2026年网络安全分析师考试题库(附答案和详细解析)(0112).docxVIP

  • 3
  • 0
  • 约7.99千字
  • 约 11页
  • 2026-03-16 发布于上海
  • 举报

2026年网络安全分析师考试题库(附答案和详细解析)(0112).docx

网络安全分析师考试试卷

一、单项选择题(共10题,每题1分,共10分)

SQL注入攻击主要利用的是以下哪类漏洞?

A.网络层协议缺陷

B.应用层输入验证缺陷

C.操作系统权限漏洞

D.物理层设备脆弱性

答案:B

解析:SQL注入攻击通过向应用程序输入恶意SQL代码,利用应用程序未对用户输入进行严格验证和过滤的漏洞(应用层输入验证缺陷),实现非法访问或修改数据库。A选项为网络层攻击(如ARP欺骗),C选项为系统级漏洞(如权限提升),D选项为物理安全问题(如设备盗窃),均与SQL注入无关。

以下哪种协议是专门为IP层提供安全服务的?

A.SSL/TLS

B.IPSec

C.SSH

D.HTTPS

答案:B

解析:IPSec(IP安全协议)是专为IP层设计的安全协议,通过AH(认证头)和ESP(封装安全载荷)提供数据加密、身份认证和完整性校验。A选项SSL/TLS为传输层安全协议,C选项SSH为应用层安全协议,D选项HTTPS是HTTP+SSL/TLS的应用层安全方案,均非IP层专用。

常见的DDoS攻击中,通过伪造大量请求耗尽服务器资源的是?

A.ICMPFlood

B.SYNFlood

C.UDPFlood

D.DNS放大攻击

答案:B

解析:SYNFlood攻击通过发送大量伪造源IP的TCPSYN请求,使服务器为每个请求分配资源并等待ACK响应,最

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档