- 1
- 0
- 约4.83千字
- 约 15页
- 2026-09-05 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全攻防技术进阶测评题库
一、单选题(每题2分,共20题)
1.某公司采用零信任安全架构,要求所有用户在每次访问资源前都必须进行身份验证和授权。以下哪项措施最符合零信任原则?
A.静态IP地址分配
B.多因素认证(MFA)
C.跨域访问控制
D.默认网络访问权限
2.在渗透测试中,攻击者发现某系统存在SQL注入漏洞,但数据库权限仅允许读取操作。攻击者最可能采用哪种技术绕过权限限制?
A.暴力破解数据库密码
B.利用存储过程提权
C.基于时间盲注获取敏感数据
D.使用WebShell反向连接
3.某金融机构部署了基于机器学习的入侵检测系统(IDS),但频繁误报正常业务流量。以下哪项措施最可能降低误报率?
A.降低检测规则的敏感度
B.增加训练样本中的异常数据
C.禁用实时检测功能
D.替换为传统签名检测
4.某企业遭受APT攻击,攻击者通过植入恶意Office宏文件窃取内部文档。以下哪项防御措施最能有效缓解该风险?
A.禁用所有宏功能
B.定期更新杀毒软件病毒库
C.启用Office宏代码审计
D.限制外部邮件附件类型
5.某政府机构网络遭受DDoS攻击,带宽被完全占用。以下哪项措施最可能快速缓解该攻击?
A.启用BGP路由协议
B.部署CDN清洗服务
C.降低网站资源压缩比
原创力文档

文档评论(0)