- 0
- 0
- 约1.05万字
- 约 28页
- 2026-02-10 发布于四川
- 举报
2026年网络安全工程师岗位知识考试题库含答案
一、单项选择题(每题1分,共30分)
1.在Linux系统中,以下哪条命令可以查看当前系统所有监听端口及其对应的进程PID?
A.netstat-tulnp
B.ss-a
C.lsof-i
D.nmap-sT
答案:A
解析:netstat-tulnp可列出所有TCP/UDP监听端口及对应进程PID,-tulnp参数组合最常用;ss-a虽可查看套接字,但不直接显示PID;lsof-i需额外过滤;nmap为扫描工具,不显示本机PID。
2.针对TLS1.3协议,以下哪项特性显著降低了握手延迟?
A.静态RSA密钥交换
B.0-RTT恢复
C.压缩证书
D.AEAD加密
答案:B
解析:TLS1.3引入0-RTT,允许客户端在首次握手时携带应用数据,减少往返次数;静态RSA已被移除;压缩证书非1.3核心特性;AEAD仅保证机密性与完整性。
3.某企业内网出现大量SMBv1横向移动流量,最可靠的处置顺序是:
A.封禁445端口→下线主机→打补丁
B.打补丁→封端口→下线主机
C.下线主机→封端口→打补丁
D.封端口→打补丁→下线主机
答案:C
解析:先下线失陷主机避免继续扩散,再封端口阻断横向,最后补丁修复。若先封端口可能阻断正常业务,先打补丁耗时久,失陷主机仍在攻击。
4.在Windows日志中,事件ID4624表示:
A.账户登录失败
B.账户成功登录
C.特权提升
D.对象访问审计
答案:B
解析:4624为成功登录事件;4625为失败登录;4672为特殊权限;4663为对象访问。
5.以下哪项不是OWASPTop102021新增风险?
A.不安全设计
B.软件与数据完整性故障
C.服务器端请求伪造
D.使用含有已知漏洞的组件
答案:D
解析:D项在2017版已存在;2021新增A、B、C三项。
6.使用Python的requests库发送HTTPS请求时,为了强制校验证书链,应设置参数:
A.verify=False
B.cert=client.pem
C.verify=/etc/ssl/certs/ca-certificates.crt
D.allow_redirects=True
答案:C
解析:verify接受布尔或CAbundle路径;设为可信CAbundle路径可强制校验;False为关闭校验;cert为客户端证书;allow_redirects控制重定向。
7.在Kubernetes中,NetworkPolicy默认策略为:
A.全部拒绝
B.全部放行
C.仅放行DNS
D.仅放行kube-system
答案:B
解析:若无任何NetworkPolicy匹配Pod,则默认放行;需显式定义拒绝规则。
8.关于AES-GCM模式,下列说法错误的是:
A.提供机密性与完整性
B.需要nonce唯一
C.支持并行计算
D.加密与认证可分离处理
答案:D
解析:AES-GCM为AEAD,加密与认证一体化,不可分离;其他项均正确。
9.利用BloodHound工具分析AD域时,边缘节点“WriteDacl”权限可导致的攻击路径是:
A.哈希传递
B.DCSync
C.基于资源的约束委派
D.GenericAll→添加用户到高权限组
答案:D
解析:WriteDacl可修改对象ACL,进而赋予GenericAll,再添加用户到高权限组;DCSync需Replication权限;约束委派需写msDS-AllowedToActOnBehalfOfOtherIdentity。
10.在逆向分析中,发现某ELF样本调用prctl(PR_SET_NAME,…)最可能的意图是:
A.反调试
B.隐藏进程名
C.设置CPU亲和性
D.启用ASLR
答案:B
解析:prctl(PR_SET_NAME)可修改/proc/self/comm显示名,常用于伪装进程;反调试多用PR_SET_DUMPABLE;CPU亲和用sched_setaffinity;ASLR由内核随机化。
11.以下哪条Suricata规则可检测DNS隧道,当子域名长度超过63字符?
A.alertdnsanyany-any53(msg:DNStunnellonglabel;dns.query;content:|63|;offset:0;depth:1;sid:1;)
B.alertdnsanyany-any53(msg:DNStunnellonglabel;dns.query;pcre:/([a-zA-Z0-9\-]{63,})\
您可能关注的文档
- 城市环卫车辆运行安全隐患大排查工作自查报告.docx
- 电厂应急处置讨论发言简短精辟.docx
- 防盗抢演练及总结.docx
- 工地防洪防汛应急的演练总结.docx
- 公路隧道运营安全隐患排查治理工作自查报告.docx
- 突发事件应急处置的主要措施有哪些.docx
- 《事业单位工作人员处分暂行规定》试题及答案.docx
- 2026年电力系统继电保护知识竞赛试题及参考答案.docx
- 2026年供用电稽查员技能鉴定试题及答案.docx
- 2026年光伏产业知识竞赛题库及答案.docx
- 中国能建全球能源建设领军者,布局氢能、IDC第二成长曲线.docx
- 医药健康行业研究:Q4基金医药持仓情况出炉,关注板块调整后布局机遇.docx
- 债基2025年Q4季报分析:2025Q4债基信用配置有何变化?.docx
- 伊朗地缘“灰犀牛”:哪些价格受影响?.docx
- 星宸科技深度研究报告:视觉AISoC领军者,掘金机器人赛道星辰大海.docx
- 医药生物行业动态研究:中国独立医学实验室行业的先行者.docx
- 中免收购DFS大中华区业务并深化与LVMH合作,全国将新设41个口岸进境免税店.docx
- 新能源挤压叠加水电增发,25年火电发电量同比下降1%.docx
- 中小盘次新股说,本批宏工科技、佳力奇、超研股份等值得重点跟踪.docx
- 新材料行业月报:基本金属价格普涨,2025年全国累计发电装机容量同增16%.docx
最近下载
- 工程项目管理课件教学配套课件蔺石柱闫文周第十一章风险管理.pdf VIP
- (五个对照)2025年度组织生活会个人对照检查材料四篇.docx VIP
- 2025年度组织生活会个人对照检查(五个对照)四篇.docx VIP
- 杂技演出合同.docx VIP
- “先人后己”“为人民服务”对重积分学习的帮助-来源:教育教学论坛(第2020031期)-河北教育出版社、花山文艺出版社.pdf VIP
- SCGZ2024065-消防灭火系统安装与调试-样题-第1套 .pdf VIP
- T_CASAS 046-2024 碳化硅金属氧化物半导体场效应晶体管(SiC MOSFET)动态反偏(DRB)试验方法.docx VIP
- (推荐!)ISO 56007-2023创新管理 管理机会和想法的工具和方法 指南(2024).docx VIP
- 三篇:2025年度组织生活会个人“五个带头”对照检查材料范文.docx VIP
- 炉内检修平台安装使用维护标准.doc VIP
原创力文档

文档评论(0)