2026年网络安全分析师考试题库(附答案和详细解析)(0222).docxVIP

  • 4
  • 0
  • 约9.12千字
  • 约 12页
  • 2026-04-02 发布于上海
  • 举报

2026年网络安全分析师考试题库(附答案和详细解析)(0222).docx

网络安全分析师考试试卷

一、单项选择题(共10题,每题1分,共10分)

SQL注入攻击的核心原理是()

A.利用浏览器漏洞执行恶意脚本

B.向数据库提交非法SQL代码篡改查询逻辑

C.通过大量请求耗尽服务器资源

D.伪造合法用户身份访问系统

答案:B

解析:SQL注入攻击通过将恶意SQL代码插入用户输入字段,使后端数据库执行非预期的查询操作(如数据窃取、删除)。A为XSS攻击原理,C为DDoS攻击原理,D为身份伪造攻击原理,均不符合。

以下哪项是WPA3协议相比WPA2的主要改进?()

A.支持WEP加密算法

B.引入SAE(安全平等认证)防止离线字典攻击

C.仅支持PSK(预共享密钥)认证模式

D.取消对5GHz频段的支持

答案:B

解析:WPA3改进了认证机制,使用SAE替代WPA2的PSK,通过密码验证的密钥交换(PVKEX)防止攻击者通过捕获握手包进行离线字典破解。A错误(WEP已淘汰),C错误(WPA3支持多种认证模式),D错误(5GHz频段支持未取消)。

用于检测网络流量中异常行为的工具是()

A.Wireshark(抓包分析)

B.Snort(入侵检测系统)

C.Nessus(漏洞扫描)

D.Metasploit(渗透测试框架)

答案:B

解析:Snort是开源NIDS(网络入侵检测系统),通过规则匹配和异常检测识别可疑流量。A用于流量捕

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档