2026年网络安全工程师入侵检测与防御考试试卷(附答案).docxVIP

  • 1
  • 0
  • 约7.11千字
  • 约 23页
  • 2026-08-26 发布于河南
  • 举报

2026年网络安全工程师入侵检测与防御考试试卷(附答案).docx

2026年网络安全工程师入侵检测与防御考试试卷(附答案)

一、单项选择题(共20题,每题1分,满分20分。每题只有1个正确答案)

1.在生成式AI大模型应用的入侵防御体系中,针对推理阶段直接prompt注入攻击的核心防御目标是?

A.清除训练阶段嵌入的后门触发器

B.阻止攻击者注入的恶意指令绕过大模型对齐规则执行未授权操作

C.过滤大模型输出的敏感信息

D.验证大模型服务访问身份的合法性

2.零信任架构下,入侵检测系统的核心部署逻辑是?

A.强化边界检测,封堵外部入侵入口

B.围绕身份与访问上下文,对所有访问行为进行持续检测

C.核心节点集中部署,统一分析全网流量

D.仅检测跨域访问流量,降低检测开销

3.云原生容器环境中,检测容器逃逸攻击的核心特征依据是?

A.容器网络出站流量异常增大

B.容器进程发起的不受限宿主机系统调用行为

C.容器镜像哈希值发生变更

D.容器文件系统出现新增可执行文件

4.以下哪项属于基于误用(特征)检测的入侵检测技术的核心优势?

A.可精准检测未知零日漏洞攻击

B.误报率显著低于异常检测

C.对已知攻击的检测准确率高

D.无需定期更新特征规则库

5.开源入侵检测工具Snort3版本中,规则头中msg字段的核心作用是?

A.标记当前规则对应的攻击CVE编号

B.指定规则匹配成功后输出的告警描述信息

C.定义

文档评论(0)

1亿VIP精品文档

相关文档