2026年网络安全工程师攻防实战技能测试题库.docxVIP

  • 1
  • 0
  • 约5.76千字
  • 约 12页
  • 2026-08-10 发布于湖北
  • 举报

2026年网络安全工程师攻防实战技能测试题库.docx

2026年网络安全工程师攻防实战技能测试题库

考试时间:______分钟总分:______分姓名:______

一、单项选择题(20题,每题1分)

1.以下哪项不属于OWASPTop10(2024版)新增风险?()

A.软件和供应链完整性失效

B.模板注入

C.服务器端请求伪造(SSRF)

D.虚假身份认证

2.关于TCP/IP协议栈的安全漏洞,以下说法正确的是()

A.SYN洪水攻击利用了TCP三次握手的漏洞

B.IP欺骗攻击主要针对UDP协议

C.DNS劫持属于应用层攻击

D.ARP欺骗攻击发生在传输层

3.AES加密算法的密钥长度不包括以下哪项?()

A.128位

B.192位

C.256位

D.512位

4.以下哪项是零信任架构的核心原则?()

A.网络边界防护

B.默认信任内部网络

C.永不信任,始终验证

D.依赖静态访问控制

5.在渗透测试中,信息收集阶段不包括以下哪项活动?()

A.子域名枚举

B.端口扫描

C.漏洞利用

D.社会工程学攻击

6.以下哪项属于恶意代码的类型?()

A.病毒

B.蠕虫

C.木马

D.以上都是

7.根据《网

文档评论(0)

1亿VIP精品文档

相关文档