- 0
- 0
- 约6.33千字
- 约 17页
- 2026-09-03 发布于未知
- 举报
网络安全管理员考试题及答案
一、单项选择题(每题2分,共20分)
1.某金融机构核心数据库遭攻击,日志显示异常SQL语句包含“UNIONSELECT”“INTOOUTFILE”等关键字,最可能的攻击类型是()
A.DDoS攻击B.SQL注入攻击C.跨站脚本攻击D.缓冲区溢出攻击
2.以下关于零信任架构(ZeroTrustArchitecture)的描述中,错误的是()
A.默认不信任任何内部或外部的网络流量
B.强调“持续验证”而非“一次认证”
C.所有访问必须经过身份验证、授权和加密
D.内网终端无需额外验证即可访问核心系统
3.某企业部署WAF(Web应用防火墙)后,发现对POST请求中的恶意payload拦截效果不佳,最可能的原因是()
A.WAF未开启基于机器学习的检测引擎
B.WAF规则库未更新至最新版本
C.WAF部署模式为反向代理而非透明模式
D.WAF未对POST请求的Body内容进行深度解析
4.以下加密算法中,属于非对称加密(公钥加密)的是()
A.AES-256B.SHA-256C.RSAD.3DES
5.某企业网络中,员工终端频繁感染勒索病毒,且病毒通过SMB协议(445端口)横向传播。最有效的应急措施是()
A.关闭所有终端的445端口并安装安全补丁
B.部署入侵检测系统(IDS
原创力文档

文档评论(0)