2026年网络安全攻防实战题库与答案详解.docxVIP

  • 0
  • 0
  • 约3.46千字
  • 约 11页
  • 2026-08-13 发布于福建
  • 举报

2026年网络安全攻防实战题库与答案详解.docx

第PAGE页共NUMPAGES页

2026年网络安全攻防实战题库与答案详解

一、选择题(每题2分,共20题)

1.某金融机构部署了多因素认证(MFA)系统,但员工仍频繁使用默认密码。以下哪项措施最能弥补这一漏洞?

A.加强内部安全意识培训

B.强制更换所有密码为随机生成

C.禁止使用默认密码,但无强制认证

D.实施密码定期重置策略

2.某政府网站遭受DDoS攻击,导致服务中断。攻击者使用的流量特征最可能是?

A.分布式、低延迟的ICMP请求

B.高频次、短连接的HTTP请求

C.集中化、持续性的TCPSYN洪泛

D.联网设备自动扫描的UDP泛洪

3.某企业发现内部员工电脑感染勒索病毒,病毒通过哪些途径传播风险最高?

A.网络共享文件夹自动下载

B.邮件附件点击下载

C.USB设备接入

D.远程桌面连接

4.某电商平台遭受SQL注入攻击,攻击者试图获取用户数据库。以下哪项防御措施最有效?

A.禁止使用外部数据库

B.使用参数化查询和输入验证

C.增加数据库访问权限

D.定期备份数据库

5.某医疗机构使用物联网设备监控患者,以下哪项安全风险最需关注?

A.设备固件未及时更新

B.数据传输未加密

C.远程访问未认证

D.设备物理位置暴露

6.某企业使用VPN接入公司网络,以下哪项配置最能降低VPN被破解风险?

A.使用

文档评论(0)

1亿VIP精品文档

相关文档