- 2
- 0
- 约2.65千字
- 约 8页
- 2026-02-04 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全工程师面试全解:技术难题解析
一、选择题(共5题,每题2分,总分10分)
考察方向:网络安全基础概念与行业规范
1.题目:以下哪项不属于常见的安全攻击类型?
A.SQL注入
B.DDoS攻击
C.零日漏洞利用
D.虚拟机逃逸
答案:D
解析:虚拟机逃逸属于内部安全风险,而非直接的外部攻击类型。其余选项均为典型网络攻击手段。
2.题目:根据GDPR法规,以下哪项表述是正确的?
A.企业必须存储所有用户数据至少5年
B.用户有权要求删除其个人数据
C.敏感数据可以无条件公开
D.企业无需对数据泄露进行通知
答案:B
解析:GDPR赋予用户“被遗忘权”,要求企业删除其个人数据。其余选项均违反法规要求。
3.题目:以下哪种加密算法属于对称加密?
A.RSA
B.AES
C.ECC
D.SHA-256
答案:B
解析:AES(高级加密标准)是对称加密算法,其余选项均为非对称加密或哈希算法。
4.题目:某公司网络遭受APT攻击,攻击者通过植入后门长期潜伏。以下哪项检测手段最可能发现该攻击?
A.静态代码扫描
B.误报率高的IDS
C.行为基线分析
D.基于规则的防火墙
答案:C
解析:行为基线分析能识别异常活动,适合检测潜伏型攻击。其余选项难以发现长期潜伏的后门。
5.题目:以下哪种认证
原创力文档

文档评论(0)