- 0
- 0
- 约3.47千字
- 约 12页
- 2026-03-09 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全分析师面试题及高频考点含答案
一、单选题(共10题,每题2分)
考察方向:网络安全基础知识、攻防技术、法律法规
1.题干:以下哪项不属于常见的社会工程学攻击手段?
A.网络钓鱼
B.恶意软件植入
C.拒绝服务攻击
D.预测密码
答案:C
解析:拒绝服务攻击(DoS/DDoS)属于网络层攻击,其余选项均属于社会工程学范畴。
2.题干:以下哪种加密算法属于对称加密?
A.RSA
B.AES
C.ECC
D.SHA-256
答案:B
解析:AES(高级加密标准)是对称加密算法,其余选项均为非对称加密或哈希算法。
3.题干:在网络安全事件响应中,哪个阶段属于“遏制”阶段?
A.准备阶段
B.识别阶段
C.分析阶段
D.减少影响阶段
答案:D
解析:减少影响阶段旨在控制事件范围,属于遏制范畴;其余选项为响应流程的前置阶段。
4.题干:以下哪项不属于OWASPTop10中的安全风险?
A.跨站脚本(XSS)
B.SQL注入
C.跨站请求伪造(CSRF)
D.零日漏洞
答案:D
解析:零日漏洞属于漏洞类型,而非具体风险;其余选项均为OWASPTop10中的常见风险。
5.题干:以下哪种协议默认使用端口443?
A.FTP
B.SMTP
C.HTTPS
D.SSH
答案:C
原创力文档

文档评论(0)