2026年网络安全攻防实战模拟测试卷学员手册.docxVIP

  • 0
  • 0
  • 约4千字
  • 约 13页
  • 2026-08-12 发布于福建
  • 举报

2026年网络安全攻防实战模拟测试卷学员手册.docx

第PAGE页共NUMPAGES页

2026年网络安全攻防实战模拟测试卷学员手册

一、单选题(共10题,每题1分)

说明:下列每题只有一个正确答案。

1.某企业使用SSL/TLS协议加密传输数据,但发现加密过程中出现证书链断裂,以下哪种情况可能导致该问题?

A.证书颁发机构(CA)私钥泄露

B.客户端操作系统版本过旧

C.中间人攻击篡改了证书链

D.服务器配置了错误的加密算法

2.在渗透测试中,攻击者通过社会工程学获取目标公司员工的内部文档,该行为属于哪种攻击方式?

A.网络钓鱼

B.暴力破解

C.源代码注入

D.零日漏洞利用

3.某银行发现其数据库存在SQL注入漏洞,攻击者可利用该漏洞查询用户密码,以下哪种防御措施最有效?

A.使用WAF过滤SQL关键字

B.对用户输入进行严格的白名单验证

C.定期更新数据库版本

D.禁用数据库外联功能

4.某政府部门部署了零信任安全架构,以下哪种策略符合零信任的核心原则?

A.默认开放所有网络端口

B.所有用户需通过多因素认证才能访问资源

C.仅依赖防火墙进行访问控制

D.对所有内部流量免认证

5.某企业遭受勒索病毒攻击,病毒加密了所有文件并要求支付赎金,以下哪种措施最可能帮助恢复数据?

A.使用备份恢复数据

B.禁用所有用户账户

C.清理系统中的恶意软件

D.断开网络连接等待病毒消

文档评论(0)

1亿VIP精品文档

相关文档