网络安全工程师2026年攻防专项考核试题集.docxVIP

  • 0
  • 0
  • 约2.02千字
  • 约 4页
  • 2026-08-17 发布于湖北
  • 举报

网络安全工程师2026年攻防专项考核试题集.docx

网络安全工程师2026年攻防专项考核试题集

考试时间:______分钟总分:______分姓名:______

1.在TCP/IP协议栈中,以下哪项攻击利用了三次握手的漏洞?

A.DNS欺骗

B.SYNFlood

C.CSRF攻击

D.SQL注入

2.关于AES加密算法,以下说法正确的是?

A.属于非对称加密

B.密钥长度固定为128位

C.分组大小固定为128位

D.主要用于数字签名

3.在零信任架构中,“永不信任,始终验证”的核心原则主要通过哪项技术实现?

A.防火墙规则

B.微分段

C.动态访问控制

D.多因素认证

4.以下哪项是《网络安全法》规定的网络运营者安全保护义务?

A.定期发布漏洞信息

B.建立网络安全管理制度

C.免费提供安全服务

D.允许用户访问所有数据

5.以下哪些攻击类型属于Web应用漏洞?(多选题)

A.XSS

B.ARP欺骗

C.CSRF

D.SQL注入

6.关于哈希算法SHA-256,以下说法正确的是?

A.可用于加密数据传输

B.输出长度为25

文档评论(0)

1亿VIP精品文档

相关文档