2026年网络安全攻防技术专项试题解析.docxVIP

  • 0
  • 0
  • 约3.76千字
  • 约 8页
  • 2026-07-22 发布于湖北
  • 举报

2026年网络安全攻防技术专项试题解析.docx

2026年网络安全攻防技术专项试题解析

考试时间:______分钟总分:______分姓名:______

一、单选题

1.下列哪项不属于MITREATTCK矩阵中的“执行”战术?

A.命令与脚本解释器

B.用户执行

C.外部服务漏洞

D.动态链接库注入

2.关于HTTPS协议,以下说法正确的是?

A.SSL/TLS加密可完全防止所有类型的网络攻击

B.量子计算目前已能破解RSA-2046加密

C.HTTPS通过证书验证服务器身份,确保数据传输机密性

D.HTTP与HTTPS使用相同的默认端口(80)

3.以下哪项是缓冲区溢出攻击的根本原因?

A.用户输入未进行长度限制

B.数据库未开启事务隔离

C.防火墙规则配置错误

D.DNS服务器未启用DNSSEC

4.零信任架构的核心原则是?

A.默认信任内部网络用户

B.基于位置的访问控制

C.永不信任,始终验证,最小权限

D.依赖边界防火墙进行防护

5.以下哪种攻击属于“凭证stuffing”?

A.通过钓鱼邮件获取用户密码

B.利用弱口令字典批量尝试登录不同系统

C

文档评论(0)

1亿VIP精品文档

相关文档