2026年信息安全攻防技术与应用测试题.docxVIP

  • 0
  • 0
  • 约3.29千字
  • 约 13页
  • 2026-09-26 发布于福建
  • 举报

2026年信息安全攻防技术与应用测试题.docx

第PAGE页共NUMPAGES页

2026年信息安全攻防技术与应用测试题

一、单选题(共10题,每题2分,总计20分)

注:请选择最符合题意的选项。

1.在云环境中,若某企业采用多租户架构,但未实施严格的隔离措施,攻击者最可能利用哪种攻击方式突破安全边界?

A.横向移动攻击

B.数据泄露

C.DDoS攻击

D.中间人攻击

2.以下哪种加密算法属于非对称加密,常用于数字签名?

A.AES

B.DES

C.RSA

D.3DES

3.在网络渗透测试中,攻击者通过伪造IP地址和源端口,试图绕过防火墙的访问控制策略,这种技术被称为?

A.IP欺骗

B.ARP欺骗

C.DNS劫持

D.端口扫描

4.某金融机构部署了多因素认证(MFA),但用户仍通过共享密钥登录系统,这种做法最容易导致哪种风险?

A.认证绕过

B.密钥泄露

C.会话劫持

D.账户锁定

5.在零日漏洞利用过程中,攻击者最依赖哪种工具或技术?

A.已知的漏洞扫描器

B.0-dayexploits

C.威胁情报平台

D.SIEM系统

6.在中国《网络安全法》中,要求关键信息基础设施运营者定期进行安全评估,以下哪项不属于评估内容?

A.数据备份策略

B.用户权限管理

C.社交媒体营销效果

D.系统漏洞修复情况

7.以下哪种网络协议常被用于恶意软件的CC通信?

文档评论(0)

1亿VIP精品文档

相关文档