- 0
- 0
- 约8.64千字
- 约 12页
- 2026-03-22 发布于上海
- 举报
网络安全分析师考试试卷
一、单项选择题(共10题,每题1分,共10分)
以下哪种攻击方式利用了Web应用程序输入验证的缺陷?
A.DDoS攻击
B.SQL注入攻击
C.ARP欺骗攻击
D.蓝牙嗅探攻击
答案:B
解析:SQL注入攻击通过向Web应用程序输入恶意SQL代码,利用输入验证不严格的缺陷执行非授权数据库操作;A项DDoS是通过流量洪泛耗尽资源;C项ARP欺骗是利用ARP协议漏洞篡改MAC地址映射;D项蓝牙嗅探是针对无线通信的窃听,均不涉及输入验证缺陷。
入侵检测系统(IDS)的核心功能是?
A.主动阻断恶意流量
B.监控并分析网络活动
C.加密传输数据
D.管理用户访问权限
答案:B
解析:IDS的核心是监控网络或系统活动,检测异常行为并报警;A项是入侵防御系统(IPS)的功能;C项是加密技术的作用;D项是访问控制的职责。
以下哪项属于零信任模型的核心原则?
A.默认信任内部网络
B.持续验证访问请求
C.仅验证用户身份
D.开放所有端口通信
答案:B
解析:零信任模型的核心是“永不信任,始终验证”,要求对所有访问请求(包括用户、设备、应用)进行持续验证;A、C、D均违背零信任“最小权限”和“动态验证”的原则。
用于检测已知漏洞的工具是?
A.Wireshark
B.Nessus
C.Metasploit
D.BurpSuite
答案:B
您可能关注的文档
- 2026年婚姻家庭咨询师考试题库(附答案和详细解析)(0205).docx
- 2026年工程咨询专业技术资格考试题库(附答案和详细解析)(0309).docx
- 2026年建筑节能评估师考试题库(附答案和详细解析)(0305).docx
- 2026年思科认证网络专家(CCIE)考试题库(附答案和详细解析)(0313).docx
- 2026年整理收纳师考试题库(附答案和详细解析)(0220).docx
- 2026年注册安全工程师考试题库(附答案和详细解析)(0125).docx
- 2026年注册林业工程师考试题库(附答案和详细解析)(0210).docx
- 2026年注册消防工程师考试题库(附答案和详细解析)(0123).docx
- 2026年短视频制作师考试题库(附答案和详细解析)(0216).docx
- 2026年碳排放管理师考试题库(附答案和详细解析)(0211).docx
最近下载
- 水库调度规程.docx VIP
- 初一数学相交线与平行线28道典型题(含答案和解析).pdf VIP
- 2025年福建医疗卫生系统招聘考试(医学基础知识)历年参考题库含答案详解(5卷).docx VIP
- 2025年江苏南京市部分事业单位专项招聘退役大学生士兵115人笔试模拟试题附答案详解.docx
- (高清!)2025年3月29日陕西省事业单位联考A类《职测》真题及答案.pdf VIP
- 中世纪英格兰庄园领主自营地劳役折算研究.pdf VIP
- 《Verilog数字系统设计教程》夏宇闻第四版思考题答案(第1章).pdf VIP
- AZ31B镁合金温轧轧制模拟及组织性能研究.pdf VIP
- 英飞凌位单片机.pptx VIP
- 20万吨硫铁矿制硫酸项目可研报告.doc VIP
原创力文档

文档评论(0)