2026年网络安全分析师考试题库(附答案和详细解析)(0220).docxVIP

  • 5
  • 0
  • 约7.11千字
  • 约 11页
  • 2026-04-09 发布于上海
  • 举报

2026年网络安全分析师考试题库(附答案和详细解析)(0220).docx

网络安全分析师考试试卷

一、单项选择题(共10题,每题1分,共10分)

以下哪种攻击属于应用层攻击?

A.SYNFlood

B.DNS缓存投毒

C.SQL注入

D.ARP欺骗

答案:C

解析:应用层攻击针对应用程序逻辑或协议漏洞。SQL注入通过向数据库提交恶意SQL语句实现攻击,属于应用层(OSI第七层);SYNFlood(网络层)、DNS缓存投毒(应用层但非针对应用程序逻辑)、ARP欺骗(数据链路层)均不符合。

以下哪个协议用于安全传输层加密?

A.FTP

B.TLS

C.DHCP

D.SMTP

答案:B

解析:TLS(传输层安全协议)是SSL的继任者,用于在客户端和服务器之间建立加密连接;FTP(文件传输)、DHCP(动态主机配置)、SMTP(邮件传输)均为非加密基础协议。

零信任模型的核心假设是?

A.内部网络绝对安全

B.所有访问请求不可信

C.设备身份无需验证

D.数据无需分类保护

答案:B

解析:零信任模型的核心是“永不信任,始终验证”,假设所有网络(包括内部)存在风险,需对每个访问请求进行身份、设备、环境等多因素验证。

以下哪项是WAF(Web应用防火墙)的主要功能?

A.拦截DDoS攻击

B.检测主机漏洞

C.过滤恶意HTTP请求

D.加密数据库数据

答案:C

解析:WAF通过分析HTTP/HTTPS流量,识别并拦截针对Web应用

文档评论(0)

1亿VIP精品文档

相关文档