2026年网络安全攻防技术测试题集.docxVIP

  • 1
  • 0
  • 约4.98千字
  • 约 18页
  • 2026-09-01 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年网络安全攻防技术测试题集

一、单选题(每题2分,共20题)

1.某企业采用多因素认证(MFA)来保护其远程办公入口。以下哪种认证方式不属于MFA的常见组合?

A.知识因素(密码)

B.拥有因素(手机验证码)

C.生物因素(指纹)

D.物理因素(智能令牌)

2.在渗透测试中,攻击者发现目标服务器运行着一个已知存在漏洞的Web应用程序。若要验证该漏洞是否可利用,攻击者最可能使用的工具是?

A.Nmap

B.Nessus

C.Metasploit

D.Wireshark

3.某金融机构部署了零信任架构(ZeroTrustArchitecture)。以下哪项描述最符合零信任的核心原则?

A.默认信任,需验证访问权限

B.默认拒绝,需验证访问权限

C.仅需一次认证,永久访问

D.无需认证,完全开放访问

4.某企业遭受勒索软件攻击后,发现关键数据被加密。为恢复数据,最有效的措施是?

A.尝试破解加密算法

B.从备份中恢复数据

C.支付赎金以获取解密密钥

D.联系黑客协商解密条件

5.以下哪种加密算法属于对称加密?

A.RSA

B.ECC

C.AES

D.SHA-256

6.某公司员工收到一封声称来自IT部门的邮件,要求提供账号密码。该邮件最可能属于哪种攻击?

A.SQL注入

B.

文档评论(0)

1亿VIP精品文档

相关文档