2026年网络攻击防范基础考核题库(含答案)_第1页
2026年网络攻击防范基础考核题库(含答案)_第2页
2026年网络攻击防范基础考核题库(含答案)_第3页
2026年网络攻击防范基础考核题库(含答案)_第4页
2026年网络攻击防范基础考核题库(含答案)_第5页
已阅读5页,还剩7页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络攻击防范基础考核题库(含答案)1.下列选项中,不属于主动攻击的类型是哪一项?A.流量分析B.会话劫持C.分布式拒绝服务攻击D.SQL注入答案:A解析:网络攻击分为主动攻击和被动攻击,主动攻击会主动干扰目标网络或系统,改变系统资源状态,被动攻击仅对信息进行窃听和分析,不干扰目标系统运行,流量分析属于典型的被动攻击。2.常见的鱼叉式钓鱼攻击针对的对象主要是?A.普通网民B.特定组织或个人C.任意不特定公众D.公共服务网站答案:B解析:鱼叉式钓鱼是精准钓鱼攻击,针对攻击者预先选定的特定组织或特定个人目标设计攻击内容,区别于面向不特定公众的批量钓鱼。3.防火墙对以下哪种攻击防护效果最差?A.外部IP地址欺骗B.来自内部信任网络的攻击C.外部端口扫描D.外网对开放Web服务的SYN洪水答案:B解析:传统防火墙的防护逻辑基于网络边界,默认信任内部区域的所有访问行为,无法对来自内部信任网络的攻击进行有效识别和拦截。4.零日漏洞攻击的核心特点是?A.攻击成本为零B.漏洞曝光时间低于0天C.厂商未发布官方补丁的未知漏洞攻击D.只针对0版本软件的攻击答案:C解析:零日漏洞指已经被攻击者发现,但未被软件厂商公开、也没有发布官方修复补丁的漏洞,利用这类漏洞发起的攻击就是零日漏洞攻击。5.为防范DNS缓存投毒攻击,以下哪项措施最无效?A.开启DNS事务ID随机化B.使用DNSSEC协议C.增加缓存超时时间D.验证DNS响应来源端口答案:C解析:增加DNS缓存超时时间会让被投毒的错误解析记录在缓存中保留更长时间,反而放大DNS缓存投毒的危害,无法起到防范作用。6.用户点击恶意链接后,在自己访问的合法网站页面中执行了攻击者构造的恶意脚本,这种攻击最可能是?A.XSS跨站脚本攻击B.CSRF跨站请求伪造C.命令注入D.中间人攻击答案:A解析:XSS跨站脚本攻击的核心就是将恶意脚本注入到合法网站页面中,当用户访问页面时恶意脚本会在用户浏览器中执行,可实现窃取凭证、篡改页面等危害。7.攻击者诱导已登录网上银行的用户访问恶意页面,恶意页面自动冒用用户身份向网银服务端发起转账请求,这种攻击属于?A.XSS跨站脚本攻击B.CSRF跨站请求伪造C.DDoS分布式拒绝服务攻击D.目录遍历攻击答案:B解析:CSRF跨站请求伪造攻击利用了网站对用户会话的信任,攻击者诱导用户触发未授权的请求,冒用用户身份完成操作。8.分布式拒绝服务攻击DDoS的核心危害是?A.窃取用户敏感数据B.篡改目标网站内容C.耗尽目标系统资源导致合法用户无法访问D.获取目标系统最高权限答案:C解析:DDoS攻击通过控制大量僵尸主机向目标发送海量请求,耗尽目标的带宽、算力等资源,导致目标无法为正常合法用户提供服务。9.以下哪一项属于典型的社会工程学攻击?A.利用系统缓冲区溢出漏洞获取管理员权限B.冒充单位财务人员给运维岗员工打电话要求提供VPN账号密码C.对企业官网发起SYN洪水DDoS攻击D.通过注入恶意代码窃取网站数据库信息答案:B解析:社会工程学攻击不依赖技术漏洞,主要利用人性的弱点(如恐惧、信任、贪念等)骗取敏感信息或诱导操作,冒充身份获取信息是典型的社会工程学攻击。10.使用HTTPS协议可以最有效防范以下哪一种攻击?A.明文传输过程中的中间人窃听B.网站后端SQL注入攻击C.针对网站的DDoS攻击D.CSRF跨站请求伪造攻击答案:A解析:HTTPS通过SSL/TLS协议对传输内容进行加密,可以有效防止攻击者在传输过程中窃听窃取明文内容,防范中间人窃听攻击。11.下列选项中,属于常见钓鱼攻击类型的有哪些?A.鱼叉钓鱼B.鲸钓C.批量垃圾邮件钓鱼D.水坑攻击答案:ABCD解析:钓鱼攻击是通过伪装成可信实体骗取用户信息或诱导操作,鱼叉钓鱼针对特定目标,鲸钓针对企业高管等高端目标,批量钓鱼面向不特定公众,水坑攻击通过攻陷目标常用的第三方网站诱导访问,都属于钓鱼攻击的常见类型。12.防范勒索软件攻击的有效措施包括?A.定期离线备份重要业务数据B.不随意打开陌生来源的邮件附件C.