2026年网络安全攻防实操练习题.docxVIP

  • 2
  • 0
  • 约2.44千字
  • 约 7页
  • 2026-08-03 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年网络安全攻防实操练习题

一、选择题(共5题,每题2分,合计10分)

1.某企业使用SSL/TLS协议加密传输数据,但在实际应用中发现存在中间人攻击风险。以下哪种配置可以有效降低该风险?

A.证书由自签名机构颁发

B.启用HSTS(HTTP严格传输安全)

C.降低SSL版本至TLS1.0

D.禁用证书链验证

2.某金融机构部署了Web应用防火墙(WAF),但发现攻击者仍可通过SQL注入绕过防护。以下哪种策略最可能造成此情况?

A.WAF规则库未及时更新

B.WAF配置了过于宽松的规则

C.攻击者使用了低频SQL注入手法

D.WAF仅防护HTTP请求头部

3.某政府机构网络遭受APT攻击,攻击者通过植入恶意Office文档实施信息窃取。以下哪种防御措施最能有效阻止此类攻击?

A.禁用所有外部邮件收发

B.部署EDR(终端检测与响应)系统

C.强制所有文档使用PDF格式

D.降低系统补丁更新频率

4.某电商平台发现用户数据库存在未授权访问漏洞,攻击者可通过直接访问数据库拉取敏感信息。以下哪种修复措施最符合最小权限原则?

A.删除数据库管理员账户

B.为应用服务账户分配仅限查询的权限

C.加密所有数据库字段

D.限制数据库访问IP范围至应用服务器

5.某企业网络使用VPN技术实现远程办公,

文档评论(0)

1亿VIP精品文档

相关文档