- 3
- 0
- 约8.71千字
- 约 17页
- 2026-07-27 发布于湖北
- 举报
网络安全工程师攻防技能2026年真题试卷
考试时间:______分钟总分:______分姓名:______
一、单项选择题(每题1分,共20分)
1.在TLS1.3协议中,以下哪种加密算法不再被推荐使用?
A.AES-256-GCM
B.ChaCha20-Poly1305
C.RSA
D.ECDHE
2.针对容器环境的安全扫描工具,以下哪项主要用于检测镜像中的已知漏洞?
A.Wireshark
B.Metasploit
C.Clair
D.Nmap
3.根据《中华人民共和国数据安全法》,重要数据的核心定义是?
A.涉及个人隐私的数据
B.关系国家安全、国民经济命脉、重要民生、重大公共利益的数据
C.企业商业秘密数据
D.公开可获取的数据
4.在Web应用渗透测试中,以下哪种攻击方式可以通过构造特殊的输入参数,窃取数据库中的敏感信息?
A.CSRF(跨站请求伪造)
B.XSS(跨站脚本攻击)
C.SQL注入
D.SSRF(服务器端请求伪造)
5.零信任安全架构的核心原则是?
A.网络边界防护
B.最小权限原则与永不信任,始终验证
C.依赖网络位置进行信任判断
D.部署越多安全设备越安全
6.以下哪
原创力文档

文档评论(0)