2026年网络安全攻防技术实战题库.docxVIP

  • 1
  • 0
  • 约3.93千字
  • 约 12页
  • 2026-08-05 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年网络安全攻防技术实战题库

一、单选题(每题2分,共20题)

1.某企业采用多因素认证(MFA)来增强用户登录安全性。以下哪项不属于MFA的常见认证因素?

A.知识因素(如密码)

B.拥有因素(如智能卡)

C.生物因素(如指纹)

D.行为因素(如键盘敲击节奏)

2.在渗透测试中,攻击者发现某服务器存在SQL注入漏洞。为减少数据泄露风险,以下哪种防御措施最有效?

A.禁用SQL服务

B.使用预编译语句(PreparedStatements)

C.限制数据库权限

D.增加防火墙规则

3.某银行系统采用TLS1.3加密传输数据。以下哪项是TLS1.3相较于TLS1.2的主要改进?

A.支持更短的密钥长度

B.增加加密套件数量

C.移除前向保密性(ForwardSecrecy)

D.降低证书验证复杂度

4.某企业使用Wireshark抓取网络流量时,发现部分HTTP请求被重定向至HTTPS。为检测中间人攻击,以下哪种操作最可靠?

A.检查SSL证书指纹

B.分析TCP连接状态

C.查看DNS解析记录

D.检查源IP地址变化

5.在红蓝对抗中,蓝队发现攻击者通过暴力破解登录管理后台。为防止类似攻击,以下哪种策略最有效?

A.增加登录尝试次数限制

B.禁用账户功能

C.使用弱密码策

文档评论(0)

1亿VIP精品文档

相关文档