2026年网络安全工程师安全攻防与应急处置题库.docxVIP

  • 0
  • 0
  • 约4.53千字
  • 约 13页
  • 2026-08-19 发布于福建
  • 举报

2026年网络安全工程师安全攻防与应急处置题库.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师安全攻防与应急处置题库

一、单选题(每题2分,共20题)

1.某企业采用零信任架构,以下哪项措施最能体现该架构的核心思想?

A.统一身份认证系统

B.内网与外网物理隔离

C.基于最小权限原则动态授权

D.定期全量备份数据

答案:C

解析:零信任架构的核心是“从不信任,始终验证”,强调基于最小权限原则动态授权,确保用户和设备在访问资源时始终经过严格验证。选项A虽相关但非核心;B是传统边界防护思想;D与零信任无关。

2.某银行系统部署了蜜罐技术,以下哪项行为最可能是针对蜜罐的攻击?

A.尝试连接非正常端口

B.正常的业务访问请求

C.修改蜜罐配置文件

D.执行系统更新操作

答案:A

解析:蜜罐通过模拟漏洞或诱饵吸引攻击者,异常连接行为(如非正常端口)是典型攻击特征。正常访问、修改配置、系统更新均非攻击行为。

3.某企业遭受APT攻击,攻击者利用0-day漏洞窃取数据。以下哪项应急措施最优先?

A.立即隔离受感染主机

B.全网禁用所有第三方插件

C.对所有员工进行安全意识培训

D.恢复从备份中提取的数据

答案:A

解析:0-day漏洞无官方补丁,隔离受感染主机可阻止攻击扩散。禁用插件、培训、恢复数据均为次级措施。

4.某政府部门使用PKI体系,以下哪项场景最适合采用非对称加密?

文档评论(0)

1亿VIP精品文档

相关文档