2026年网络安全考试网络防御策略配置参数计算题.docxVIP

  • 0
  • 0
  • 约3.74千字
  • 约 11页
  • 2026-09-22 发布于福建
  • 举报

2026年网络安全考试网络防御策略配置参数计算题.docx

第PAGE页共NUMPAGES页

2026年网络安全考试:网络防御策略配置参数计算题

一、选择题(每题2分,共10题)

1.某企业采用防火墙进行网络边界防护,要求只允许HTTP(端口80)和HTTPS(端口443)流量通过,其余所有流量均需被阻断。若使用标准ACL(访问控制列表)进行配置,以下哪项ACL规则最符合要求?

A.permitipanyany

B.permittcpany80

C.permittcpany443

D.permittcpany80or443

2.在配置入侵检测系统(IDS)时,管理员需要设置合适的阈值以减少误报率。假设某IDS检测到特定攻击特征的频率超过每分钟5次时触发告警,现有日志显示在10分钟内共检测到50次该特征,则该次检测应如何处理?

A.立即触发告警

B.计算平均频率后触发告警

C.忽略该日志

D.需要人工确认后再触发告警

3.某金融机构部署了Web应用防火墙(WAF),要求禁止所有包含SQL注入特征的请求。若WAF厂商提供的默认规则集已包含该功能,但实际测试发现仍有SQL注入攻击成功,可能的原因是:

A.WAF规则优先级设置过低

B.WAF规则已过期

C.攻击者使用了加密的SQL注入命令

D.WAF未正确配置为检测POST请求

4.在配置VPN时,某企业要求所有分支机构接入

文档评论(0)

1亿VIP精品文档

相关文档