- 0
- 0
- 约3.97千字
- 约 13页
- 2026-09-12 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全工程师进阶:网络安全攻防技术专项题库
一、单选题(每题2分,共10题)
1.某金融机构采用多因素认证(MFA)技术,但在实际操作中发现用户登录效率显著下降。以下哪项措施最能优化MFA流程,同时保持较高安全水平?
A.强制用户在登录前进行人脸识别和指纹验证
B.允许用户在30天内重复使用同一组验证因子
C.将动态口令与硬件令牌结合,仅要求其中一种在低风险场景下
D.取消MFA要求,改为仅依赖高熵密码
2.针对某政府部门的办公网络,攻击者通过伪造DNS记录劫持域名解析流量。以下哪项技术最能防御此类攻击?
A.启用DNSSEC加密解析过程
B.定期手动检查DNS服务器记录
C.使用CDN缓存公共域名解析结果
D.禁用DNS动态更新功能
3.某电商企业发现其数据库存在SQL注入漏洞,攻击者可利用该漏洞查询用户支付信息。以下哪项修复措施最彻底?
A.对所有用户输入进行手动转义
B.限制数据库账户的权限为只读模式
C.使用参数化查询或ORM框架替代SQL语句
D.在数据库层面禁用外键约束
4.某医疗机构部署了零信任架构,但用户反馈频繁需要输入多组凭证才能访问资源。以下哪项措施能优化零信任策略,减少用户体验负担?
A.统一身份认证平台(IdP)与SAML协议集成
B.将所有资源访问权限上收到管理
原创力文档

文档评论(0)