2026年网络安全工程师认证题库常见网络安全漏洞与防范措施.docxVIP

  • 1
  • 0
  • 约3.72千字
  • 约 14页
  • 2026-07-19 发布于福建
  • 举报

2026年网络安全工程师认证题库常见网络安全漏洞与防范措施.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师认证题库:常见网络安全漏洞与防范措施

一、单选题(共10题,每题2分)

说明:以下每题只有一个最符合题意的选项。

1.某公司数据库未设置强密码策略,导致攻击者轻易猜解密码并访问敏感信息。该漏洞属于哪种类型?

A.SQL注入

B.跨站脚本(XSS)

C.密码破解

D.权限绕过

2.某企业Web应用存在缓冲区溢出漏洞,攻击者可利用该漏洞执行任意代码。该漏洞主要源于什么技术缺陷?

A.会话管理不当

B.输入验证不足

C.跨站请求伪造(CSRF)

D.敏感数据明文传输

3.某银行APP未使用HTTPS加密传输用户数据,导致信息在传输过程中被窃取。该漏洞属于哪种风险?

A.会话固定

B.中间人攻击

C.跨站脚本(XSS)

D.逻辑漏洞

4.某公司服务器配置错误,默认端口开放且未禁用不必要的服务,易受扫描探测。该漏洞属于哪种类型?

A.配置错误

B.代码漏洞

C.物理安全风险

D.社会工程学

5.某企业邮件系统存在钓鱼邮件漏洞,攻击者通过伪造公司邮件骗取用户信息。该漏洞属于哪种攻击方式?

A.恶意软件植入

B.社会工程学

C.数据泄露

D.重放攻击

6.某公司使用过时的操作系统版本,存在已知漏洞但未及时修复,导致被攻击者利用。该漏洞属于哪种风险?

A.零日漏洞

B.供

文档评论(0)

1亿VIP精品文档

相关文档