2026年网络安全工程师进阶试题集网络攻击与防御策略.docxVIP

  • 0
  • 0
  • 约3.85千字
  • 约 13页
  • 2026-08-12 发布于福建
  • 举报

2026年网络安全工程师进阶试题集网络攻击与防御策略.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师进阶试题集:网络攻击与防御策略

一、单选题(共10题,每题2分)

1.在分布式拒绝服务(DDoS)攻击中,哪种攻击方式利用大量僵尸网络对目标服务器进行持续连接请求,最终耗尽服务器资源?

A.SYNFlood

B.UDPFlood

C.ICMPFlood

D.Slowloris

2.某企业遭受了数据泄露事件,攻击者通过伪造合法用户凭证登录内部系统。该攻击手法最可能是以下哪种?

A.暴力破解

B.中间人攻击

C.账户接管

D.恶意软件植入

3.在零日漏洞攻击中,攻击者利用尚未被厂商修复的未知漏洞进行攻击。以下哪种防御措施最能有效缓解零日漏洞威胁?

A.定期更新系统补丁

B.部署入侵检测系统(IDS)

C.启用网络隔离

D.加强员工安全意识培训

4.某公司部署了多因素认证(MFA)系统,但员工仍频繁报告无法登录。以下哪种场景可能导致MFA系统失效?

A.攻击者通过钓鱼邮件获取用户密码

B.攻击者通过键盘记录器窃取验证码

C.攻击者利用DNS劫持绕过MFA验证

D.攻击者通过社会工程学绕过MFA

5.在Web应用防火墙(WAF)中,哪种规则类型主要用于检测和阻止SQL注入攻击?

A.请求过滤规则

B.证书验证规则

C.行为分析规则

D.会话管理规则

6.某金融机

文档评论(0)

1亿VIP精品文档

相关文档