2026年网络安全工程师安全防护与检测模拟卷(附答案).docxVIP

  • 1
  • 0
  • 约9.41千字
  • 约 33页
  • 2026-08-26 发布于河南
  • 举报

2026年网络安全工程师安全防护与检测模拟卷(附答案).docx

2026年网络安全工程师安全防护与检测模拟卷(附答案)

一、单项选择题(共20题,每题2分,共40分。每题只有一个正确答案)

1.根据零信任架构标准(零信任网络访问ZTNA)的核心设计原则,以下描述正确的是()

A.基于网络位置默认信任内部访问主体

B.始终验证,永不信任

C.仅对核心资产进行身份验证

D.信任域内的访问主体默认授权

2.在云原生环境中,容器逃逸防护的核心目标是()

A.防止容器镜像被恶意篡改

B.防止攻击者通过容器突破容器隔离机制获取宿主机权限

C.防止容器之间的网络嗅探攻击

D.防止容器服务拒绝响应外部请求

3.针对大语言模型(LLM)应用的提示注入攻击中,间接提示注入的典型特征是()

A.攻击者直接向用户输入的prompt中插入恶意指令

B.攻击者通过第三方训练数据、外部知识库中植入恶意指令,诱导大模型执行恶意操作

C.攻击者直接修改大模型的权重参数植入后门

D.攻击者通过对抗样本修改输入图像,诱导多模态大模型输出错误结果

4.以下哪项检测技术属于基于异常的入侵检测()

A.匹配网络流量特征库识别已知攻击

B.通过分析用户行为基线,发现偏离正常行为的访问活动

C.匹配漏洞利用特征识别攻击payload

D.通过规则匹配发现SQL注入攻击语句

5.针对双重勒索攻击(即窃取数据后加密,不支付就泄露数据),最有效的事前防护措施

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档