- 1
- 0
- 约5.76千字
- 约 12页
- 2026-08-10 发布于湖北
- 举报
2026年网络安全工程师攻防实战技能测试题库
考试时间:______分钟总分:______分姓名:______
一、单项选择题(20题,每题1分)
1.以下哪项不属于OWASPTop10(2024版)新增风险?()
A.软件和供应链完整性失效
B.模板注入
C.服务器端请求伪造(SSRF)
D.虚假身份认证
2.关于TCP/IP协议栈的安全漏洞,以下说法正确的是()
A.SYN洪水攻击利用了TCP三次握手的漏洞
B.IP欺骗攻击主要针对UDP协议
C.DNS劫持属于应用层攻击
D.ARP欺骗攻击发生在传输层
3.AES加密算法的密钥长度不包括以下哪项?()
A.128位
B.192位
C.256位
D.512位
4.以下哪项是零信任架构的核心原则?()
A.网络边界防护
B.默认信任内部网络
C.永不信任,始终验证
D.依赖静态访问控制
5.在渗透测试中,信息收集阶段不包括以下哪项活动?()
A.子域名枚举
B.端口扫描
C.漏洞利用
D.社会工程学攻击
6.以下哪项属于恶意代码的类型?()
A.病毒
B.蠕虫
C.木马
D.以上都是
7.根据《网
原创力文档

文档评论(0)