2026年网络安全工程师认证考试网络攻击防御试题.docxVIP

  • 1
  • 0
  • 约4.66千字
  • 约 14页
  • 2026-09-19 发布于福建
  • 举报

2026年网络安全工程师认证考试网络攻击防御试题.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师认证考试网络攻击防御试题

一、单选题(共10题,每题2分)

1.在网络安全防护中,以下哪项技术主要用于检测和防御针对网络协议栈底层(如IP、TCP、UDP)的攻击?

A.入侵检测系统(IDS)

B.防火墙

C.基于主机的防火墙(HFW)

D.网络行为分析系统(NBA)

2.某企业发现其内部网络频繁出现DNS查询异常流量,导致网络性能下降。以下哪种攻击类型最符合该场景?

A.分布式拒绝服务攻击(DDoS)

B.僵尸网络(Botnet)

C.DNS劫持

D.恶意软件感染

3.在零信任架构(ZeroTrustArchitecture)中,以下哪项原则最能体现“从不信任,始终验证”的核心思想?

A.最小权限原则

B.多因素认证(MFA)

C.端到端加密

D.基于角色的访问控制(RBAC)

4.某金融机构部署了SSL/TLS证书进行加密通信,但发现部分客户端仍能通过抓包工具解密流量。以下哪种情况可能导致该问题?

A.证书过期

B.客户端未安装对应的根证书

C.中间人攻击(MITM)未成功拦截

D.网络设备存在漏洞

5.在防范SQL注入攻击时,以下哪种方法最有效?

A.使用动态SQL查询

B.对用户输入进行严格验证和转义

C.提高数据库权限

D.定期备份数据库

6.某

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档