2026年网络安全专家CNSA网络攻防模拟试题.docxVIP

  • 1
  • 0
  • 约3.49千字
  • 约 12页
  • 2026-08-20 发布于福建
  • 举报

2026年网络安全专家CNSA网络攻防模拟试题.docx

第PAGE页共NUMPAGES页

2026年网络安全专家CNSA网络攻防模拟试题

一、单选题(共10题,每题2分,合计20分)

背景:某金融机构遭遇APT攻击,攻击者通过钓鱼邮件植入恶意软件,窃取了部分客户数据库。安全团队在应急响应过程中,需判断攻击者的行为模式。

1.攻击者在植入恶意软件后,首先执行的操作最可能是?

A.直接删除系统日志以掩盖痕迹

B.执行信息收集以确定敏感数据位置

C.修改系统时间以混淆取证时间

D.远程连接命令行终端查看系统信息

2.以下哪种安全工具最适合用于检测钓鱼邮件中的恶意附件?

A.SIEM(安全信息和事件管理)系统

B.NDR(网络检测与响应)平台

C.ESMM(电子邮件安全网关)

D.SOAR(安全编排自动化与响应)平台

3.在分析恶意软件时,发现其使用了加密通信,以下哪种技术最可能用于解密?

A.暴力破解

B.示例注入(Fuzzing)

C.逆向工程

D.社会工程学

4.某企业部署了零信任架构,以下哪项策略最符合零信任原则?

A.所有用户访问内部资源前需跳转统一身份认证网关

B.允许所有员工使用个人设备访问公司网络

C.内部网络无需进行访问控制

D.仅依赖防火墙进行访问控制

5.在渗透测试中,发现目标系统存在SQL注入漏洞,攻击者最可能利用该漏洞实现什么目标?

A.删除数据库文件

B.

文档评论(0)

1亿VIP精品文档

相关文档