- 1
- 0
- 约2.72千字
- 约 11页
- 2026-09-18 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全防御工程师专业试题
一、单选题(共10题,每题2分,共20分)
1.在网络安全事件响应中,哪个阶段的首要任务是识别和收集证据?
A.准备阶段
B.识别阶段
C.分析阶段
D.恢复阶段
2.以下哪种加密算法属于对称加密?
A.RSA
B.ECC
C.AES
D.SHA-256
3.在防火墙策略配置中,白名单和黑名单策略的主要区别是什么?
A.白名单默认允许所有流量,黑名单默认拒绝所有流量
B.白名单默认拒绝所有流量,黑名单默认允许所有流量
C.白名单仅允许特定IP,黑名单仅拒绝特定IP
D.白名单仅允许特定端口,黑名单仅拒绝特定端口
4.以下哪种漏洞利用技术属于社会工程学攻击?
A.SQL注入
B.暴力破解
C.鱼叉式钓鱼攻击
D.缓冲区溢出
5.在网络流量分析中,哪种协议通常用于检测恶意软件的CC通信?
A.DNS
B.HTTPS
C.ICMP
D.SMB
6.以下哪种认证方式最适用于多因素认证(MFA)?
A.密码认证
B.指纹认证
C.硬件令牌
D.生物识别
7.在漏洞扫描中,哪种扫描方式更适合实时监控网络流量?
A.定期扫描
B.持续扫描
C.代理扫描
D.模糊扫描
8.以下哪种攻击方式属于APT(高级持续性威胁)的典型特征?
A.分布式
原创力文档

文档评论(0)