2026年网络安全卫士网络攻击防范与应急响应模拟试题及答案.docxVIP

  • 2
  • 0
  • 约3.64千字
  • 约 14页
  • 2026-08-01 发布于福建
  • 举报

2026年网络安全卫士网络攻击防范与应急响应模拟试题及答案.docx

第PAGE页共NUMPAGES页

2026年网络安全卫士网络攻击防范与应急响应模拟试题及答案

一、单选题(共20题,每题1分,计20分)

1.某企业采用多因素认证(MFA)来保护其远程办公系统的访问权限。以下哪项措施不属于MFA的常见实现方式?

A.密码+动态口令

B.密码+人脸识别

C.密码+硬件令牌

D.密码+邮箱验证

2.在网络安全事件响应中,哪个阶段属于“遏制”的关键步骤?

A.准备阶段

B.识别阶段

C.分析阶段

D.恢复阶段

3.某金融机构发现其数据库遭受SQL注入攻击,导致敏感客户信息泄露。该攻击主要利用了以下哪个漏洞?

A.跨站脚本(XSS)

B.跨站请求伪造(CSRF)

C.服务器端请求伪造(SSRF)

D.不安全的直接对象引用(IDOR)

4.某政府部门部署了Web应用防火墙(WAF)来防御网络攻击。以下哪种攻击类型通常无法被WAF有效拦截?

A.CC攻击

B.SQL注入

C.钓鱼邮件

D.DDoS攻击

5.在网络安全事件应急响应中,哪个文档应包含组织在遭受攻击后的恢复计划?

A.业务连续性计划(BCP)

B.事件响应计划(IRP)

C.风险评估报告

D.漏洞扫描报告

6.某企业员工收到一封声称来自税务局的钓鱼邮件,要求点击链接填写个人信息。该攻击属于哪种类型?

A.拒绝服务攻击

文档评论(0)

1亿VIP精品文档

相关文档