及时更新系统和应用的漏洞补丁D.关闭所有外部网络访问杜绝风险答案:ABC解析:关闭所有外部网络访问会导致业务无法正常开展,属于极端无效的措施,其余三项均是勒索软件防范的正确措施。13.以下属于被动网络攻击类型的有?A.通信内容窃听B.流量特征分析C.传输消息篡改D.拒绝服务攻击答案:AB解析:被动攻击不改变目标系统的资源和运行状态,仅对传输内容和流量进行收集分析,窃听和流量分析属于被动攻击,消息篡改和拒绝服务属于主动攻击。14.网络攻击杀伤链模型中,属于攻击准备阶段的环节有?A.目标情报侦察收集B.构造攻击武器载荷C.对目标发起漏洞利用D.长期权限维持答案:AB解析:网络攻击杀伤链将攻击流程分为侦察、武器构造、载荷投递、漏洞利用、安装植入、命令控制、目标行动七个阶段,其中情报收集和武器构造属于攻击发起前的准备阶段。15.以下属于常见身份凭证攻击方式的有?A.密码暴力破解B.撞库攻击C.钓鱼窃取登录凭证D.会话劫持答案:ABCD解析:以上四种攻击方式都以获取用户合法身份权限为目标,都属于常见的身份凭证攻击。16.关于零信任安全架构,下列说法正确的有?A.零信任的核心思想是“永不信任,始终验证”B.零信任默认不信任内部网络的任何主体C.零信任需要对每一次访问请求都进行身份和权限验证D.零信任可以完全杜绝所有类型的网络攻击答案:ABC解析:零信任是一种安全架构思想,可以大幅降低网络攻击风险,但无法完全杜绝所有类型的网络攻击,D选项错误。17.只要安装了杀毒软件,就可以完全防范所有类型的恶意代码攻击。答案:错误解析:杀毒软件主要依靠特征库识别已知恶意代码,对未知恶意代码、零日恶意代码的查杀能力有限,无法完全防范所有恶意代码攻击。18.系统开放的端口数量越多,暴露的攻击面越大,遭受攻击的风险越高。答案:正确解析:每个开放端口对应一项开放的网络服务,多余开放的非必要端口会增加攻击者可利用的攻击入口,扩大攻击面,提升攻击风险。19.CSRF攻击只能冒用身份发起请求,而XSS攻击可以直接窃取用户会话凭证,危害比CSRF更直接。答案:正确解析:XSS攻击可以通过恶意脚本读取用户的cookie等会话信息,直接窃取凭证,CSRF仅能利用已有的合法会话发起请求,无法直接获取凭证。20.对重要业务系统定期开展渗透测试,可以提前发现潜在安全漏洞,提升攻击防范能力。答案:正确解析:渗透测试是模拟真实攻击对系统进行测试的安全验证方式,能够提前发现未被修复的漏洞,降低被真实攻击的风险。21.只要设置了长度超过12位的复杂密码,就不会被撞库攻击成功。答案:错误解析:撞库攻击是利用用户在多个平台复用相同账号密码的特点,使用已经泄露的密码字典批量尝试登录,即便是复杂密码,只要曾经在其他平台泄露过,就可能被撞库成功。22.内部局域网的终端不需要做病毒防护,只有连接外网的终端才会感染病毒。答案:错误解析:病毒可以通过移动存储设备、攻击者入侵后的横向移动、内部员工带入等多种方式在局域网内传播,内网终端同样需要病毒防护。某企业行政部员工小王收到一封标注为“2026年年会人员统计通知”的邮件,发件人显示为“行政中心<service@>”,附件名称为“年会名单.xlsm”,小王为了查看内容开启了文档宏,次日上午,企业核心业务服务器上的所有文件被加密,后缀修改为“.conti”,服务器桌面弹出勒索提示,要求支付比特币解密文件。请结合案例回答以下问题:23.本次网络攻击最典型的类型是?A.勒索软件攻击B.数据泄露攻击C.DDoS攻击D.SQL注入攻击答案:A解析:攻击者通过加密文件勒索赎金,是典型的勒索软件攻击。24.本次勒索攻击的传播途径是?A.钓鱼邮件携带恶意宏B.漏洞攻击直接入侵服务器C.内部员工主动泄露D.DDoS攻击倒逼支付赎金答案:A解析:攻击者通过伪装成工作邮件诱导用户开启带恶意宏的附件,进而下载运行勒索病毒,属于钓鱼邮件传播勒索病毒的典型流程。25.针对这类传播途径的攻击,企业可以采取哪些防范措施?A.开展员工安全培训,提醒员工不要开启陌生邮件附件中的宏B.定期开展全员钓鱼演练,提升员工安全意识C.在企业邮件网关处拦截带宏文档、可执行程序等可疑附件D.禁止员工使用任何邮箱处理工作,全部改为线下传递文件答案:ABC解析:D选项属于极端措施,会严重影响正常工作开展,其余三项均为合理有效的防范措施。26.企业感染勒索病毒后,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论