2026年网络安全工程师攻防演练题库网络攻击防范与响应.docxVIP

  • 1
  • 0
  • 约4.89千字
  • 约 17页
  • 2026-08-21 发布于福建
  • 举报

2026年网络安全工程师攻防演练题库网络攻击防范与响应.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师攻防演练题库:网络攻击防范与响应

一、单选题(每题2分,共20题)

1.在某企业内部网络中,员工使用个人笔记本电脑接入公司Wi-Fi,若公司未实施有效隔离措施,攻击者最容易通过哪种方式横向移动?

A.恶意软件利用共享文件夹

B.利用员工弱密码暴力破解VPN

C.通过未加密的无线网络嗅探管理凭证

D.利用域控权限提升

2.某金融机构部署了HIDS(主机入侵检测系统),但管理员发现系统频繁误报,导致运维团队疲于应对。以下哪种策略最有助于优化HIDS的准确性?

A.降低检测规则的敏感度

B.增加冗余设备以提高覆盖范围

C.定期与NIDS(网络入侵检测系统)联动校验告警

D.仅依赖管理员手动验证所有告警

3.某政府部门使用PKI体系进行身份认证,但发现部分用户证书被冒用。根据证书吊销列表(CRL)机制,以下哪种情况会导致证书被自动失效?

A.用户密码泄露

B.证书有效期临近

C.证书私钥被暴力破解

D.证书持有者离职

4.某电商企业数据库存储用户支付信息,若采用AES-256加密,以下哪种场景下该加密方案最可能被破解?

A.密钥管理混乱导致私钥泄露

B.数据传输时未使用TLS1.3

C.数据库存储未启用内存加密

D.加密密钥定期更换

5.某企业遭受勒索软件攻击后,备份恢复过程

文档评论(0)

1亿VIP精品文档

相关文档