- 1
- 0
- 约4.09千字
- 约 13页
- 2026-08-08 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络攻防安全专业知识题库解析
一、单选题(共10题,每题2分)
说明:下列每题只有一个正确答案。
1.某金融机构采用多因素认证(MFA)来提升账户安全性。以下哪种认证方式不属于MFA的常见组合?
A.密码+短信验证码
B.生体识别+硬件令牌
C.密码+弹出窗口验证
D.生体识别+行为生物特征
2.在渗透测试中,攻击者发现某网站存在SQL注入漏洞。若数据库使用的是MySQL,以下哪种SQL语句最可能用于提权操作?
A.`OR1=1`
B.`UNIONSELECTnull,version();`
C.`UNIONSELECTnull,database();`
D.`UNIONSELECTnull,user();`
3.某企业部署了零信任安全架构,以下哪项原则最符合零信任的核心思想?
A.“默认信任,例外验证”
B.“默认拒绝,例外授权”
C.“网络隔离,分段控制”
D.“最小权限,动态验证”
4.某公司遭受APT攻击,攻击者通过植入恶意勒索软件锁定了服务器数据。以下哪种恢复策略最优先考虑?
A.从云端备份恢复数据
B.使用杀毒软件清除恶意代码
C.重启受感染服务器
D.断开网络隔离观察情况
5.某政府机构采用PKI体系进行电子政务认证。以下哪种
原创力文档

文档评论(0)