2026年网络安全攻防技术专家试题库.docxVIP

  • 0
  • 0
  • 约5.43千字
  • 约 16页
  • 2026-09-20 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年网络安全攻防技术专家试题库

一、单选题(每题2分,共20题)

1.某企业采用多因素认证(MFA)来增强账户安全。以下哪项不是常见的MFA认证因素?

A.知识因素(如密码)

B.拥有因素(如手机令牌)

C.生物因素(如指纹)

D.行为因素(如步态)

2.在渗透测试中,攻击者通过伪造DNS记录来引导用户访问恶意网站,这种攻击手法属于?

A.中间人攻击(MITM)

B.DNS劫持

C.拒绝服务攻击(DoS)

D.恶意软件植入

3.某金融机构部署了Web应用防火墙(WAF),但发现仍存在SQL注入漏洞。以下哪种WAF策略可能导致该漏洞未被检测到?

A.规则白名单模式

B.模糊测试模式

C.机器学习模式

D.基于签名的检测模式

4.在Linux系统中,攻击者通过利用`sudo`命令的漏洞提升权限。以下哪个命令可以检测系统中的`sudo`配置漏洞?

A.`nmap-sV`

B.`nikto`

C.`sudo-l`

D.`metasploit`

5.某企业发现内部网络存在大量异常流量,怀疑是APT攻击。以下哪种工具最适合用于分析网络流量中的恶意行为?

A.Wireshark

B.Nmap

C.Snort

D.Nessus

6.在Windows系统中,攻击者通过修改注册表项来绕过Win

文档评论(0)

1亿VIP精品文档

相关文档