网络安全工程师攻防技术专项试卷解析.docxVIP

  • 2
  • 0
  • 约5.6千字
  • 约 9页
  • 2026-07-27 发布于湖北
  • 举报

网络安全工程师攻防技术专项试卷解析.docx

网络安全工程师攻防技术专项试卷解析

考试时间:______分钟总分:______分姓名:______

选择题(共10题,20分)

1.以下哪项不属于OWASPTop102021中的漏洞类别?()

A.A01:2021-BrokenAccessControl(失效的访问控制)

B.A02:2021-CryptographicFailures(加密机制失效)

C.A03:2021-Injection(注入)

D.A04:2021-PrivilegeEscalation(权限提升)

2.在渗透测试中,以下哪项工具常用于“主动式漏洞扫描”?()

A.Nmap

B.Wireshark

C.Nikto

D.JohntheRipper

3.HTTPS协议通过以下哪种机制确保数据的“完整性”?()

A.SSL/TLS握手

B.数字证书

C.消息认证码(MAC)

D.对称加密

4.以下哪项不属于“缓冲区溢出攻击”的常见防御措施?()

A.使用安全函数(如strncpy替代strcpy)

B.开启地址空间布局随机化(ASLR)

C.关闭防火墙状态检测

D.使用栈保护(如StackCanaries)

5.“零信任安全模型”的核心原则不包

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档