- 1
- 0
- 约3.94千字
- 约 12页
- 2026-08-09 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络与信息安全工程师试题库:网络防御技术
一、单选题(共10题,每题2分)
1.在网络边界防御中,以下哪项技术主要用于检测和阻止恶意流量穿越防火墙?
A.入侵检测系统(IDS)
B.防火墙的NAT功能
C.虚拟专用网络(VPN)
D.负载均衡器
2.哪种网络攻击方式利用目标系统未授权的访问权限进行数据窃取?
A.DDoS攻击
B.SQL注入
C.拒绝服务攻击(DoS)
D.钓鱼邮件
3.在零信任架构中,以下哪项原则最能体现“最小权限”理念?
A.用户一次登录,永久授权
B.基于角色的访问控制(RBAC)
C.强制访问控制(MAC)
D.多因素认证(MFA)
4.以下哪项技术属于基于异常行为的入侵检测方法?
A.基于签名的检测
B.基于统计的异常检测
C.防火墙状态检测
D.深度包检测(DPI)
5.在Web应用防火墙(WAF)中,以下哪项功能主要用于防御跨站脚本(XSS)攻击?
A.SQL注入防护
B.CC攻击防护
C.跨站请求伪造(CSRF)防护
D.请求过滤与校验
6.以下哪项协议在传输加密过程中,采用非对称密钥交换机制?
A.FTP
B.SSH
C.Telnet
D.HTTP
7.在网络分段中,以下哪项技术主要用于隔离不同安全级别的网络区域?
A.VLAN
原创力文档

文档评论(0)