2026年网络安全类试题及答案.docxVIP

  • 1
  • 0
  • 约6.89千字
  • 约 20页
  • 2026-08-24 发布于四川
  • 举报

2026年网络安全类试题及答案

一、单项选择题(每题2分,共20分)

1.以下关于零信任架构(ZeroTrustArchitecture)的描述中,错误的是:

A.默认不信任网络内部或外部的任何主体

B.访问控制基于动态风险评估

C.核心原则是“永不信任,始终验证”

D.仅对外部访问实施严格身份验证

答案:D(零信任要求对所有访问(包括内部)实施持续验证)

2.高级持续性威胁(APT)与普通网络攻击的主要区别在于:

A.使用更复杂的恶意软件

B.攻击目标具有明确针对性和长期性

C.利用未公开的漏洞(0day)

D.造成的经济损失更大

答案:B(APT的核心特征是长期、有目标的定向攻击)

3.某企业服务器日志显示,攻击者通过伪造合法用户会话ID获取敏感数据,此类攻击属于:

A.SQL注入

B.CSRF(跨站请求伪造)

C.Session劫持

D.XSS(跨站脚本)

答案:C(会话劫持通过窃取或伪造会话ID实现未授权访问)

4.以下哪项不属于勒索软件(Ransomware)的典型特征?

A.加密受害者文件并索要赎金

B.利用漏洞或社会工程学传播

C.攻击后主动清除攻击痕迹

D.优先加密备份数据以防止恢复

答案:D(勒索软件通常优先加密主数据,备份数据若未隔

文档评论(0)

1亿VIP精品文档

相关文档