2026年网络安全工程师专业水平测试网络安全攻防试题.docxVIP

  • 1
  • 0
  • 约3.65千字
  • 约 12页
  • 2026-09-11 发布于福建
  • 举报

2026年网络安全工程师专业水平测试网络安全攻防试题.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师专业水平测试:网络安全攻防试题

一、单选题(共10题,每题2分,合计20分)

1.在某金融机构,为了防范内部员工通过个人设备接入内部网络,最适合采用的安全措施是?

A.VPN远程接入

B.802.1X端口认证

C.MAC地址过滤

D.WAF防火墙

2.某企业网络遭受APT攻击,攻击者通过植入恶意软件窃取数据。以下哪种技术最能有效检测该恶意软件?

A.HIPS(主机入侵防御系统)

B.NIDS(网络入侵检测系统)

C.SIEM(安全信息与事件管理)

D.EDR(端点检测与响应)

3.在等保2.0中,针对关键信息基础设施运营者,以下哪项要求是强制性的?

A.定期进行渗透测试

B.部署入侵防御系统

C.建立安全运营中心(SOC)

D.实施多因素认证

4.某政府机构使用SSL/TLS加密传输敏感数据,但发现加密证书被篡改。以下哪种方案最能解决该问题?

A.更换证书颁发机构(CA)

B.使用自签名证书并手动验证

C.启用证书透明度(CT)监控

D.降低加密强度

5.在云环境中,为了防止虚拟机逃逸攻击,以下哪种配置最有效?

A.启用虚拟化扩展

B.限制虚拟机网络访问

C.禁用嵌套虚拟化

D.使用强密码策略

6.某企业遭受勒索软件攻击,数据被加密。以下哪种备份策略最能确保数

文档评论(0)

1亿VIP精品文档

相关文档