2026年网络安全专家认证题库实战技能测试题集.docxVIP

  • 1
  • 0
  • 约5.76千字
  • 约 18页
  • 2026-09-10 发布于福建
  • 举报

2026年网络安全专家认证题库实战技能测试题集.docx

第PAGE页共NUMPAGES页

2026年网络安全专家认证题库:实战技能测试题集

一、单选题(每题2分,共20题)

1.某企业采用多因素认证(MFA)来保护其远程办公系统的访问权限。以下哪项措施不属于典型的多因素认证策略?

A.使用密码+短信验证码

B.使用生物识别技术(指纹/面容)

C.使用静态口令

D.使用硬件令牌

答案:C

解析:静态口令属于单一因素认证,MFA要求至少两种不同类型的认证因素(如“你知道的”密码、“你拥有的”硬件令牌、“你是”生物识别)。

2.在渗透测试中,攻击者发现某服务器开放了未授权的FTP服务,且默认账户密码为空。此时攻击者最可能采取的下一步行动是?

A.扫描该服务器其他开放端口

B.尝试暴力破解FTP密码

C.直接上传恶意文件执行命令

D.通知企业修复漏洞

答案:C

解析:FTP默认账户密码为空时,攻击者可利用该漏洞上传Webshell或执行任意命令,需优先验证服务器权限。

3.某金融机构的系统日志显示,某IP地址在凌晨多次尝试登录数据库管理界面,但均因密码错误失败。以下哪项措施最能有效缓解此类攻击?

A.增加数据库密码复杂度

B.限制登录IP段

C.禁用数据库管理功能

D.降低系统日志记录频率

答案:B

解析:限制登录IP段可减少暴力破解范围,而增加密码复杂度或禁用功能效果有限,降低日志频率反而会隐

文档评论(0)

1亿VIP精品文档

相关文档