2026年网络安全工程师进阶考试网络攻击与防御策略.docxVIP

  • 1
  • 0
  • 约3.18千字
  • 约 11页
  • 2026-09-06 发布于福建
  • 举报

2026年网络安全工程师进阶考试网络攻击与防御策略.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师进阶考试:网络攻击与防御策略

一、单选题(共10题,每题2分,总计20分)

1.在针对云服务的DDoS攻击中,哪种攻击方式最常被用于耗尽目标服务器的带宽资源?

A.Slowloris攻击

B.UDPFlood攻击

C.SYNFlood攻击

D.Slowlori攻击

2.某企业采用多因素认证(MFA)策略,但员工仍频繁报告账号被盗用。以下哪种场景最可能导致MFA被绕过?

A.用户使用弱密码

B.SIM卡交换攻击(SIMSwapping)

C.中间人攻击(MITM)

D.僵尸网络(Botnet)

3.在零日漏洞利用过程中,攻击者最常使用的攻击链是哪个?

A.支付渠道窃取

B.恶意软件传播

C.信息收集与漏洞利用

D.数据泄露

4.某银行发现其内部网络存在未授权的访问日志,以下哪种防御措施最能有效检测此类异常行为?

A.防火墙规则

B.入侵检测系统(IDS)

C.安全信息和事件管理(SIEM)

D.VPN加密

5.在防范APT攻击时,以下哪种策略最关键?

A.定期更新补丁

B.限制网络权限

C.多层次防御体系

D.员工安全意识培训

6.某企业遭受勒索软件攻击后,发现备份数据未被加密。以下哪种恢复策略最可行?

A.重置所有系统密码

B.使用离线备份恢复

C.

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档