2026年网络安全专家认证题库网络安全攻击与防御实战案例.docxVIP

  • 2
  • 0
  • 约4.7千字
  • 约 14页
  • 2026-08-07 发布于福建
  • 举报

2026年网络安全专家认证题库网络安全攻击与防御实战案例.docx

第PAGE页共NUMPAGES页

2026年网络安全专家认证题库:网络安全攻击与防御实战案例

一、单选题(共10题,每题2分)

1.背景:某金融机构采用多因素认证(MFA)保护其核心数据库。攻击者通过社会工程学手段获取了用户的密码,但未能通过短信验证码验证。此时,攻击者最可能采取的下一步攻击方式是?

A.尝试使用密码爆破破解验证码

B.利用键盘记录器窃取验证码

C.绕过MFA,通过内部漏洞访问数据库

D.改编钓鱼邮件,诱骗用户点击恶意链接

2.背景:某政府部门部署了入侵检测系统(IDS),但发现系统频繁误报。管理员决定调整系统规则。以下哪项措施最有助于减少误报?

A.降低检测敏感度,忽略低风险事件

B.增加白名单规则,排除已知安全设备行为

C.禁用所有异常流量检测,仅监控特定IP

D.更换更高级的IDS品牌,无需调整规则

3.背景:某电商公司遭受APT攻击,攻击者通过零日漏洞植入恶意软件。该公司在事件响应后部署了EDR(终端检测与响应)系统。EDR系统在检测到恶意行为时,最优先采取的措施是?

A.立即隔离受感染终端,防止横向传播

B.自动清除恶意软件,修复系统漏洞

C.记录攻击者行为路径,用于后续分析

D.向所有员工发送安全警告邮件

4.背景:某企业采用零信任架构(ZeroTrust)设计,要求所有访问必须经过严格验证。以下哪项场景最

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档