2026年网络安全攻防实战专项练习题集.docxVIP

  • 1
  • 0
  • 约3.75千字
  • 约 13页
  • 2026-09-30 发布于福建
  • 举报

2026年网络安全攻防实战专项练习题集.docx

第PAGE页共NUMPAGES页

2026年网络安全攻防实战专项练习题集

一、单选题(共10题,每题2分)

1.某企业采用多因素认证(MFA)来保护其远程办公入口,以下哪项措施不属于MFA的常见实现方式?

A.密码+短信验证码

B.生令牌+动态口令

C.生物识别+USB安全密钥

D.一次性密码(OTP)+物理令牌

2.在渗透测试中,攻击者发现目标服务器存在SSRF漏洞,以下哪项场景最可能被利用?

A.直接访问本地文件系统

B.执行远程命令

C.横向移动到其他网络设备

D.数据库注入

3.某金融机构部署了Web应用防火墙(WAF),但仍有攻击者通过JavaScript注入绕过防护,以下哪种防御策略最有效?

A.禁用所有外部脚本

B.配置严格的CSP(内容安全策略)

C.增加验证码

D.提高WAF规则优先级

4.针对某东南亚电商平台的DDoS攻击,最经济高效的缓解措施是?

A.自建硬件防火墙

B.使用云服务商的流量清洗服务

C.限制用户连接频率

D.减少API接口数量

5.某政府机构系统需满足等保三级要求,以下哪项不属于“安全计算环境”的范畴?

A.主机漏洞扫描

B.数据加密传输

C.操作系统最小化安装

D.恶意代码检测

6.在MITREATTCK框架中,攻击者利用Windows服务配置漏洞(T1204)提权,以下哪个

文档评论(0)

1亿VIP精品文档

相关文档