2026年网络安全专家网络攻击与防御专项题库.docxVIP

  • 2
  • 0
  • 约5.24千字
  • 约 17页
  • 2026-08-02 发布于福建
  • 举报

2026年网络安全专家网络攻击与防御专项题库.docx

第PAGE页共NUMPAGES页

2026年网络安全专家网络攻击与防御专项题库

一、单选题(每题2分,共20题)

1.在针对中国金融机构的网络钓鱼攻击中,攻击者最可能利用以下哪种社会工程学手段?

A.精准伪造银行官网登录页面

B.发送含有中奖信息的垃圾邮件

C.假冒客服人员电话诱导转账

D.利用公开数据泄露的内部员工邮箱发送钓鱼邮件

2.某跨国企业遭受APT攻击,攻击者在内部网络中潜伏数月未被发现。最可能的技术手段是?

A.DGA生成的域名频繁访问

B.利用合法员工账号横向移动

C.通过零日漏洞快速植入后门

D.对公司防火墙进行暴力破解

3.针对我国关键信息基础设施的DDoS攻击,哪种防御措施最有效?

A.静态IP地址绑定主机

B.使用BGP流量清洗服务

C.禁用所有UDP协议端口

D.降低服务器CPU使用率

4.在分析勒索病毒样本时,发现其通过加密文件扩展名为“.docx”的文档进行传播。该病毒最可能利用的技术是?

A.Office宏漏洞(CVE-2021-49200)

B.文件预览漏洞(CVE-2020-0688)

C.压缩文件自解压脚本

D.WebDAV协议漏洞

5.针对我国政府网站的CC攻击,以下哪种防御策略最符合实际?

A.静态阻断所有外国IP访问

B.使用CDN回源加速服务

C.禁用网站HTTPS功能

D.

文档评论(0)

1亿VIP精品文档

相关文档