2026年网络安全分析师考试题库(附答案和详细解析)(0114).docxVIP

  • 7
  • 0
  • 约8.22千字
  • 约 12页
  • 2026-04-14 发布于上海
  • 举报

2026年网络安全分析师考试题库(附答案和详细解析)(0114).docx

网络安全分析师考试试卷

一、单项选择题(共10题,每题1分,共10分)

以下哪种攻击属于SQL注入的典型类型?

A.跨站脚本攻击(XSS)

B.盲注(BlindSQLInjection)

C.分布式拒绝服务(DDoS)

D.ARP欺骗

答案:B

解析:SQL注入分为显注(返回查询结果)和盲注(通过布尔/时间延迟推断结果);A是XSS攻击,属于客户端脚本注入;C是流量洪泛攻击;D是链路层地址欺骗,均与SQL注入无关。

状态检测防火墙主要工作在OSI模型的哪一层?

A.数据链路层

B.网络层与传输层

C.应用层

D.会话层

答案:B

解析:状态检测防火墙通过跟踪TCP连接状态(如SYN、ACK标志)实现动态过滤,需同时处理网络层(IP地址)和传输层(端口)信息;应用层防火墙(如代理)工作在应用层(C错误)。

入侵防御系统(IPS)与入侵检测系统(IDS)的核心区别是?

A.IPS能主动阻断攻击,IDS仅检测告警

B.IDS部署在网络路径上,IPS部署在旁路

C.IPS基于特征检测,IDS基于异常检测

D.IDS支持深度包检测,IPS不支持

答案:A

解析:IPS(Inline部署)可在攻击发生时立即阻断(如丢弃恶意数据包);IDS(旁路部署)仅检测并生成日志(B错误)。两者均支持特征/异常检测(C错误),深度包检测是共同能力(D错误)。

以下属于非对称加密算

文档评论(0)

1亿VIP精品文档

相关文档