2026年网络安全工程师安全防护技能考核(附答案).docxVIP

  • 1
  • 0
  • 约6.6千字
  • 约 21页
  • 2026-08-26 发布于河南
  • 举报

2026年网络安全工程师安全防护技能考核(附答案).docx

2026年网络安全工程师安全防护技能考核(附答案)

一、单项选择题(共10题,每题4分,满分40分)

1.2025年全球AI生成钓鱼攻击占所有钓鱼攻击的比例达到62%,同比提升38个百分点,AI生成的定制化鱼叉式钓鱼邮件针对企业核心岗位的攻击成功率可达传统钓鱼攻击的6.2倍,针对此类攻击,下列防护动作中防护效果最优的是哪一项?

A.部署基于传统特征库的垃圾邮件过滤系统

B.要求所有内部发送邮件必须添加企业数字签名

C.部署AI生成内容(AIGC)检测+多因素身份认证(MFA)结合的防护方案

D.禁止外部邮件接入内部办公系统

参考答案:C

答案解析:传统特征库无法识别AI生成的变异钓鱼内容,仅能拦截已知的钓鱼样本,防护效果极差,排除A;仅要求内部邮件添加数字签名,无法识别来自外部的AI钓鱼邮件,无法防护鱼叉式钓鱼攻击,排除B;禁止外部邮件接入会完全阻断正常的外部业务沟通,严重影响企业运营,可用性极差,排除D;AIGC检测可以通过文本特征、生成模型指纹识别AI生成的钓鱼内容,提前拦截可疑邮件,结合MFA可以保证即使钓鱼邮件被点击,攻击者也无法冒用用户身份登录核心系统,防护效果最优,因此选C。

2.根据NIST发布的后量子密码标准化落地时间表,2026年要求全球涉密企业及美国联邦政府系统完成首批抗量子算法的应用替换,现有RSA-2048加密算法在多大规模的稳定纠错量子计算环境

文档评论(0)

1亿VIP精品文档

相关文档