2026年网络信息安全攻防技术实操考核.docxVIP

  • 0
  • 0
  • 约2.6千字
  • 约 10页
  • 2026-09-22 发布于福建
  • 举报

2026年网络信息安全攻防技术实操考核.docx

第PAGE页共NUMPAGES页

2026年网络信息安全攻防技术实操考核

一、选择题(共10题,每题2分,合计20分)

1.某公司网络采用VLAN技术隔离部门流量,管理员发现某员工可通过端口转发技术绕过VLAN隔离访问其他部门敏感数据。以下哪种技术最能有效防御此风险?

A.STP协议

B.ACL访问控制列表

C.端口安全(PortSecurity)

D.IP语音优先级(QoS)

2.某医疗机构部署了加密传输系统,但审计日志显示存在多次无权限访问记录。可能的原因是?

A.加密密钥强度不足

B.日志审计策略配置错误

C.传输协议版本过旧

D.操作系统存在漏洞

3.某企业遭受APT攻击,攻击者在系统内潜伏数月未被发现。以下哪种检测手段最可能提前识别该威胁?

A.入侵检测系统(IDS)

B.安全信息和事件管理(SIEM)

C.防火墙日志分析

D.定期漏洞扫描

4.某政府部门网络需要满足《网络安全法》要求,以下哪项措施最符合合规要求?

A.仅部署外部防火墙

B.定期进行渗透测试

C.禁用所有USB接口

D.仅允许VPN接入

5.某银行ATM系统使用TLS1.3加密通信,但发现客户端仍能被强制使用TLS1.0连接。可能的原因是?

A.客户端配置错误

B.中间人攻击

C.服务器证书过期

D.网络设备兼容性问题

6.某高校实验室

文档评论(0)

1亿VIP精品文档

相关文档