- 0
- 0
- 约4.32千字
- 约 15页
- 2026-09-05 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全工程师认证题库:网络安全攻防实战演练及答案
一、单选题(共10题,每题1分)
1.某公司在华东地区部署了Web应用防火墙(WAF),但发现攻击者仍能通过SQL注入攻击获取敏感数据。以下哪种措施最能有效缓解该风险?
A.提高WAF的访问控制策略
B.增加应用层入侵检测系统(IDS)
C.对所有Web应用进行代码审计
D.禁用WAF并改用IPS
2.某金融机构要求对核心数据库进行加密存储,以下哪种加密方式最适合用于数据库字段加密?
A.对称加密(AES)
B.非对称加密(RSA)
C.哈希加密(SHA-256)
D.透明数据加密(TDE)
3.某企业发现员工电脑被植入了信息窃取木马,导致敏感文档泄露。以下哪种检测手段最可能发现该木马?
A.行为分析沙箱
B.静态代码分析工具
C.网络流量监控设备
D.漏洞扫描器
4.某政府机构采用零信任架构,要求对所有访问请求进行多因素认证(MFA)。以下哪种认证方式最符合零信任原则?
A.基于角色的访问控制(RBAC)
B.基于属性的访问控制(ABAC)
C.密码+短信验证码
D.单点登录(SSO)
5.某公司在西南地区部署了DDoS防护服务,但发现攻击流量仍能绕过防护。以下哪种技术最可能缓解该问题?
A.负载均衡器
B.DNS解析优化
C
原创力文档

文档评论(0)