- 1
- 0
- 约3.87千字
- 约 11页
- 2026-09-30 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全攻防实践专业进阶题目集
一、选择题(每题2分,共20题)
说明:本题型考察基础安全概念、工具使用及行业常见漏洞。
1.某公司数据库存储采用AES-256加密,以下哪项措施最能有效防止密钥泄露?(】
A.使用弱口令保护密钥文件
B.将密钥存储在内存而非磁盘
C.定期更换数据库管理员密码
D.禁用数据库外联功能
2.在渗透测试中,使用Nmap扫描目标IP发现开放端口80和443,但无法通过HTTP/HTTPS访问Web服务,可能的原因是?(】
A.防火墙规则阻止了流量
B.Web服务配置了HTTP头伪装
C.Nmap扫描结果存在误报
D.目标系统存在时间同步问题
3.某企业发现员工电脑感染勒索病毒,病毒通过USB传播,以下哪项应急响应措施优先级最高?(】
A.立即格式化受感染主机
B.查杀病毒并修复系统补丁
C.撤离受感染电脑并隔离网络段
D.通知所有员工停止使用USB设备
4.某银行采用OAuth2.0实现第三方登录,攻击者通过XSS攻击窃取用户授权令牌,以下哪项防御措施最有效?(】
A.禁用浏览器自动填充功能
B.对令牌实施HMAC签名验证
C.限制令牌有效期至1小时
D.使用OpenIDConnect替代OAuth2.0
5.某政府机构部署了零信任架构,以下哪项场景不
原创力文档

文档评论(0)