- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
网络安全分析师考试试卷
一、单项选择题(共10题,每题1分,共10分)
以下哪种攻击属于注入式攻击的典型类型?
A.缓冲区溢出攻击
B.SQL注入攻击
C.XSS跨站脚本攻击
D.CSRF跨站请求伪造攻击
答案:B
解析:注入式攻击的核心是向目标系统输入非预期的代码或指令,SQL注入通过将恶意SQL语句插入数据库查询实现攻击(正确)。缓冲区溢出是内存操作错误(A错误);XSS是利用用户端脚本执行(C错误);CSRF是伪造用户请求(D错误)。
以下哪项是HTTPS协议的核心安全机制?
A.基于SSL/TLS的加密传输
B.基于IPSec的网络层加密
C.基于PGP的邮件加密
D.基于AES的文件加密
答案:A
解析:HTTPS通过SSL/TLS协议在应用层实现数据加密和身份验证(正确)。IPSec用于网络层(B错误);PGP用于邮件(C错误);AES是加密算法但非HTTPS核心(D错误)。
以下哪种工具主要用于漏洞扫描?
A.Wireshark
B.Nessus
C.Metasploit
D.BurpSuite
答案:B
解析:Nessus是专业漏洞扫描工具,可检测系统和应用层漏洞(正确)。Wireshark是抓包工具(A错误);Metasploit是渗透测试框架(C错误);BurpSuite是Web安全测试工具(D错误)。
对称加密算法的典型代表是?
A.RSA
B.ECC
C.AES
D.SHA-256
答案:C
解析:AES(高级加密标准)是对称加密算法,加密和解密使用同一密钥(正确)。RSA和ECC是非对称加密(A、B错误);SHA-256是哈希算法(D错误)。
以下哪项属于最小权限原则的实践?
A.为所有员工分配管理员权限
B.仅为财务人员开放财务系统访问权限
C.允许普通用户安装任意软件
D.所有服务器使用相同登录密码
答案:B
解析:最小权限原则要求用户仅获得完成任务所需的最小权限(B正确)。分配管理员权限(A)、允许任意软件安装(C)、共享密码(D)均违反该原则。
在应急响应流程中,“抑制阶段”的核心目标是?
A.收集攻击证据
B.阻止攻击进一步扩散
C.修复系统漏洞
D.编写事件报告
答案:B
解析:抑制阶段的主要任务是快速限制攻击范围,防止损失扩大(B正确)。收集证据是检测阶段(A错误);修复漏洞是根除阶段(C错误);编写报告是总结阶段(D错误)。
以下哪种访问控制模型基于用户角色分配权限?
A.自主访问控制(DAC)
B.强制访问控制(MAC)
C.基于角色的访问控制(RBAC)
D.基于属性的访问控制(ABAC)
答案:C
解析:RBAC(Role-BasedAccessControl)根据用户角色(如“管理员”“普通员工”)分配权限(正确)。DAC由用户自主控制(A错误);MAC由系统强制控制(B错误);ABAC基于用户属性(D错误)。
APT(高级持续性威胁)的主要特征是?
A.攻击目标随机
B.攻击周期短
C.具备高度定制化恶意软件
D.仅针对个人用户
答案:C
解析:APT通常针对特定组织,使用定制化工具长期渗透(C正确)。攻击目标明确(A错误);周期长(B错误);多针对企业或政府(D错误)。
SIEM(安全信息与事件管理)系统的核心功能是?
A.网络流量加速
B.日志集中收集与分析
C.硬件防火墙配置
D.终端病毒查杀
答案:B
解析:SIEM通过收集、关联和分析多源日志,实现威胁检测与合规审计(B正确)。流量加速是负载均衡功能(A错误);防火墙配置是网络设备管理(C错误);病毒查杀是终端安全软件功能(D错误)。
零信任架构的核心假设是?
A.网络内部绝对安全
B.所有访问请求不可信
C.仅信任已知IP地址
D.无需验证用户身份
答案:B
解析:零信任的核心是“永不信任,始终验证”,假设网络内外所有请求均需验证(B正确)。内部网络不安全(A错误);信任基于动态验证而非固定IP(C错误);必须验证身份(D错误)。
二、多项选择题(共10题,每题2分,共20分)
以下属于网络层安全协议的有?()
A.IPSec
B.TLS
C.SSL
D.HTTPS
答案:AB
解析:IPSec工作于网络层,提供IP数据报加密(A正确);TLS是传输层安全协议(B正确)。SSL是TLS前身,属传输层(C错误);HTTPS是应用层协议(D错误)。
恶意软件(Malware)的常见类型包括?()
A.计算机病毒
B.蠕虫
C.木马
D.勒索软件
答案:ABCD
解析:病毒(需宿主程序)、蠕虫(自主传播)、木马(伪装正常程序)、勒索软件(加密数据勒索)均属恶意软件(全选正确)。
以下属于漏洞扫描工具的有?()
A
您可能关注的文档
- 2025年元宇宙应用开发师考试题库(附答案和详细解析)(1229).docx
- 2025年区块链应用开发工程师考试题库(附答案和详细解析)(1225).docx
- 2025年广播电视播音员主持人资格考试题库(附答案和详细解析)(1224).docx
- 2025年执业医师资格考试考试题库(附答案和详细解析)(1212).docx
- 2025年注册空调工程师考试题库(附答案和详细解析)(1224).docx
- 2025年注册验船师考试题库(附答案和详细解析)(1231).docx
- 2025年红帽认证工程师(RHCE)考试题库(附答案和详细解析)(1214).docx
- 2026年智能安防工程师考试题库(附答案和详细解析)(0101).docx
- Solidity语言中“智能合约”的安全漏洞防范.docx
- “双碳”目标下钢铁行业的低碳转型路径与成本测算.docx
- 主题课程整理大班上.doc
- 2026人教版小学语文三年级上册期末综合试卷3套(打印版含答案解析).docx
- 2026人教版小学语文四年级下册期末综合试卷3套(打印版含答案解析).docx
- 2026人教版小学二年级上册数学期末综合试卷精选3套(含答案解析).docx
- 2026人教版小学语文四年级上册期末综合试卷3套(含答案解析).docx
- 2026人教版小学二年级下册数学期末综合试卷3套(打印版含答案解析).docx
- 2026年地理信息行业年终总结汇报PPT.pptx
- 板块四第二十一单元封建时代的欧洲和亚洲 中考历史一轮复习.pptx
- 中考历史一轮复习:板块四第二十单元古代亚、非、欧文明+课件.pptx
- 第二次工业革命和近代科学文化中考历史一轮复习.pptx
最近下载
- 专项训练02 一次函数与勾股定理(解析版).pdf VIP
- 上海大学2023-2024学年第1学期《高等数学(上)》期末考试试卷(A卷)附参考答案.pdf
- 2025年洛阳市中心医院招聘合同制工作人员93人考试参考题库及答案解析.docx VIP
- 家用电器销售管理系统的设计与实现.pptx VIP
- (最新)模拟电子技术电路原理图+Multisim仿真.pdf VIP
- 辽宁2025年高中地理学业水平合格考试卷试题(含答案详解).pdf VIP
- C语言编程题新题库(全).pdf VIP
- ZF采埃孚自动变速箱诊断功能操作.pdf VIP
- 退役军人潜力登记表.pdf VIP
- EG8013 纯数字算法电流模式逆变芯片 LQFP32 深圳市恒锐丰科技.pdf VIP
原创力文档


文档评论(0)