- 2
- 0
- 约2.43千字
- 约 9页
- 2026-04-07 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年信息安全工程师面试核心问题及渗透测试含答案
一、选择题(共10题,每题2分)
1.在信息安全领域,以下哪项措施不属于CIA三要素范畴?()
A.机密性
B.完整性
C.可用性
D.可追溯性
2.哪种加密算法属于对称加密?()
A.RSA
B.ECC
C.DES
D.SHA-256
3.以下哪种安全防护措施主要用于防止SQL注入攻击?()
A.WAF
B.IDS
C.IPS
D.HIPS
4.在渗透测试中,侦察阶段的主要目的是什么?()
A.执行攻击
B.收集目标信息
C.清理痕迹
D.编写报告
5.哪种网络扫描工具主要用于端口扫描?()
A.Nmap
B.Wireshark
C.Nessus
D.Metasploit
6.在进行密码破解时,以下哪种方法效率最高?()
A.暴力破解
B.字典攻击
C.彩虹表攻击
D.社会工程学
7.以下哪种安全协议用于保护网络通信?()
A.Kerberos
B.OAuth
C.SSL/TLS
D.LDAP
8.在渗透测试报告中,哪部分内容描述了测试的发现和漏洞?()
A.执行摘要
B.漏洞详情
C.风险评估
D.建议措施
9.哪种攻击方法利用系统服务进行攻击?()
A.网络钓鱼
B.恶意软件
C.服务拒绝
原创力文档

文档评论(0)