2026年网络安全工程师攻防技术实战试题.docxVIP

  • 1
  • 0
  • 约2.09千字
  • 约 4页
  • 2026-07-23 发布于湖北
  • 举报

2026年网络安全工程师攻防技术实战试题.docx

2026年网络安全工程师攻防技术实战试题

考试时间:______分钟总分:______分姓名:______

模块一:网络安全基础理论(15分)

1.下列哪种攻击方式利用了TCP连接三次握手的缺陷?

A.SYNFlood

B.LandAttack

C.Teardrop

D.PingofDeath

2.在渗透测试流程中,信息收集阶段不包括以下哪项?

A.端口扫描

B.漏洞扫描

C.社会工程学攻击

D.子域名枚举

3.《网络安全法》中规定,关键信息基础设施运营者未履行安全保护义务的,可能面临的处罚不包括?

A.警告

B.罚款

C.吊销营业执照

D.刑事责任

4.下列关于HTTPS中间人攻击的描述,正确的是?

A.攻击者通过伪造CA证书实现

B.攻击者无需解密加密流量

C.仅影响HTTP协议

D.无法通过证书固定防护

5.零信任架构的核心原则是?

A.网络边界防护

B.默认信任内部用户

C.永不信任,始终验证

D.最小权限原则

6.下列哪种攻击属于应用层DDoS攻击?

A.SYNF

文档评论(0)

1亿VIP精品文档

相关文档