发现某IP地址频繁向目标服务器发送大量畸形HTTP请求,可能导致服务拒绝(DoS)攻击。以下哪种工具最适合用于检测此类异常流量?()

A.Snort

B.Wireshark

C.Nmap

D.Nessus

4.某公司采用多因素认证(MFA)保护远程访问系统,但部分员工仍使用弱密码。攻击者通过社会工程学手段获取员工姓名和生日,尝试破解密码。以下哪种措施最能增强密码安全性?()

A.强制密码复杂度要求

B.定期更换密码

C.禁止使用生日等个人信息作为密码

D.实施密码锁定策略

5.在漏洞扫描

文档评论(0)

1亿VIP精品文档

相关文档