2026年网络安全工程师认证题库系统漏洞检测与防御技术.docxVIP

  • 1
  • 0
  • 约3.79千字
  • 约 12页
  • 2026-10-04 发布于福建
  • 举报

2026年网络安全工程师认证题库系统漏洞检测与防御技术.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师认证题库:系统漏洞检测与防御技术

一、单选题(共10题,每题2分)

说明:以下每题只有一个正确答案。

1.某公司服务器使用默认SSH端口(22端口)运行,未进行端口修改,以下哪种检测方法最适用于发现该漏洞?

A.端口扫描

B.漏洞扫描

C.恶意代码注入

D.日志分析

2.Windows服务器存在未打补丁的MS17-010漏洞,攻击者可利用该漏洞执行任意代码。以下哪种防御措施最有效?

A.安装系统补丁

B.禁用不必要的服务

C.启用防火墙

D.定期备份系统

3.某企业网络中的FTP服务器未启用SSL加密,攻击者可截获传输的明文密码。以下哪种工具可用于检测该漏洞?

A.Wireshark

B.Nmap

C.Nessus

D.Metasploit

4.某公司Web应用存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。以下哪种防御措施最有效?

A.限制数据库权限

B.使用预编译语句(PreparedStatements)

C.增加防火墙规则

D.定期更新Web应用

5.某企业网络中的域控制器存在未授权访问漏洞,攻击者可利用该漏洞获取域管理员权限。以下哪种检测方法最适用于发现该漏洞?

A.漏洞扫描

B.网络嗅探

C.恶意软件检测

D.用户行为分析

6.某公司使

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档