- 2
- 0
- 约5.73千字
- 约 9页
- 2026-08-03 发布于湖北
- 举报
2026年网络安全攻防技术实战考核试题卷下载
考试时间:______分钟总分:______分姓名:______
一、客观题(30分,每题3分)
1.在TCP/IP协议栈中,TCPRST攻击的主要原理是()
A.伪造TCP连接请求,占用服务器资源
B.发送RST包中断已建立的TCP连接
C.利用IP地址欺骗绕过防火墙
D.通过SYNflood导致连接队列溢出
2.使用Nmap进行端口扫描时,参数“-sV”的作用是()
A.执行TCPSYN扫描
B.检测目标服务的版本信息
C.进行UDP端口扫描
D.启用隐蔽扫描模式
3.AES-256加密算法的密钥长度是()
A.128位
B.192位
C.256位
D.512位
4.零信任架构的核心原则包括()
A.默认信任所有内部用户
B.永不信任,始终验证
C.仅依赖边界防护
D.基于角色的访问控制
5.在渗透测试中,Metasploit的payload类型“Meterpreter”的特点是()
A.直接绑定在指定端口上
B.提供交互式shell和扩展功能
C.仅用于漏洞扫描
D.不支持数据窃取操作
6.《网络安全法》规定,企业发生个人信息泄露
原创力文档

文档评论(0)