- 0
- 0
- 约4.96千字
- 约 16页
- 2026-08-14 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全工程师考试模拟题及答案详解含安全漏洞
一、单项选择题(共10题,每题1分)
1.题干:在网络安全防护中,以下哪项措施不属于纵深防御策略的核心要素?
A.边界防火墙部署
B.内网分段隔离
C.用户权限最小化原则
D.零信任架构设计
答案:C
解析:用户权限最小化原则属于访问控制范畴,而非纵深防御的物理或逻辑隔离措施。其他选项均涉及多层防护手段。
2.题干:某企业采用OAuth2.0协议实现第三方应用授权,若攻击者通过伪造重定向URI窃取用户令牌,该漏洞属于哪种类型?
A.跨站脚本(XSS)
B.跨站请求伪造(CSRF)
C.重定向劫持
D.身份泄露
答案:C
解析:OAuth2.0中重定向URI被篡改会导致令牌泄露,属于重定向劫持。CSRF通常通过表单提交触发,而非重定向。
3.题干:以下哪种加密算法属于非对称加密,且密钥长度为2048位?
A.AES-256
B.RSA
C.ECC
D.DES
答案:B
解析:RSA是典型的非对称加密算法,2048位密钥长度符合当前主流标准。AES、DES为对称加密,ECC虽非对称但密钥更短。
4.题干:某公司IT系统遭受APT攻击,攻击者通过植入恶意脚本窃取数据库凭证。若日志显示攻击者使用了“SQLMAP”工具,该攻击可能涉及哪种漏洞?
A.X
原创力文档

文档评论(0)