2025年(网络空间安全-网络攻击与防御)网络攻击与防御试题及答案.docxVIP

  • 1
  • 0
  • 约5.39千字
  • 约 16页
  • 2026-08-27 发布于河南
  • 举报

2025年(网络空间安全-网络攻击与防御)网络攻击与防御试题及答案.docx

2025年(网络空间安全-网络攻击与防御)网络攻击与防御试题及答案

一、单项选择题(本大题共15小题,每小题2分,共30分)

1.生成式AI技术普及后,AI增强型网络钓鱼已成为主流攻击方式之一,下列不属于AI增强型钓鱼攻击核心特征的是()

A.可批量生成高度个性化的钓鱼内容,适配不同攻击目标

B.能够模拟目标联系人的沟通习惯、语气语调,大幅降低受害者警惕性

C.可结合深度伪造(Deepfake)技术生成音视频内容,针对企业高管开展社交工程诈骗

D.仅能针对不特定公众发起无差别攻击,攻击精准度远低于传统钓鱼

2.针对物联网设备的Mirai类僵尸网络攻击,其核心传播利用的是物联网设备的哪类常见漏洞?()

A.硬编码凭证漏洞B.缓冲区溢出漏洞C.SQL注入漏洞D.跨站脚本漏洞

3.近年曝出的OAuth2.0协议钓鱼攻击中,攻击者主要利用哪一缺陷窃取用户授权凭证?()

A.OAuth授权流程中第三方应用的重定向URI未严格校验B.OAuth协议本身加密算法可被不可逆破解

C.用户端浏览器缓存机制漏洞D.应用服务器证书签发漏洞

4.下列网络攻击行为中,属于被动攻击的是()

A.DDoS攻击B.流量嗅探与窃听C.中间人篡改数据D.SQL注入拖库

5.零信任架构的核心设计原则是()

A.永远信任,永不验证B.从不

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档