网络安全工程师攻防技术专项考核试卷2026版(附解析).docxVIP

  • 1
  • 0
  • 约4.17千字
  • 约 8页
  • 2026-08-15 发布于湖北
  • 举报

网络安全工程师攻防技术专项考核试卷2026版(附解析).docx

网络安全工程师攻防技术专项考核试卷2026版(附解析)

考试时间:______分钟总分:______分姓名:______

1.以下哪项不属于OWASPTop102024新增的漏洞类别?()

A.软件完整性失效

B.不安全的反序列化

C.识别和认证失败

D.AI模型滥用

2.在渗透测试中,使用Nmap进行“SYN扫描”的主要优势是?()

A.可绕过简单的防火墙规则

B.能检测目标操作系统类型

C.可避免在目标主机留下完整连接日志

D.支持对IPv6地址的扫描

3.以下哪种加密算法属于对称加密?()

A.RSA

B.AES

C.ECC

D.Diffie-Hellman

4.在应急响应中,遏制(Containment)阶段的核心目标是______,常见措施包括隔离受感染主机、______和限制网络流量。

5.使用BurpSuite进行SQL注入测试时,若想判断目标是否存在布尔盲注,可在参数后输入______,通过观察页面返回时间差异确认。

6.零信任架构的核心原则包括“永不信任,始终验证”、______和基于身份和上下文的动态访问控制。

7.以下哪项是缓冲区溢出攻击的根本原因?()

A.输入验证不足

B.密码强度过低

C.网络协议

文档评论(0)

1亿VIP精品文档

相关文档