2026年网络信息安全专业试题集网络安全防护与攻击应对题.docxVIP

  • 2
  • 0
  • 约3.61千字
  • 约 13页
  • 2026-07-31 发布于福建
  • 举报

2026年网络信息安全专业试题集网络安全防护与攻击应对题.docx

第PAGE页共NUMPAGES页

2026年网络信息安全专业试题集:网络安全防护与攻击应对题

一、单选题(每题2分,共20题)

1.某金融机构采用多因素认证(MFA)来增强用户登录安全性。以下哪项不属于MFA的常见认证因素?

A.知识因素(如密码)

B.拥有因素(如手机验证码)

C.生物因素(如指纹)

D.行为因素(如鼠标移动轨迹)

2.在渗透测试中,攻击者通过社会工程学手段获取目标公司内部机密信息。以下哪种行为最可能属于此类攻击?

A.利用SQL注入攻击数据库

B.通过钓鱼邮件诱骗员工点击恶意链接

C.使用暴力破解破解弱密码

D.利用零日漏洞发起远程代码执行

3.某企业部署了Web应用防火墙(WAF)来防护HTTP/HTTPS流量。以下哪种攻击类型最可能被WAF有效拦截?

A.DDoS攻击

B.跨站脚本(XSS)攻击

C.SYNFlood攻击

D.恶意软件下载

4.TLS证书用于加密客户端与服务器之间的通信。以下哪种证书类型适用于内部企业应用?

A.EV证书(扩展验证)

B.DV证书(域名验证)

C.CA证书(企业验证)

D.UGC证书(用户生成内容)

5.某公司遭受勒索软件攻击,导致关键业务系统瘫痪。以下哪种措施最能有效减少勒索软件造成的损失?

A.定期备份所有数据

B.禁用所有外网访问

C.安装所有杀毒软件

D.

文档评论(0)

1亿VIP精品文档

相关文档