2026年网络工程师考试网络安全与防护技术实务题.docxVIP

  • 0
  • 0
  • 约3.13千字
  • 约 11页
  • 2026-08-17 发布于福建
  • 举报

2026年网络工程师考试网络安全与防护技术实务题.docx

第PAGE页共NUMPAGES页

2026年网络工程师考试:网络安全与防护技术实务题

一、单项选择题(共10题,每题2分,合计20分)

题目:

1.某企业采用零信任安全模型,要求对所有访问请求进行持续验证。以下哪项措施最符合零信任原则?

A.基于角色的访问控制(RBAC)

B.访问控制列表(ACL)

C.最小权限原则

D.多因素认证(MFA)

2.在配置防火墙时,若需允许内部用户访问外部Web服务器(端口80),但禁止外部用户访问内部服务器,应采用哪种策略?

A.NAT转换

B.入站/出站规则结合

C.网络地址段隔离

D.状态检测

3.某公司网络遭受DDoS攻击,导致出口带宽被占满。以下哪项技术能有效缓解该问题?

A.防火墙深度包检测(DPI)

B.流量清洗服务

C.VPN加密传输

D.入侵检测系统(IDS)

4.在配置VPN时,若需实现站点到站点的安全连接,应优先选择哪种协议?

A.IPsec

B.OpenVPN

C.WireGuard

D.SSL/TLS

5.某企业部署了WAF(Web应用防火墙),但仍有SQL注入攻击成功。可能的原因是?

A.WAF规则未更新

B.攻击者使用了绕过技术

C.服务器存在漏洞

D.以上都是

6.在配置HIDS(主机入侵检测系统)时,若需监控文件系统变更,应选择哪种日志类型?

A.系

文档评论(0)

1亿VIP精品文档

相关文档