- 1
- 0
- 约4.22千字
- 约 15页
- 2026-08-01 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全高级防御技术进阶试题
一、单选题(每题2分,共20题)
说明:以下每题只有一个最符合题意的选项。
1.针对某金融机构的核心交易系统,攻击者通过零日漏洞发起APT攻击,为避免系统被完全控制,防御方应优先采取哪种措施?
A.立即全量下线系统
B.启动应急响应,使用EDR产品进行内存快照分析
C.直接修补漏洞(无补丁前导方案)
D.停止所有外网访问
2.某政府单位网络遭受高级持续性威胁(APT)攻击,攻击者在系统内潜伏数月未被发现。防御方最可能通过哪种技术识别其行为?
A.SIEM实时告警
B.用户行为分析(UBA)
C.网络流量监控
D.定期漏洞扫描
3.针对工业控制系统(ICS),以下哪种防御策略最能有效防止数据篡改?
A.部署入侵检测系统(IDS)
B.实施时间戳加密校验
C.使用网络隔离(DMZ)
D.定期备份配置文件
4.某企业遭受勒索软件攻击,攻击者加密了关键数据并要求支付赎金。为最大限度减少损失,应优先采取哪种措施?
A.立即支付赎金
B.从离线备份恢复数据
C.封锁受感染主机并隔离网络
D.联系黑客寻求解密工具
5.针对云环境,以下哪种技术最能防止跨账户数据泄露?
A.多因素认证(MFA)
B.资源访问控制(RBAC)
C.云安全配置管理
D.数据加密存储
原创力文档

文档评论(0)