- 0
- 0
- 约3.46千字
- 约 11页
- 2026-08-13 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全攻防实战题库与答案详解
一、选择题(每题2分,共20题)
1.某金融机构部署了多因素认证(MFA)系统,但员工仍频繁使用默认密码。以下哪项措施最能弥补这一漏洞?
A.加强内部安全意识培训
B.强制更换所有密码为随机生成
C.禁止使用默认密码,但无强制认证
D.实施密码定期重置策略
2.某政府网站遭受DDoS攻击,导致服务中断。攻击者使用的流量特征最可能是?
A.分布式、低延迟的ICMP请求
B.高频次、短连接的HTTP请求
C.集中化、持续性的TCPSYN洪泛
D.联网设备自动扫描的UDP泛洪
3.某企业发现内部员工电脑感染勒索病毒,病毒通过哪些途径传播风险最高?
A.网络共享文件夹自动下载
B.邮件附件点击下载
C.USB设备接入
D.远程桌面连接
4.某电商平台遭受SQL注入攻击,攻击者试图获取用户数据库。以下哪项防御措施最有效?
A.禁止使用外部数据库
B.使用参数化查询和输入验证
C.增加数据库访问权限
D.定期备份数据库
5.某医疗机构使用物联网设备监控患者,以下哪项安全风险最需关注?
A.设备固件未及时更新
B.数据传输未加密
C.远程访问未认证
D.设备物理位置暴露
6.某企业使用VPN接入公司网络,以下哪项配置最能降低VPN被破解风险?
A.使用
原创力文档

文档评论(0)