2026年网络安全工程师考试模拟题及答案详解含安全漏洞.docxVIP

  • 0
  • 0
  • 约4.96千字
  • 约 16页
  • 2026-08-14 发布于福建
  • 举报

2026年网络安全工程师考试模拟题及答案详解含安全漏洞.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师考试模拟题及答案详解含安全漏洞

一、单项选择题(共10题,每题1分)

1.题干:在网络安全防护中,以下哪项措施不属于纵深防御策略的核心要素?

A.边界防火墙部署

B.内网分段隔离

C.用户权限最小化原则

D.零信任架构设计

答案:C

解析:用户权限最小化原则属于访问控制范畴,而非纵深防御的物理或逻辑隔离措施。其他选项均涉及多层防护手段。

2.题干:某企业采用OAuth2.0协议实现第三方应用授权,若攻击者通过伪造重定向URI窃取用户令牌,该漏洞属于哪种类型?

A.跨站脚本(XSS)

B.跨站请求伪造(CSRF)

C.重定向劫持

D.身份泄露

答案:C

解析:OAuth2.0中重定向URI被篡改会导致令牌泄露,属于重定向劫持。CSRF通常通过表单提交触发,而非重定向。

3.题干:以下哪种加密算法属于非对称加密,且密钥长度为2048位?

A.AES-256

B.RSA

C.ECC

D.DES

答案:B

解析:RSA是典型的非对称加密算法,2048位密钥长度符合当前主流标准。AES、DES为对称加密,ECC虽非对称但密钥更短。

4.题干:某公司IT系统遭受APT攻击,攻击者通过植入恶意脚本窃取数据库凭证。若日志显示攻击者使用了“SQLMAP”工具,该攻击可能涉及哪种漏洞?

A.X

文档评论(0)

1亿VIP精品文档

相关文档