2026年网络安全工程师攻防技术押题试卷(附答案).docxVIP

  • 1
  • 0
  • 约3.78千字
  • 约 7页
  • 2026-07-18 发布于湖北
  • 举报

2026年网络安全工程师攻防技术押题试卷(附答案).docx

2026年网络安全工程师攻防技术押题试卷(附答案)

考试时间:______分钟总分:______分姓名:______

一、单项选择题(共20题,每题2分,共40分)

1.下列关于DDoS攻击的描述,正确的是()

A.SYNFlood攻击利用TCP三次握手的漏洞,发送大量伪造源IP的SYN报文

B.UDPFlood攻击的目标端口通常是80端口,通过占用带宽导致服务不可用

C.HTTPFlood攻击属于网络层攻击,无需解析应用层内容

D.所有DDoS攻击均可通过增加带宽完全防御

2.SQL注入攻击中,Union联合查询利用了数据库的()特性

A.自动类型转换

B.多表连接能力

C.结果集合并功能

D.存储过程执行

3.防火墙的“状态检测”与“包过滤”的主要区别是()

A.状态检测能识别应用层协议,包过滤只能工作在网络层

B.状态检测维护连接状态表,包过滤仅检查单个数据包

C.状态检测支持NAT转换,包过滤不支持

D.状态检测的过滤规则更简单

4.下列关于零信任架构的描述,错误的是()

A.核心原则是“永不信任,始终验证”

B.需对所有访问请求进行身份认证和授权

文档评论(0)

1亿VIP精品文档

相关文档