2026年网络安全攻防演练理论试题及答案.docx

2026年网络安全攻防演练理论试题及答案.docx

2026年网络安全攻防演练理论试题及答案

一、单项选择题(每题1.5分,共30分)

1.在2026年的高级持续性威胁(APT)防御演练中,蓝队发现内网存在异常的DNS隧道流量。攻击者最有可能使用该隧道进行以下哪种操作?

A.横向移动执行WMI命令

B.窃取内网敏感数据并实现命令控制

C.利用SMB漏洞进行蠕虫式传播

D.篡改ActiveDirectory域控制器的Kerberos策略

2.某企业全面实施了零信任架构。在2026年新升级的持续评估与动态授权模型中,当系统检测到某员工终端在5分钟内从北京IP切换至纽约IP,并尝试访问核心数据库时,策略引擎(PE)应采取的最优决策是?

A.

文档评论(0)

1亿VIP精品文档

相关文档