2026年网络安全工程师攻防技术押题密卷.docxVIP

  • 1
  • 0
  • 约1.45万字
  • 约 17页
  • 2026-08-08 发布于湖北
  • 举报

2026年网络安全工程师攻防技术押题密卷.docx

2026年网络安全工程师攻防技术押题密卷

考试时间:______分钟总分:______分姓名:______

1.以下哪项攻击技术属于“被动攻击”?()

A.DDoS攻击B.中间人攻击C.流量分析D.SQL注入

2.在SSL/TLS握手过程中,用于验证服务器身份的证书是?()

A.CA证书B.服务器证书C.客户端证书D.数字证书签名

3.以下哪些措施可有效防御Web应用中的SQL注入攻击?()

A.输入验证B.参数化查询C.存储过程D.关闭数据库错误回显

4.下列属于“零日漏洞”(0-day)特征的是?()

A.漏洞已被公开披露B.厂商未发布补丁C.攻击代码已流传D.漏洞利用难度低

5.使用Nmap扫描目标主机开放端口时,用于“TCPSYN半开放扫描”的命令参数是________。

6.网络安全等级保护2.0中,三级系统要求“安全审计记录应保留至少________天”。

7.简述“防火墙”与“入侵检测系统(IDS)”的核心区别。

8.描述“SSL/TLS握手过程”的5个主要步骤。

9.以下哪项工具常用于网络流量分析?()

A.WiresharkB.Metasploit

文档评论(0)

1亿VIP精品文档

相关文档