- 0
- 0
- 约3.62千字
- 约 13页
- 2026-08-12 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全防御系统模拟考试题
一、单选题(每题2分,共20题)
说明:下列每题只有一个正确答案。
1.某企业采用零信任架构,要求所有访问必须经过严格认证。以下哪项措施最能体现零信任的核心原则?
A.内网用户无需重复登录
B.终端设备自动获取访问权限
C.基于用户身份和设备状态动态授权
D.仅开放特定端口供内网访问
2.在检测到DDoS攻击时,以下哪种方法最能有效缓解流量冲击?
A.禁用所有非核心业务端口
B.使用黑洞路由将攻击流量导向隔离网络
C.提高服务器带宽至100Gbps
D.禁用防火墙规则
3.某金融机构部署了Web应用防火墙(WAF),但发现仍有SQL注入攻击绕过防护。可能的原因是?
A.WAF版本过旧,未更新规则库
B.攻击者使用隐写术传输恶意数据
C.WAF配置了过于宽松的访问控制策略
D.服务器存在未修复的系统漏洞
4.以下哪种加密算法属于对称加密,且密钥长度为256位?
A.RSA
B.AES-256
C.ECC
D.Diffie-Hellman
5.某企业遭受勒索软件攻击,数据被加密。以下哪项措施最有助于恢复业务?
A.立即支付赎金
B.使用离线备份系统恢复数据
C.封锁所有外联网络
D.升级所有系统补丁
6.在网络安全事件响应中,遏制阶段的首要目标是?
原创力文档

文档评论(0)