2025-2026年网络安全攻防实战演练试题.docx

2025-2026年网络安全攻防实战演练试题.docx

2025-2026年网络安全攻防实战演练试题

一、单选题(总共10题,每题2分,共20分)

1.在网络安全攻防实战演练中,红队(攻击方)在渗透测试阶段发现目标系统存在SQL注入漏洞,但未立即执行数据窃取操作。这种策略的主要目的是什么?

A.观察系统响应时间以评估蓝队(防御方)的检测能力

B.测试数据库备份恢复机制的有效性

C.收集漏洞利用工具的技术参数

D.模拟真实攻击者的试探性行为以获取系统信任

2.某企业部署了Web应用防火墙(WAF)和入侵防御系统(IPS),但在攻防演练中仍被红队通过零日漏洞绕过。以下哪种防御策略最可能缓解此类威胁

文档评论(0)

1亿VIP精品文档

相关文档