2026年网络安全工程师技能进阶题集攻击防御策略.docxVIP

  • 0
  • 0
  • 约4.27千字
  • 约 15页
  • 2026-08-12 发布于福建
  • 举报

2026年网络安全工程师技能进阶题集攻击防御策略.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师技能进阶题集:攻击防御策略

一、单选题(共10题,每题2分)

1.在多因素认证(MFA)策略中,以下哪项技术通常被认为是动态验证的一部分?

A.密码复杂度要求

B.硬件令牌生成的一次性密码

C.生物识别验证

D.静态口令

2.针对云环境的网络攻击,以下哪种防御措施最能有效应对“云爆”(CloudBombing)攻击?

A.限制API调用频率

B.启用多区域冗余存储

C.使用网络隔离技术(VPC)

D.实施基于角色的访问控制(RBAC)

3.某企业采用零信任架构(ZeroTrustArchitecture),以下哪项策略最符合零信任的核心原则?

A.默认网络访问权限开放

B.所有用户需通过MFA验证后才可访问资源

C.仅依赖VPN进行远程访问控制

D.仅对内部员工开放敏感数据访问权限

4.针对勒索软件的防御,以下哪种措施最能有效减少损失?

A.定期全量备份所有数据

B.禁用所有外部USB端口

C.部署端点检测与响应(EDR)系统

D.降低系统补丁更新频率

5.在工业控制系统(ICS)中,以下哪种攻击方式最可能导致生产中断?

A.SQL注入攻击

B.DDoS攻击

C.模拟操作员权限的横向移动

D.跨站脚本(XSS)攻击

6.针对APT(高级持续性威胁)攻击,

文档评论(0)

1亿VIP精品文档

相关文档