2026网络安全工程师攻防技术实战考核试卷.docxVIP

  • 0
  • 0
  • 约2.76千字
  • 约 6页
  • 2026-08-03 发布于湖北
  • 举报

2026网络安全工程师攻防技术实战考核试卷.docx

2026网络安全工程师攻防技术实战考核试卷

考试时间:______分钟总分:______分姓名:______

理论知识模块(40分)

一、单选题(每题1分,共10分)

1.关于MITREATTCK框架,以下说法正确的是?

A.仅描述攻击技术,不包括防御措施

B.包含12个战术(Tactic),如初始访问、执行

C.仅适用于企业内部网络环境

D.每年更新一次,内容固定不变

2.以下哪种漏洞类型可能导致远程代码执行?

A.SQL注入

B.跨站脚本(XSS)

C.命令注入

D.CSRF

3.根据《网络安全法》,网络运营者保存网络日志的时间要求是?

A.不少于3个月

B.不少于6个月

C.不少于1年

D.不少于2年

4.在渗透测试流程中,信息收集阶段的主要目的是?

A.获取目标系统的最高权限

B.识别目标系统的漏洞和资产

C.清除攻击痕迹

D.部署后门程序

5.以下哪种协议容易遭受中间人攻击?

A.HTTP

B.HTTPS

C.SSH

D.VPN

6.恶意代码中,勒索软件的主要特征是?

A.窃取用户敏感信息

B.加密用户文件并要求赎金

C.控制设备发起DDoS攻击

D.感

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档