2026年网络安全攻防实战技术题库.docxVIP

  • 0
  • 0
  • 约2.96千字
  • 约 10页
  • 2026-09-11 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年网络安全攻防实战技术题库

一、单选题(每题2分,共20题)

1.某企业采用多因素认证(MFA)来保护其远程办公入口,以下哪项认证方式最适合作为MFA的第二因素?

A.密码

B.硬件令牌

C.生物识别

D.邮箱验证

2.在渗透测试中,攻击者发现某网站存在SQL注入漏洞,但数据库类型未知。以下哪种方法最可能用于判断数据库类型?

A.尝试使用`UNIONSELECT`语句

B.执行`--`注释后查询系统信息

C.使用`HEAD`请求探测响应头

D.发送畸形报文触发错误

3.某银行发现其内部网络中存在一个异常的通信流量,源IP为内部服务器,目标IP为外部的一个未知地址。以下哪项操作最可能帮助溯源?

A.查看防火墙日志

B.分析网络层数据包

C.检查服务器进程日志

D.重置路由器配置

4.在配置堡垒机时,为了防止内部员工通过跳板机访问未授权资源,以下哪项策略最有效?

A.限制登录IP范围

B.启用单点登录(SSO)

C.关闭root远程登录

D.使用网络隔离技术

5.某企业遭受勒索软件攻击后,发现部分文件被加密。以下哪项措施最可能帮助恢复数据?

A.使用杀毒软件清除病毒

B.从备份中恢复文件

C.尝试破解加密算法

D.断开所有受感染设备网络连接

6.在无线网络渗透测试中,攻击者发现

文档评论(0)

1亿VIP精品文档

相关文档