2026年网络安全工程师网络安全防护与攻击应对考核题库.docxVIP

  • 1
  • 0
  • 约5.8千字
  • 约 20页
  • 2026-09-11 发布于福建
  • 举报

2026年网络安全工程师网络安全防护与攻击应对考核题库.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师网络安全防护与攻击应对考核题库

一、单选题(共15题,每题2分)

1.题目:在网络安全防护中,以下哪项措施不属于纵深防御策略的核心要素?

A.边界防火墙部署

B.内网分段隔离

C.用户行为分析(UBA)

D.单一登录认证系统

答案:D

解析:纵深防御强调多层防护,包括物理隔离、网络隔离、主机防护、应用防护和用户行为分析。单一登录认证系统仅涉及身份验证,而非多层防护体系的一部分。

2.题目:针对勒索软件攻击,以下哪种备份策略最能有效防止数据被加密?

A.云备份

B.离线磁带备份

C.定时增量备份

D.双机热备

答案:B

解析:离线备份(如磁带)物理隔离于网络,即使系统被攻破,勒索软件也无法直接访问和加密备份数据。

3.题目:某企业采用零信任架构,以下哪项原则最能体现其核心理念?

A.“默认允许,例外禁止”

B.“默认拒绝,例外允许”

C.“最小权限原则”

D.“网络即信任”

答案:B

解析:零信任架构的核心是“永不信任,始终验证”,即默认拒绝所有访问请求,仅通过严格认证后才放行。

4.题目:在DDoS攻击防护中,以下哪种技术主要通过流量清洗中心缓解攻击?

A.SYNFlood防护

B.黑名单过滤

C.Anycast网络架构

D.Web应用防火墙(WAF)

答案:C

解析:

文档评论(0)

1亿VIP精品文档

相关文档