2026年网络安全工程师专业能力考核试卷及答案解析.docxVIP

  • 4
  • 0
  • 约6.56千字
  • 约 17页
  • 2026-04-12 发布于四川
  • 举报

2026年网络安全工程师专业能力考核试卷及答案解析.docx

2026年网络安全工程师专业能力考核试卷及答案解析

一、单项选择题(每题2分,共30分)

1.某企业采用零信任架构,下列哪项最能体现其核心原则?

A.内网流量默认放行,外网流量强制认证

B.所有访问主体、设备、流量均需持续验证与最小授权

C.核心交换机启用静态ACL即可满足要求

D.通过VPN集中网关统一认证后不再二次鉴权

2.在Linux内核漏洞利用缓解技术中,针对ret2usr攻击最有效的是:

A.DEP/NX

B.SMEP

C.ASLR

D.StackCanary

3.某Web应用使用JWT作为会话令牌,签名算法为HS256。以下做法不会导致密钥泄露风险显著增加的是:

A.将密钥硬编码在AndroidAPK中

B.密钥长度128bit并定期轮换

C.在公共代码仓库中误上传密钥

D.使用弱口令“123456”作为密钥

4.关于DNS-over-HTTPS(DoH)的描述,错误的是:

A.可阻止中间人篡改DNS响应

B.默认端口号为443

C.会完全隐藏用户访问的域名不受本地网络管理员可见

D.其查询报文采用TLS加密

5.在Windows1124H2中,启用“内核数据保护”(KDP)后,哪类漏洞利用面被显著缩小?

A.内核栈溢出

B.内核任意地址写

C.内核信息泄露

D.内核UAF

6.某云函数(Lambda)运行时采用Py

文档评论(0)

1亿VIP精品文档

相关文档