2026年网络安全分析师考试题库(附答案和详细解析)(0131).docxVIP

  • 3
  • 0
  • 约7.73千字
  • 约 12页
  • 2026-03-15 发布于上海
  • 举报

2026年网络安全分析师考试题库(附答案和详细解析)(0131).docx

网络安全分析师考试试卷(总分100分)

一、单项选择题(共10题,每题1分,共10分)

以下哪种攻击属于OWASPTop10中的“注入攻击”?

A.SQL注入

B.跨站脚本(XSS)

C.文件包含攻击

D.命令注入

答案:A

解析:注入攻击的核心是未经验证的用户输入被直接传入解释器执行,SQL注入是典型代表;XSS属于客户端脚本注入,文件包含和命令注入属于其他类型的注入,但OWASPTop10中将“注入”单独分类时,SQL注入是最典型的。

以下哪种加密算法属于对称加密?

A.RSA

B.AES

C.ECC

D.SHA-256

答案:B

解析:对称加密使用相同密钥加密和解密,AES(高级加密标准)是典型对称算法;RSA和ECC是非对称加密,SHA-256是哈希算法。

HTTPS协议默认使用的安全传输层协议是?

A.SSL2.0

B.TLS1.0

C.TLS1.2

D.SSL3.0

答案:C

解析:SSL2.0/3.0存在已知漏洞(如POODLE),已被弃用;TLS1.2是当前广泛使用的版本,TLS1.3为更安全的新版本但未完全普及。

以下哪款工具是专业的漏洞扫描器?

A.Wireshark

B.Metasploit

C.Nessus

D.BurpSuite

答案:C

解析:Nessus是知名的漏洞扫描工具,用于检测系统和应用的脆

文档评论(0)

1亿VIP精品文档

相关文档