2026年网络安全攻防技术与防范策略练习题.docxVIP

  • 0
  • 0
  • 约5.25千字
  • 约 19页
  • 2026-09-03 发布于福建
  • 举报

2026年网络安全攻防技术与防范策略练习题.docx

第PAGE页共NUMPAGES页

2026年网络安全攻防技术与防范策略练习题

一、单选题(每题2分,共20题)

1.某企业网络中,管理员发现部分员工通过个人手机热点接入公司内部网络,这种行为最容易导致哪种安全风险?

A.数据泄露

B.恶意软件感染

C.访问控制失效

D.DDoS攻击

2.在零信任架构中,以下哪项原则最能体现“最小权限”理念?

A.所有用户默认拥有完全访问权限

B.基于身份验证动态授予最小必要权限

C.仅允许特定IP段访问内部资源

D.忽略用户行为审计

3.某银行采用多因素认证(MFA)保护ATM系统,其中“密码+短信验证码”属于哪种认证方式组合?

A.令牌认证

B.生物特征认证

C.知识因素认证+代理因素认证

D.物理因素认证

4.针对工业控制系统(ICS)的攻击,以下哪项行为最可能被用于绕过安全防护?

A.利用SQL注入攻击数据库

B.通过SCADA协议漏洞进行横向移动

C.发送大量垃圾邮件进行钓鱼攻击

D.使用暴力破解登录Web管理界面

5.某电商平台部署了Web应用防火墙(WAF),但发现仍被攻击者通过合法请求发起XXE攻击,原因是?

A.WAF规则配置不完善

B.服务器存在内存漏洞

C.攻击者使用了内部账号

D.SSL证书过期

6.针对5G网络的新型攻击“信号劫持”,以下哪项防护措施最有效?

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档