网络安全工程师攻防技能2026年真题试卷.docxVIP

  • 3
  • 0
  • 约8.71千字
  • 约 17页
  • 2026-07-27 发布于湖北
  • 举报

网络安全工程师攻防技能2026年真题试卷.docx

网络安全工程师攻防技能2026年真题试卷

考试时间:______分钟总分:______分姓名:______

一、单项选择题(每题1分,共20分)

1.在TLS1.3协议中,以下哪种加密算法不再被推荐使用?

A.AES-256-GCM

B.ChaCha20-Poly1305

C.RSA

D.ECDHE

2.针对容器环境的安全扫描工具,以下哪项主要用于检测镜像中的已知漏洞?

A.Wireshark

B.Metasploit

C.Clair

D.Nmap

3.根据《中华人民共和国数据安全法》,重要数据的核心定义是?

A.涉及个人隐私的数据

B.关系国家安全、国民经济命脉、重要民生、重大公共利益的数据

C.企业商业秘密数据

D.公开可获取的数据

4.在Web应用渗透测试中,以下哪种攻击方式可以通过构造特殊的输入参数,窃取数据库中的敏感信息?

A.CSRF(跨站请求伪造)

B.XSS(跨站脚本攻击)

C.SQL注入

D.SSRF(服务器端请求伪造)

5.零信任安全架构的核心原则是?

A.网络边界防护

B.最小权限原则与永不信任,始终验证

C.依赖网络位置进行信任判断

D.部署越多安全设备越安全

6.以下哪

文档评论(0)

1亿VIP精品文档

相关文档