2026年网络安全专业人员认证考试真题试卷.docxVIP

  • 1
  • 0
  • 约7.51千字
  • 约 17页
  • 2026-07-23 发布于四川
  • 举报

2026年网络安全专业人员认证考试真题试卷.docx

2026年网络安全专业人员认证考试真题试卷

1.(单选)在TLS1.3握手过程中,若服务器未发送EncryptedExtensions消息,客户端最合理的处理方式是

A.继续握手,忽略该消息

B.立即发送alertlevel2,code40

C.等待服务器重传直至超时

D.回退到TLS1.2继续协商

2.(单选)某企业采用零信任架构,身份平面使用OAuth2.0+OIDC,当资源平面收到访问令牌时,验证其签名的首要步骤是

A.检查aud字段是否包含本资源标识

B.向授权服务器发起令牌自省

C.使用本地缓存的JWK验证签名

D.验证exp与iat的时钟偏移

3.(单选)在Linux内核5.15中,针对eBPF的Spectrev2缓解措施默认启用的机制是

A.retpoline

B.IBRS

C.eIBRS

D.LFENCE

4.(单选)某APT组织利用DNS-over-HTTPS(DoH)隧道进行C2通信,防御方在网络层最不易被绕过的检测点是

A.基于SNI的ESNI指纹

B.DoH报文时序与熵值分析

C.HTTPS证书透明度日志审计

D.EDNS0Padding长度异常

5.(单选)在WindowsServer2025中,启用VBS与CredentialGuard后,lsass.exe的机密数据将存储于

A.VTL0的受保护进程

B.VTL1的隔离LSAIso容器

文档评论(0)

1亿VIP精品文档

相关文档