2026年网络安全防御技能实践考试.docxVIP

  • 0
  • 0
  • 约4.49千字
  • 约 14页
  • 2026-08-06 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年网络安全防御技能实践考试

一、单选题(共10题,每题2分,总计20分)

背景:某金融机构位于上海,其核心业务系统采用WindowsServer2019,数据库为SQLServer2017,外网IP段为/24,内网IP段为/24。近期发现内网用户频繁访问外网P2P下载资源,导致带宽拥堵。

1.以下哪种技术最适合限制内网用户访问P2P下载资源?

A.IP地址封禁

B.MAC地址绑定

C.流量shaping(限流)

D.DNS劫持

解析:流量shaping(限流)可以按优先级或带宽比例分配网络资源,适合限制P2P等高带宽占用应用。IP封禁和MAC绑定仅限制单点,DNS劫持易被绕过。

2.若发现SQLServer2017存在未授权访问,以下哪个端口最可能被利用?

A.22(SSH)

B.3389(RDP)

C.1433(SQL默认端口)

D.80(HTTP)

解析:SQLServer默认监听1433端口,未授权访问通常通过该端口发起。

3.在WindowsServer上部署防火墙规则,优先级最高的策略是?

A.允许所有入站HTTP流量

B.阻止所有出站Ping请求

C.默认拒绝所有流量

D.允许本地管理员所有操作

解析:Windows防火墙采用“先拒后放”原则,默认拒绝所有流

文档评论(0)

1亿VIP精品文档

相关文档