- 0
- 0
- 约3.13千字
- 约 10页
- 2026-09-05 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全工程师NSE考试模拟题
一、单选题(共5题,每题2分,共10分)
要求:选择最符合题意的选项。
1.某金融机构部署了多因素认证(MFA)系统,但部分员工仍通过共享验证码登录系统。以下哪项措施最能弥补该漏洞?
A.强制所有员工使用物理令牌
B.限制验证码使用次数
C.实施基于角色的访问控制(RBAC)
D.启用设备指纹技术
2.某企业遭受勒索软件攻击后,安全团队发现恶意代码通过Office宏执行。以下哪项配置最能降低此类风险?
A.禁用所有宏功能
B.仅允许受信任的宏运行
C.定期更新防病毒软件
D.对员工进行安全意识培训
3.某政府机构采用零信任架构,要求每次访问都必须验证用户身份和设备状态。以下哪项场景最符合零信任原则?
A.允许所有员工直接访问内部文件服务器
B.通过IP白名单控制远程访问
C.用户首次登录时强制更换密码
D.设备必须通过MD5校验才能接入网络
4.某电商平台发现数据库存在SQL注入漏洞,攻击者可获取用户密码。以下哪项修复措施最有效?
A.使用存储过程代替直接SQL查询
B.对用户输入进行严格过滤
C.提升数据库存储空间
D.定期更换数据库管理员密码
5.某企业部署了入侵检测系统(IDS),但误报率较高。以下哪项优化方案最合适?
A.降低检测规则的敏感度
原创力文档

文档评论(0)