- 0
- 0
- 约3.98千字
- 约 12页
- 2026-04-26 发布于中国
- 举报
2026年应用安全工程师资格考试《应用安全防护》试卷
姓名:_____?准考证号:_____?得分:______
一、单选题(总共10题,每题2分)
1.在Web应用防火墙(WAF)中,以下哪种技术主要用于检测和防御SQL注入攻击?
A.基于签名的检测
B.基于行为的检测
C.基于机器学习的检测
D.基于语义的检测
2.以下哪项不是常见的跨站脚本攻击(XSS)的类型?
A.反射型XSS
B.存储型XSS
C.DOM型XSS
D.SQL注入
3.在进行Web应用渗透测试时,以下哪种工具通常用于模拟SQL注入攻击?
A.Nmap
B.BurpSuite
C.Wireshark
D.Metasploit
4.以下哪种加密算法属于对称加密算法?
A.RSA
B.AES
C.ECC
D.SHA-256
5.在SSL/TLS协议中,以下哪个阶段主要用于建立安全的通信通道?
A.密钥交换
B.认证
C.数据传输
D.握手
6.以下哪种方法可以有效防御跨站请求伪造(CSRF)攻击?
A.使用HTTPS
B.设置CSRF令牌
C.限制Cookie的域属性
D.使用双因素认证
7.在进行安全审计时
您可能关注的文档
最近下载
- 2024年江苏省泰州市中考地理试题卷(含答案).docx
- 新版《建筑业企业资质标准》建市159号.doc
- 老山自行车馆结构及抗震性能剖析.ppt VIP
- 惠州市惠东县医疗卫生事业单位招聘笔试真题2024.pdf VIP
- 2025年中国—马来西亚钦州产业园区管理委员会选聘人才20人笔试备考题库附答案详解.docx VIP
- 现代文阅读答题的18个套路.pptx VIP
- 2024年江苏省泰州市中考生物试题卷(含答案解析).docx
- 期末基础模拟卷(试卷)2025-2026学年六年级语文下册统编版(含答案).docx VIP
- 202108第三代手术部医疗行为管理整体解决方案-麦迪斯顿.pdf VIP
- 斯图尔特微积分第9版习题解答.pdf
原创力文档

文档评论(0)