2026年网络攻防安全专业知识题库解析.docxVIP

  • 1
  • 0
  • 约4.09千字
  • 约 13页
  • 2026-08-08 发布于福建
  • 举报

2026年网络攻防安全专业知识题库解析.docx

第PAGE页共NUMPAGES页

2026年网络攻防安全专业知识题库解析

一、单选题(共10题,每题2分)

说明:下列每题只有一个正确答案。

1.某金融机构采用多因素认证(MFA)来提升账户安全性。以下哪种认证方式不属于MFA的常见组合?

A.密码+短信验证码

B.生体识别+硬件令牌

C.密码+弹出窗口验证

D.生体识别+行为生物特征

2.在渗透测试中,攻击者发现某网站存在SQL注入漏洞。若数据库使用的是MySQL,以下哪种SQL语句最可能用于提权操作?

A.`OR1=1`

B.`UNIONSELECTnull,version();`

C.`UNIONSELECTnull,database();`

D.`UNIONSELECTnull,user();`

3.某企业部署了零信任安全架构,以下哪项原则最符合零信任的核心思想?

A.“默认信任,例外验证”

B.“默认拒绝,例外授权”

C.“网络隔离,分段控制”

D.“最小权限,动态验证”

4.某公司遭受APT攻击,攻击者通过植入恶意勒索软件锁定了服务器数据。以下哪种恢复策略最优先考虑?

A.从云端备份恢复数据

B.使用杀毒软件清除恶意代码

C.重启受感染服务器

D.断开网络隔离观察情况

5.某政府机构采用PKI体系进行电子政务认证。以下哪种

文档评论(0)

1亿VIP精品文档

相关文档