2026年网络安全工程师网络多防护措施题解.docxVIP

  • 0
  • 0
  • 约4.06千字
  • 约 13页
  • 2026-10-03 发布于福建
  • 举报

2026年网络安全工程师网络多防护措施题解.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师网络多防护措施题解

一、单选题(共10题,每题1分)

1.在网络边界防护中,以下哪项技术最适合用于防止外部恶意流量穿透防火墙规则集?

A.入侵防御系统(IPS)

B.虚拟专用网络(VPN)

C.基于主机的入侵检测系统(HIDS)

D.调度器(Dispatcher)

2.在多层防御策略中,以下哪项措施应作为最后一道防线,用于检测和响应内部威胁?

A.防火墙规则

B.安全信息和事件管理(SIEM)系统

C.负载均衡器

D.DNS防火墙

3.对于跨国企业(如跨国银行)的分支机构网络,以下哪项协议最适用于加密远程连接?

A.HTTP

B.SMB

C.IPsecVPN

D.FTP

4.在零信任架构中,以下哪项原则最能体现“永不信任,始终验证”的理念?

A.最小权限原则

B.多因素认证(MFA)

C.网络分段

D.漏洞管理

5.在企业遭受DDoS攻击时,以下哪项措施能有效缓解外部流量冲击?

A.关闭所有非必要端口

B.启用BGP路由协议的流量工程功能

C.启用本地DNS解析

D.禁用防火墙

6.在云环境中,以下哪项服务最适合用于检测异常API调用行为?

A.AWSWAF

B.AzureSentinel

C.GCPSecurityCommandCenter

文档评论(0)

1亿VIP精品文档

相关文档