2026年网络安全攻防技术冲刺试卷解析版.docxVIP

  • 2
  • 0
  • 约8.17千字
  • 约 12页
  • 2026-08-07 发布于湖北
  • 举报

2026年网络安全攻防技术冲刺试卷解析版.docx

2026年网络安全攻防技术冲刺试卷解析版

考试时间:______分钟总分:______分姓名:______

选择题(共20题,每题2分,40分)

1.关于网络安全中的CIA三元组,下列说法正确的是()。

A.机密性(Confidentiality)确保信息不被未授权者访问,但允许授权者修改

B.完整性(Integrity)确保信息在传输过程中不被篡改,但不考虑可用性

C.可用性(Availability)确保授权用户在需要时能够访问信息和服务

D.CIA三元组是网络安全唯一的核心目标,无需考虑其他因素

2.下列关于SQL注入攻击的说法,错误的是()。

A.Union注入是通过将恶意SQL语句与合法查询合并,获取未授权数据

B.布尔盲注依赖数据库返回的TRUE/FALSE结果判断信息

C.基于时间的盲注是通过延迟响应时间推测数据内容

D.所有SQL注入漏洞均可通过参数化查询完全避免

3.下列关于WAF(Web应用防火墙)的说法,正确的是()。

A.WAF仅工作在网络层(L3),通过IP地址过滤攻击流量

B.虚拟补丁(VirtualPatching)是WAF的核心功能之一,无需修改代码即可修复漏洞

C.WAF与ID

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档