2026年网络安全工程师攻防技术专项试题.docxVIP

  • 2
  • 0
  • 约7.89千字
  • 约 14页
  • 2026-07-25 发布于湖北
  • 举报

2026年网络安全工程师攻防技术专项试题.docx

2026年网络安全工程师攻防技术专项试题

考试时间:______分钟总分:______分姓名:______

一、选择题(共15题,每题2分,共30分)

1.以下哪种攻击方式主要通过构造特殊的SQL语句来操纵数据库执行非预期的操作?

A.跨站脚本攻击(XSS)

B.跨站请求伪造(CSRF)

C.SQL注入攻击

D.分布式拒绝服务攻击(DDoS)

2.在零信任安全模型中,核心原则是:

A.网络边界安全优先

B.默认信任内部用户和设备

C.永远不信任,始终验证

D.依赖静态访问控制列表(ACL)

3.HTTPS协议主要利用哪种技术来保障数据传输的机密性和完整性?

A.RSA加密

B.SHA-256哈希

C.SSL/TLS协议

D.AES加密

4.以下哪项是《网络安全法》规定的网络运营者的基本安全保护义务?

A.定期对从业人员进行网络安全教育培训

B.确保网络产品和服务安全符合国家标准的强制性要求

C.制定网络安全事件应急预案并定期演练

D.以上都是

5.在渗透测试中,信息收集阶段的主要目的是:

A.获取目标系统的最高权限

B.发现并利用目标系统存在的漏洞

C.收集目

文档评论(0)

1亿VIP精品文档

相关文档