2026年网络安全专业测试网络攻击防御机制题.docxVIP

  • 1
  • 0
  • 约4.26千字
  • 约 15页
  • 2026-09-30 发布于福建
  • 举报

2026年网络安全专业测试网络攻击防御机制题.docx

第PAGE页共NUMPAGES页

2026年网络安全专业测试:网络攻击防御机制题

一、单选题(每题2分,共20题)

1.在网络安全中,以下哪项技术主要用于检测网络流量中的异常行为以识别潜在攻击?

A.入侵防御系统(IPS)

B.安全信息和事件管理(SIEM)

C.网络防火墙

D.威胁情报平台

2.以下哪种攻击方式属于社会工程学范畴,常通过欺骗手段获取敏感信息?

A.分布式拒绝服务攻击(DDoS)

B.鱼叉式网络钓鱼

C.暂时性地址协议(NAT)欺骗

D.SQL注入

3.在零信任架构中,以下哪项原则最能体现“从不信任,始终验证”的核心思想?

A.最小权限原则

B.零信任网络访问(ZTNA)

C.安全配置管理

D.多因素认证(MFA)

4.以下哪种加密算法属于非对称加密,常用于数字签名和密钥交换?

A.AES

B.RSA

C.DES

D.3DES

5.在Web应用安全中,以下哪项漏洞允许攻击者通过修改请求参数执行未经授权的操作?

A.跨站脚本(XSS)

B.跨站请求伪造(CSRF)

C.SQL注入

D.权限提升

6.以下哪种攻击方式利用目标系统的默认或弱密码进行入侵?

A.暴力破解

B.中间人攻击

C.恶意软件感染

D.预测性攻击

7.在网络分段中,以下哪种技术主要通过物理隔离或逻辑隔离限制攻击横向移动?

A.

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档