网络安全工程师面试题及高分应对含答案.docxVIP

  • 0
  • 0
  • 约2.73千字
  • 约 8页
  • 2026-03-13 发布于福建
  • 举报

网络安全工程师面试题及高分应对含答案.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师面试题及高分应对含答案

一、选择题(共5题,每题2分)

1.某公司采用SSL/TLS协议加密传输敏感数据,以下哪种情况可能导致中间人攻击(MitM)?

A.客户端未验证服务器的证书有效性

B.服务器使用自签名证书

C.网络中存在ARP欺骗

D.SSL版本过旧,存在已知漏洞

答案:A

解析:SSL/TLS协议的核心是客户端验证服务器的证书,若客户端未验证证书有效性,攻击者可伪造服务器身份进行中间人攻击。自签名证书只是信任问题,并非直接导致MitM;ARP欺骗与SSL/TLS协议无关;旧版本SSL存在漏洞,但攻击者仍需通过其他手段绕过验证。

2.以下哪种加密算法属于对称加密?

A.RSA

B.ECC

C.AES

D.SHA-256

答案:C

解析:对称加密算法使用相同密钥进行加密解密,如AES;RSA、ECC为非对称加密;SHA-256为哈希算法,非加密算法。

3.某企业部署了WAF(Web应用防火墙),以下哪种攻击类型WAF难以防御?

A.SQL注入

B.XSS跨站脚本

C.DDoS攻击

D.基于业务逻辑的攻击

答案:D

解析:WAF主要通过规则库检测常见攻击(如SQL注入、XSS),但基于业务逻辑的攻击(如订单篡改)需更复杂的检测逻辑,WAF难以完全防御。

4.以下哪种安全策略

文档评论(0)

1亿VIP精品文档

相关文档