2026年网络安全攻防实践专业进阶题目集.docxVIP

  • 1
  • 0
  • 约3.87千字
  • 约 11页
  • 2026-09-30 发布于福建
  • 举报

2026年网络安全攻防实践专业进阶题目集.docx

第PAGE页共NUMPAGES页

2026年网络安全攻防实践专业进阶题目集

一、选择题(每题2分,共20题)

说明:本题型考察基础安全概念、工具使用及行业常见漏洞。

1.某公司数据库存储采用AES-256加密,以下哪项措施最能有效防止密钥泄露?(】

A.使用弱口令保护密钥文件

B.将密钥存储在内存而非磁盘

C.定期更换数据库管理员密码

D.禁用数据库外联功能

2.在渗透测试中,使用Nmap扫描目标IP发现开放端口80和443,但无法通过HTTP/HTTPS访问Web服务,可能的原因是?(】

A.防火墙规则阻止了流量

B.Web服务配置了HTTP头伪装

C.Nmap扫描结果存在误报

D.目标系统存在时间同步问题

3.某企业发现员工电脑感染勒索病毒,病毒通过USB传播,以下哪项应急响应措施优先级最高?(】

A.立即格式化受感染主机

B.查杀病毒并修复系统补丁

C.撤离受感染电脑并隔离网络段

D.通知所有员工停止使用USB设备

4.某银行采用OAuth2.0实现第三方登录,攻击者通过XSS攻击窃取用户授权令牌,以下哪项防御措施最有效?(】

A.禁用浏览器自动填充功能

B.对令牌实施HMAC签名验证

C.限制令牌有效期至1小时

D.使用OpenIDConnect替代OAuth2.0

5.某政府机构部署了零信任架构,以下哪项场景不

文档评论(0)

1亿VIP精品文档

相关文档