2026年网络安全攻防技术进阶测评题库.docxVIP

  • 1
  • 0
  • 约4.83千字
  • 约 15页
  • 2026-09-05 发布于福建
  • 举报

2026年网络安全攻防技术进阶测评题库.docx

第PAGE页共NUMPAGES页

2026年网络安全攻防技术进阶测评题库

一、单选题(每题2分,共20题)

1.某公司采用零信任安全架构,要求所有用户在每次访问资源前都必须进行身份验证和授权。以下哪项措施最符合零信任原则?

A.静态IP地址分配

B.多因素认证(MFA)

C.跨域访问控制

D.默认网络访问权限

2.在渗透测试中,攻击者发现某系统存在SQL注入漏洞,但数据库权限仅允许读取操作。攻击者最可能采用哪种技术绕过权限限制?

A.暴力破解数据库密码

B.利用存储过程提权

C.基于时间盲注获取敏感数据

D.使用WebShell反向连接

3.某金融机构部署了基于机器学习的入侵检测系统(IDS),但频繁误报正常业务流量。以下哪项措施最可能降低误报率?

A.降低检测规则的敏感度

B.增加训练样本中的异常数据

C.禁用实时检测功能

D.替换为传统签名检测

4.某企业遭受APT攻击,攻击者通过植入恶意Office宏文件窃取内部文档。以下哪项防御措施最能有效缓解该风险?

A.禁用所有宏功能

B.定期更新杀毒软件病毒库

C.启用Office宏代码审计

D.限制外部邮件附件类型

5.某政府机构网络遭受DDoS攻击,带宽被完全占用。以下哪项措施最可能快速缓解该攻击?

A.启用BGP路由协议

B.部署CDN清洗服务

C.降低网站资源压缩比

文档评论(0)

1亿VIP精品文档

相关文档