2026年网络安全工程师专业网络攻击防御策略题库.docxVIP

  • 1
  • 0
  • 约3.27千字
  • 约 12页
  • 2026-09-17 发布于福建
  • 举报

2026年网络安全工程师专业网络攻击防御策略题库.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师专业网络攻击防御策略题库

一、单选题(每题2分,共20题)

1.在某企业内部网络中,管理员发现部分员工通过个人设备接入公司Wi-Fi,增加了安全风险。以下哪种措施最能有效限制此类行为?

A.启用802.1X认证

B.限制MAC地址接入

C.部署网络准入控制(NAC)

D.修改Wi-Fi密码

2.针对勒索软件攻击,以下哪种备份策略最能确保数据恢复?

A.云备份

B.本地备份

C.离线备份(离线存储)

D.增量备份

3.某金融机构部署了SSL/TLS加密,但客户反馈部分交易页面仍出现证书错误。可能的原因是?

A.证书过期

B.证书吊销

C.客户端浏览器兼容性问题

D.以上都是

4.针对DDoS攻击,以下哪种技术最适合缓解大规模流量冲击?

A.防火墙

B.WAF

C.流量清洗服务

D.IPS

5.某政府机构网络遭受APT攻击,攻击者通过钓鱼邮件植入恶意软件。以下哪种措施最能有效防范此类攻击?

A.禁用邮件附件

B.部署EDR(终端检测与响应)

C.用户安全意识培训

D.更新操作系统补丁

6.在零信任架构中,以下哪个原则最符合“从不信任,始终验证”的理念?

A.所有用户默认访问权限开放

B.基于角色的访问控制(RBAC)

C.认证后自动授予最高权限

D.无需频

文档评论(0)

1亿VIP精品文档

相关文档