网络与信息安全管理员四级中级工-网络安全管理员 详细题库

职业:网络与信息安全管理员 等级:四级/中级工-网络安全管理员 章节:常见网络层攻击及处置方法 题目总数:1650 题 单选题 822 多选题 412 判断题 416
下载APP练习

常见网络层攻击及处置方法 题目预览

  • 第 1 题 单选题
    分布式拒绝服务攻击(DDoS)主要通过( )达到瘫痪目标系统的目的。
    • A. 消耗目标系统资源或网络带宽
    • B. 窃取目标系统敏感数据
    • C. 篡改目标系统配置文件
    • D. 植入恶意软件控制目标系统
    解析:DDoS攻击的核心特征是通过控制大量僵尸主机同时向目标发送大量请求,耗尽目标的计算资源或网络带宽,使其无法提供正常服务。
  • 第 2 题 单选题
    以下属于DDoS攻击中典型流量型攻击的是( )。
    • A. SYN Flood攻击
    • B. ARP欺骗攻击
    • C. SQL注入攻击
    • D. 跨站脚本攻击
    解析:SYN Flood攻击通过发送大量伪造源地址的TCP连接请求,消耗目标服务器的连接资源,属于典型的流量型DDoS攻击。
  • 第 3 题 单选题
    针对DDoS攻击的防护措施中,通过在网络边界部署( )设备可有效过滤恶意流量。
    • A. 流量清洗
    • B. 入侵检测
    • C. 漏洞扫描
    • D. 防火墙策略
    解析:流量清洗设备能够实时分析流量特征,识别并拦截DDoS攻击流量,将正常流量转发至目标服务器。
  • 第 4 题 单选题
    下列属于DDoS攻击防护中源端防护措施的是( )。
    • A. 配置网络设备ACL限制访问频率
    • B. 增加服务器硬件资源
    • C. 启用负载均衡集群
    • D. 部署Web应用防火墙
    解析:源端防护包括通过路由器或防火墙设置访问控制列表(ACL),限制单个IP的请求频率,从源头缓解攻击流量。
  • 第 5 题 判断题
    DDoS攻击仅能通过互联网发起,无法在局域网内实施。
    • A. 对
    • B. 错
    解析:DDoS攻击既可通过互联网发起,也可在局域网内通过控制内网主机实施内部攻击。
  • 第 6 题 判断题
    应用层DDoS攻击的特征是攻击流量通常较小但能消耗大量服务器计算资源。
    • A. 对
    • B. 错
    解析:应用层DDoS攻击(如CC攻击)通过模拟合法请求占用应用处理资源,单次请求流量小但聚合后能有效耗尽服务器性能。
  • 第 7 题 多选题
    以下属于DDoS攻击常见类型的有( )。
    • A. SYN Flood
    • B. UDP Flood
    • C. ICMP Flood
    • D. HTTP Flood
    • E. SSL Strip攻击
    解析:A、B、C、D均为典型的DDoS攻击类型,分别针对传输层、网络层和应用层;E属于中间人攻击而非DDoS。
  • 第 8 题 多选题
    部署抗DDoS系统时需考虑的关键技术包括( )。
    • A. 流量基线分析
    • B. IP信誉库匹配
    • C. 行为特征检测
    • D. 加密流量解密
    • E. 漏洞补丁管理
    解析:A、B、C是抗DDoS系统的核心检测技术,通过流量建模、信誉库和行为分析识别攻击;D和E属于安全加固措施而非专门抗D技术。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。