2026年网络安全工程师考试指南网络攻击与防御策略.docxVIP

  • 1
  • 0
  • 约5.54千字
  • 约 20页
  • 2026-09-08 发布于福建
  • 举报

2026年网络安全工程师考试指南网络攻击与防御策略.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师考试指南:网络攻击与防御策略

一、单项选择题(共20题,每题1分,总计20分)

1.以下哪种攻击方式属于社会工程学攻击?

A.DDoS攻击

B.网络钓鱼

C.恶意软件植入

D.拒绝服务攻击

2.在网络安全中,零信任模型的核心思想是什么?

A.允许所有内部用户访问所有资源

B.默认信任所有用户,验证后再授权

C.仅信任外部用户,内部用户需严格验证

D.不信任任何用户,所有访问需多因素验证

3.以下哪种加密算法属于对称加密?

A.RSA

B.ECC

C.DES

D.SHA-256

4.APT攻击的主要特点是什么?

A.短时间内造成大规模瘫痪

B.长期潜伏,窃取敏感数据

C.利用高频漏洞快速传播

D.通过病毒感染大量设备

5.以下哪种技术可用于防范SQL注入攻击?

A.WAF

B.IPS

C.HIDS

D.SIEM

6.网络安全事件响应流程中,遏制阶段的主要目标是什么?

A.收集证据

B.防止损害扩大

C.修复系统

D.分析攻击来源

7.以下哪种协议易受中间人攻击?

A.TLS

B.SSH

C.FTP

D.SIP

8.在网络安全审计中,日志审计的主要作用是什么?

A.防止攻击

B.监控异常行为

C.自动修复漏洞

D.管理用户权限

9.以

文档评论(0)

1亿VIP精品文档

相关文档