- 2
- 0
- 约7.89千字
- 约 14页
- 2026-07-25 发布于湖北
- 举报
2026年网络安全工程师攻防技术专项试题
考试时间:______分钟总分:______分姓名:______
一、选择题(共15题,每题2分,共30分)
1.以下哪种攻击方式主要通过构造特殊的SQL语句来操纵数据库执行非预期的操作?
A.跨站脚本攻击(XSS)
B.跨站请求伪造(CSRF)
C.SQL注入攻击
D.分布式拒绝服务攻击(DDoS)
2.在零信任安全模型中,核心原则是:
A.网络边界安全优先
B.默认信任内部用户和设备
C.永远不信任,始终验证
D.依赖静态访问控制列表(ACL)
3.HTTPS协议主要利用哪种技术来保障数据传输的机密性和完整性?
A.RSA加密
B.SHA-256哈希
C.SSL/TLS协议
D.AES加密
4.以下哪项是《网络安全法》规定的网络运营者的基本安全保护义务?
A.定期对从业人员进行网络安全教育培训
B.确保网络产品和服务安全符合国家标准的强制性要求
C.制定网络安全事件应急预案并定期演练
D.以上都是
5.在渗透测试中,信息收集阶段的主要目的是:
A.获取目标系统的最高权限
B.发现并利用目标系统存在的漏洞
C.收集目
原创力文档

文档评论(0)