- 1
- 0
- 约3.78千字
- 约 7页
- 2026-07-18 发布于湖北
- 举报
2026年网络安全工程师攻防技术押题试卷(附答案)
考试时间:______分钟总分:______分姓名:______
一、单项选择题(共20题,每题2分,共40分)
1.下列关于DDoS攻击的描述,正确的是()
A.SYNFlood攻击利用TCP三次握手的漏洞,发送大量伪造源IP的SYN报文
B.UDPFlood攻击的目标端口通常是80端口,通过占用带宽导致服务不可用
C.HTTPFlood攻击属于网络层攻击,无需解析应用层内容
D.所有DDoS攻击均可通过增加带宽完全防御
2.SQL注入攻击中,Union联合查询利用了数据库的()特性
A.自动类型转换
B.多表连接能力
C.结果集合并功能
D.存储过程执行
3.防火墙的“状态检测”与“包过滤”的主要区别是()
A.状态检测能识别应用层协议,包过滤只能工作在网络层
B.状态检测维护连接状态表,包过滤仅检查单个数据包
C.状态检测支持NAT转换,包过滤不支持
D.状态检测的过滤规则更简单
4.下列关于零信任架构的描述,错误的是()
A.核心原则是“永不信任,始终验证”
B.需对所有访问请求进行身份认证和授权
原创力文档

文档评论(0)